Het idee is volgens mij simpel. Je zet ip-routing aan. Dat impliceert dat alle VLAN's onderling kunnen routeren.
3 VLANS die op 172.27.x.x zitten gaat niet werken als het subnet /16 is. 3 VLANS op /24 werkt uiteraard wel.
Alle VLANS moeten een eigen uniek subnet hebben, anders gaan ip-helpers (of überhaupt IP-routing en numbered vlans) niet werken. Er mag geen overlap in zitten.
Als je vervolgens wilt zorgen dat bepaalde VLANS elkaar niet mogen benaderen, dan los je dit op met access lists.
Vervolgens zet je op de VLANS waar je DHCP nodig hebt een ip-helper.
Dus stel dat je een VLAN hebt met nummer 100 en ip adres 10.20.30.254/24, dan stel je dat VLAN dus als volgt in:
code:
1
2
3
| Vlan 100
Ip address 10.20.30.254/24
Ip helper address 172.27.10.1 |
Het gaat erom dat het adres 172.27.10.1 geen lokaal (connected) adres is voor VLAN 100. De router zal nu alle DHCP requests doorsturen als unicast naar de goede host. In de unicast zit verpakt waar het request vandaan komt en zo weet je DHCP server welke zone hij moet pakken.
In je DHCP server maak je zones aan voor alle verschillende IP-reeksen (en dus VLAN's) die je hebt.