네트워킹 - VLAN 및 라우터Linux

네트워킹 - VLAN 및 라우터Linux

Debian 라우터 1개 + Debian DHCP 서버 1개를 설정했습니다.

DHCP 서버에 여러 개의 VLAN을 생성해야 합니다. DHCP 서버를 통해 인터넷에 접속할 수 있습니다.

VLAN을 생성 및 설정하고 VLAN에서 DHCP 서버로 ping을 수행했지만 라우터와 Google 모두 ping을 수행할 수 없습니다. 이 문제를 해결하려면 무엇을 확인해야 합니까?

이것은 GNS3의 내 구성입니다. 토폴로지

Cisco 스위치에서 VLAN과 트렁킹을 구성했습니다.

이것은 내 DHCP 서버의 VLAN 인터페이스 파일입니다.

auto ens32
iface ens32 inet static
       address 192.168.2.1
       netmask 255.255.255.0
       gateway 192.168.2.254 #Router LAN Interface
       broadcast 192.168.2.255

auto ens32.3
iface ens32.3 inet static
       address 192.168.3.1
       netmask 255.255.255.0
       network 192.168.3.0
       broadcast 192.168.3.255

내 DHCP 구성은 다음과 같습니다.

subnet 192.168.3.0 netmask 255.255.255.0{
    option subnet-mask 255.255.255.0;
    range dynamic-bootp 192.168.3.10 192.168.3.253;
    option routers 192.168.3.254;
    option broadcast-address 192.168.3.255;
    }

게이트웨이 문제일 수도 있나요? 내 VLAN 내에서 핑은 할 수 있지만 아웃할 수는 없기 때문에 "호스트에 연결할 수 없음"이 표시됩니다... 그런데 라우터는 NAT에 Iptables를 사용하고 있습니다.

답변1

라우터 및 스위치 구성을 게시하십시오. 동시에 다음 사항을 확인해야 합니다.

  1. 스위치가 올바른 VLAN으로 구성되었습니다.
  2. 스위치 포트에 해당하는 단말(PC)이 속한 VLAN ID
  3. 라우터는 "Router on a Stick"이라고도 알려진 VLAN 간 라우팅 기능으로 구성됩니다.

관련 정보