- Impresión
- OscuroLigero
- PDF
Configuración y gestión de red local
Este artículo presenta la configuración LAN del enrutador Vigor, incluidas las configuraciones básicas de TCP/IP, las opciones de DHCP y la configuración de VLAN.
Contenido
Interfaz LAN del enrutador
Un enrutador suele tener dos tipos de interfaz, la interfaz WAN (red de área amplia) y la interfaz LAN (red de área local). Mientras que WAN es la interfaz para conectarse al ISP e Internet, LAN es la interfaz para comunicarse con la red privada. El enrutador Vigor generalmente tiene más de un puerto LAN, pero tenga en cuenta que todos los puertos LAN comparten la misma dirección MAC, por lo que debe considerarlos como una única interfaz. Sin la configuración de VLAN (LAN virtual), no hay diferencia entre los puertos LAN.
Configuración TCP/IP
En LAN >> Configuración general >> página Detalles de LAN 1 , puede cambiar la configuración de IP. Los administradores de red pueden utilizar cualquier subred IP que prefieran, siempre que no entre en conflicto con la configuración de IP de WAN. De forma predeterminada, Vigor Router utiliza la subred 192.168.1.0/255.255.255.0para la interfaz LAN y 192.168.1.1para sí mismo. Con dicha configuración, para acceder al enrutador desde su LAN, la interfaz de red de la PC debe estar configurada con una dirección IP también en la subred 192.168.1.0/255.255.255.0.
Opciones del servidor DHCP
La configuración de IP en los hosts de la LAN se puede realizar mediante DHCP (Protocolo de configuración dinámica de host). DHCP es un protocolo muy común que permite a un servidor DHCP en la red distribuir la configuración necesaria a los clientes DHCP automáticamente, reduciendo así la necesidad de configurar los ajustes en los hosts LAN individualmente.
Vigor Router es por defecto un servidor DHCP, por lo que si una PC tiene su interfaz de red configurada como "Obtener una dirección IP automáticamente", obtendrá una dirección IP del enrutador cuando se conecte a la LAN del enrutador. En la página Diagnóstico >> Tabla DHCP , el administrador de red puede verificar las direcciones IP asignadas y la dirección MAC del dispositivo que está utilizando la dirección IP.
En el enrutador, la configuración del servidor DHCP se puede personalizar en LAN >> Configuración general >> página Detalles de LAN 1 . El administrador de la red puede especificar el rango de direcciones IP que se asignarán configurando la "Dirección IP inicial" y los "Recuentos del grupo de IP". También puede configurar otras opciones comunes del servidor DHCP, como la IP de la puerta de enlace, el tiempo de concesión y el servidor DNS en la misma página. Para opciones avanzadas, vaya a LAN >> Configuración general >> Página de opciones de servidor DHCP (avanzada) para identificar el número de opción, el tipo de datos y el valor. (Visite la opción de servidor DHCP para el enrutador Vigor para ver algunos ejemplos).
El enrutador asigna el servidor DNS de DHCP en el siguiente orden:
1. Configuración del servidor DNS en el perfil LAN.
2. Configuración del servidor DNS en el perfil LAN especificado por la fuerza (LAN>Configuración general).
3. Servidor DNS en la interfaz WAN principal.
4. Configuración del servidor DNS en el perfil LAN1.
5. IP de la LAN del enrutador.
Nota: Los servidores DNS predeterminados del enrutador son 8.8.8.8 y 8.8.4.4
Vincular IP a MAC (reserva DHCP)
La dirección IP obtenida por DHCP es dinámica. La concesión de DHCP tiene un tiempo de vencimiento, y el servidor DHCP reclamará la dirección IP y podrá asignarse a otros dispositivos cuando expire la concesión. Sin embargo, Vigor Router admite "Bind-IP-to-MAC", lo que permite al administrador de red reservar una dirección IP para cierta dirección MAC y excluir la dirección IP del grupo de IP; por otro lado, el dispositivo de cierta dirección MAC siempre obtendrá la dirección IP reservada, por lo tanto podrá obtener una dirección IP fija a través de DHCP. Vincular IP a MAC es útil cuando hay dispositivos críticos para el servicio en la red, como una impresora, que puede necesitar una dirección IP fija pero no tiene la interfaz para la configuración manual. Para configurar Bind-IP-to-MAC, vaya a LAN >> Vincular IP a MAC , seleccione "Activar" y agregue entradas a la "Lista de enlaces de IP". (Para obtener más detalles, visite Introducción a vincular IP a MAC ).
Retransmisión DHCP
En la página LAN >> Configuración general >> Detalles de LAN 1, el administrador de red puede desactivar la función del servidor DHCP del enrutador seleccionando “Desactivar servidor”. Si el servidor DHCP está deshabilitado, los hosts deberán configurar una dirección IP manualmente para unirse a la red LAN; A veces esto puede agregar una capa de seguridad a su red privada. También puede configurar el enrutador Vigor para que sea un agente de retransmisión DHCP. Cuando "Habilitar agente de retransmisión" está habilitado, el enrutador no responderá las solicitudes de DHCP, sino que las reenviará al servidor DHCP especificado en "Dirección IP del servidor DHCP".
LAN virtual y subred múltiple
La red de área local virtual (VLAN) se implementa comúnmente para particionar la red local y dividir el dominio de difusión. Al agregar una etiqueta VLAN a los paquetes e indicar el ID de VLAN, se puede diferenciar el tráfico desde o hacia una VLAN específica; por lo tanto, podemos separar lógicamente los clientes de LAN que están físicamente en la misma red. La VLAN permite al administrador de red controlar el acceso a una parte particular de la red. Por ejemplo, podemos crear una VLAN para el personal y otra para los invitados, luego podemos permitir que tanto el personal como los invitados se conecten al mismo enrutador, pero garantizamos que los invitados no tendrán acceso a los recursos exclusivos del personal. Otro beneficio de configurar una VLAN es particionar el dominio de difusión. La VLAN reducirá los nodos a los que pueden llegar los paquetes de difusión y, por lo tanto, evitará demasiado tráfico de difusión en la red.
El enrutador Vigor es compatible con VLAN 802.1Q; Además, admite múltiples subredes, lo que significa que el enrutador puede usar diferentes configuraciones de TCP/IP y DHCP para comunicarse con clientes de diferentes VLAN. Con múltiples subredes, no sólo podemos separar los clientes LAN en diferentes grupos sino que también podemos usar diferentes subredes IP para cada grupo; esto ayuda al administrador de red a aplicar políticas basadas en grupos de manera eficiente, ya que muchas de las aplicaciones del enrutador (por ejemplo, firewall, QoS, enrutamiento basado en políticas) se pueden configurar en base a la subred IP.