Кажется, я разобрался в ситуации, её можно разрешить и на 1224T. Может, я недостаточно понятно описал? Почитал ещё про 802.1q, но быстрее помогли эксперименты на практике, с картой DGE-530T.
Итак, была задача: исключить один порт свитча, к которому подключен широкоформатный принтер, из общего доступа. Обеспечить доступ к этому порту только с порта, к которому подключен компьютера дизайнера.
Нужно было сделать следующее:
1. В свитче, в группе default VLAN, поставить порт принтера как Not member.
2. В свитче создать группу VLAN с VID = 2 (например). В этой группе включить порт принтера как Untag, порт дизайнера как Tag.
3. На компьютере дизайнера устанавливаем (например) карту DGE-530T, устанавливаем драйверы и обязательно утилиту D-Link Network Control Program.
4. В Панели управления компьютера дизайнера появляется значок D-Link Network Control. Запускаем его, заходим на вкладку Virtual LAN, внизу, щёлкаем наш адаптер. Активируется кнопка Add VLAN..., которую и нажимаем. В поле Virtual LAN ID ставим номер нашего VLAN - здесь 2.Закрываем окно утилиты и идём в Сетевые подключения.
5. В Сетевых подключениях появляется ещё одно подключение, в названии которого будет слово VLAN. Каждому подключению нужно назначить свой ip-адрес. Сама карта (которая выступает как default VLAN) может получить адрес по DHCP, а для второго подключения (VLAN) в данном случае адрес прописывается руками.
6. На всякий случай перегрузить компьютер. Собственно, всё.
Настраивал так же с Intel Pro 1000/MT, там ещё интереснее. На выходе появляются три подключения: собственно карта (которой ip не назначается), default (untag) и VLAN2. Причём default, в отличие от DGE-530T, нужно добавлять руками.
Если кто будет экспериментировать с настройкой VLAN - два совета:
- проверьте, отключен ли брандмауэр на всех тестовых машинах. Меньше придётся чесать голову (это по себе).
- на компьютере, где настраиваются два подключения (как здесь, default и VLAN2), давайте им на время теста адреса разных подсетей. Иначе пинг будет уходить только на тот адаптер, что в привязках стоит первым.
По поводу последнего вопрос: а должны ли в этом случае адреса быть из разных подсетей? Если их назначить из одной, то, к примеру, Служба доступа к файлам и принтерам работает нормально, но проблемы с тем же ping, да браузер не мог найти прокси, хотя на сам прокси можно зайти в его сетевую папку.
|