Пожалуйста помогите четко настроить коммутатор TL-SG108E VLAN 802.1Q

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.

Пожалуйста помогите четко настроить коммутатор TL-SG108E VLAN 802.1Q

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.
Пожалуйста помогите четко настроить коммутатор TL-SG108E VLAN 802.1Q
Пожалуйста помогите четко настроить коммутатор TL-SG108E VLAN 802.1Q
2023-03-12 15:14:26 - last edited 2023-03-12 18:39:50
Модель: TL-SG108E  
Аппаратная версия: V6
Версия прошивки: 1.0.0 Build 20211209 Rel.52369

Пожалуйста уделите немного времении и помогите настроить сеть в доме.

Я нарисовал схему как у меня все устроено. 

Никогда не настраивал домашнюю сеть, но сейчас предстоит разобраться.

Необходимо настроить коммутатор TL-SG108E, а именно VLAN 802.1Q в соответствии со схемой.

Напишите пожалуйста какие значения вбивать.

Возможно напишите максимальную информацию и по другим настройкам этого коммутатора для эффективной работы в соответствии с моей сетью.

- 2 порт Wifi имеет доступ к 3, доступ к интернет

- 3 порт имеет доступ  к 2, 7, 8, доступ к интернет. 3 порт умный дом Home Assistant необходимо чтобы сканировал все приборы с wifi точки доступа 2 порта, видеокамеры 8 порта и 7 порта телевизоры все. 

- 4 порт имеет только доступ к интернет. 4 порт raspberry 4B будет выходить в сеть через туннель cloudflare и прикручен к сайту. Поэтому тут необходима максимальная безопасность. Совсем не хочется домашнюю сеть в интернет выставлять.

- 5 порт PC имеет доступ к 2, 3, 4, 8, доступ к интернет

- 6 порт ----

- 7 порт имеет доступ к 3, доступ к интернет

- 8 порт имеет доступ 3, БЕЗ доступа к интернет

 

 

  0      
  0      
#1
Опции
6 Ответить
Re:Пожалуйста помогите четко настроить коммутатор TL-SG108E VLAN 802.1Q
2023-03-12 19:05:23

  @gorunovd_1 

 

Пытаюсь настроить, так как не специалист в сетях, но боюсь ошибиться.

Самые лучшие специалисты TP-Link, дайте пожалуйста решение постоянному фанату и покупателю Tp-Link.

 

 

  0  
  0  
#2
Опции
Re:Пожалуйста помогите четко настроить коммутатор TL-SG108E VLAN 802.1Q
2023-03-12 21:13:12

  @gorunovd_1 

 

Или такая настройка правильная?

 

 

 

  0  
  0  
#3
Опции
Re:Пожалуйста помогите четко настроить коммутатор TL-SG108E VLAN 802.1Q
2023-03-13 13:55:51

  @gorunovd_1 

Здравствуйте,

 

К сожалению, такую задачу нельзя реализовать на коммутаторе.

На коммутаторе вы можете только отделить одни устройства от других при помощи создания VLAN. Т.е. группа устройств из одного VLAN не может обраться с группой устройств из другого VLAN.

Так же порт коммутатора, в который подключается основной роутер, должен быть тегированным(tag) и на роутере так же должны быть настроены эти VLAN.

Если ваш роутер позволяет, то вы можете на нем настроить правила общения между VLAN.

  0  
  0  
#4
Опции
Re:Пожалуйста помогите четко настроить коммутатор TL-SG108E VLAN 802.1Q
2023-03-16 07:15:18

  @Eraf 

 

Возможно ли другое решение, нежели настраивать Firewall на роутере?

Возможно это решить с помощью 2-х коммутаторов или есть какаое-либо устройство от Tp-Link?

  0  
  0  
#5
Опции
Re:Пожалуйста помогите четко настроить коммутатор TL-SG108E VLAN 802.1Q
2023-03-16 23:37:21

  @Eraf 

Подойдет ли для этих целей маршрутизатор ER605(TL-R605) если поставить его выше коммутатора в связке с 802.1q (VLAN)?

 

Напишите пожалуйста ваше мнение и подробные надежные решения в разных вариантах.

  0  
  0  
#6
Опции
Re:Пожалуйста помогите четко настроить коммутатор TL-SG108E VLAN 802.1Q
2023-03-20 12:50:06

  @gorunovd_1 

 

Добрый день, 

 

Судя по описанию задачи, для Вас лучшим решением будет установка более высокоуровнего коммутатора, например TL-SG3210. У него есть функция port isolation, при помощи которой можно указать для каждого порта, в какие порты можно "ходить". Вы можете посмотреть как выглядит настройка этой функции в эмуляторе на нашем сайте(он для другой модели, но интерфейс аналогичен): https://emulator.tp-link.com/T2600G-28TS(UN)3.0/index.html

При этом обратите внимание, что у Вас есть устройства, которым нельзя ходить в "интернет", но если заблокировать им доступ к порту, который идет на роутер, то они не смогут получать ip- адреса от роутера, поэтому придется либо задать на них ip- адреса вручную, либо доступ в интернет блокировать функцией Access Control(она тоже есть на SG3210), остальное уже с помощью port isolation. Также можно DHCP - сервер для "раздачи" адресов настроить на sg3210, а не на роутере, но этот вариант, вероятно, будет наименее предпочтительным.

 

 

  0  
  0  
#7
Опции