Поставили мне задачу: нужно организовать несколько подсетей(vlan-ов), порядка 10 штук. Причем таким образом, чтобы определенные группы Vlan-ов имели доступ к другим vlan-ам. Вот тут и встал вопрос о маршрутизации пакетов между vlan-ами.
Решил собрать тестовый стенд:
Есть коммутатор D-Link DGS-1210-28, L2.
Создал на нем два vlan-а:
vlan_166(10.0.166.0/24) и vlan_111(10.0.111.0/24). порты им назначил 2 и 3 соотвественно, оба untagged. 24-й порт транковый (tagged)
В качестве маршрутизатора выступает машинка с FreeBSD 9.0.
Поднял на ней vlan-ы, протестировал, все работает. То есть задал двум машинам адреса из двух вышеуказанных подсетей, в качестве шлюза указал интерфейс vlan-a на фре.
Шлюзы с каждой машины пингуются, машины друг друга нет, все логично, vlan в действии.
Как мне теперь сделать, чтобы машина из подсети 10.0.166.0 пинговала машину из второй подсети?
Включил маршрутизацию
Код: Выделить всё
gateway_enable="YES"
А как быть в случае с vlan-ами?