34.12.VLAN
VLAN(虚拟局域网)是一种将网络虚拟分割成许多不同子网的方法,也称为分段。每个分段将拥有自己的广播域,并与其他 VLAN 隔离。
在 FreeBSD 上,VLAN 必须由网络接口驱动程序支持。要查看哪些驱动程序支持 VLAN,请参阅 vlan(4)手册页。
在配置 VLAN 时,必须了解一些信息。首先,是哪个网络接口?其次,VLAN 标记是什么?
要在运行时配置 VLAN,使用 em0 的网卡和 5 的 VLAN 标记,命令如下:
要在启动时配置 VLAN,必须更新 /etc/rc.conf。要复制上述配置,需要添加以下内容:
可以通过简单地将标签添加到 vlans_em0 字段并添加配置该 VLAN 标签接口的额外行来添加其他 VLAN。
为接口分配符号名称很有用,这样当关联的硬件更改时,只需要更新少量配置变量。例如,安全摄像头需要在 VLAN 1 上运行 em0。稍后,如果更换为使用 ixgb(4) 驱动程序的卡,所有对 em0.1 的引用都不需要更改为 ixgb0.1。
要配置 VLAN 5,在 NIC em0 上,分配接口名称 cameras,并为接口分配 IP 地址 192.168.20.20,使用 24 位前缀,使用此命令:
对于名为 video 的接口,请使用以下命令:
要在启动时应用更改,请将以下行添加到 /etc/rc.conf 文件中:
最后更新于