Linux ルーターを使用して VLAN を適切にルーティングまたはブリッジするにはどうすればよいですか?

Linux ルーターを使用して VLAN を適切にルーティングまたはブリッジするにはどうすればよいですか?

自分で構築した Linux ルーター (Centos 6) があります。eth3 と wlan0 が br0 としてブリッジされています。これまでは VLAN を利用していませんでした。

ネットワークの残りの部分から分離したいゲスト SSID の VLAN 42 のタグが付けられたワイヤレス AP があり、VLAN 情報を使用して設定された Netgear L2 スイッチがあります。

Linux ルーターでは、br0 の VLAN インターフェイスとして VLAN 42 を追加できないようです。

これを実行する適切な方法は何ですか? ある時点で、wlan0 をなくして、ルーターの LAN インターフェイスに eth3 だけを使用できますが、それは新しい AP をテストするまでは実行できません。その間、ネットワーク スタックを再構成して、すべてが機能するようにしてもかまいません。

=====================================

ネットワーク図と現在の構成の詳細を更新しました。これが現在の状況です。10.4.3.1 に ping できますが、traceroute と ping はそれ以上進みません。また、aerohive ゲスト ネットワーク上のクライアントは、10.4.3.1 を含むどこにも ping できません。

Netgear の技術者と話をした結果、スイッチが正しく設定されていることはほぼ確実です。Aerohive についても同様です。ifcfg ファイルに何か問題があるように見えますか? または、他に何か見落としている点はありますか? 他に提供できる情報はありますか? ここで私を助けてくださった努力に本当に感謝しています!

ifcfg-eth3:

デバイス="eth3"
TYPE="ブリッジ"
BOOTPROTO="なし"
ブリッジ="br0"
HWADDR = "68:05:CA:00:DC:11"
NM_CONTROLLED="いいえ"
ONBOOT="はい"

**ifcfg-eth3.42:**
ブリッジ=br0
デバイス=vlan42
物理デバイス=eth3
BOOTPROTO=なし
ONBOOT=はい
VLAN=はい

**ifcfg-wlan0:**
デバイス="wlan0"
TYPE="ブリッジ"
HWADDR="00:02:6F:BD:95:94"
BOOTPROTO="なし"
ブリッジ="br0"
NM_CONTROLLED="いいえ"
ONBOOT="はい"

**ifcfg-br0:**
デバイス=br0
TYPE=ブリッジ
BOOTPROTO=なし
ONBOOT=はい
IPアドレス=10.0.1.1
ネットマスク=255.255.255.0

**ifcfg-br0:1:**
デバイス=br0:1
TYPE=ブリッジ
BOOTPROTO=なし
ONBOOT=はい
10.4.3.1 の翻訳
ネットマスク=255.255.255.0
IPルート:
65.116.247.192/29 dev eth4 proto カーネルスコープリンク src 65.116.247.194
10.0.1.0/24 dev br0 proto カーネル スコープ リンク src 10.0.1.1
10.4.3.0/24 dev br0 proto カーネル スコープ リンク src 10.4.3.1
10.3.3.0/24 dev wlan1 proto カーネル スコープ リンク src 10.3.3.1
169.254.0.0/16 dev eth4 スコープ リンク メトリック 1002
169.254.0.0/16 dev br0 スコープリンクメトリック 1006
169.254.0.0/16 dev wlan1 スコープ リンク メトリック 1009
デフォルト 65.116.247.193 dev eth4経由

ネットワーク図

答え1

サブインターフェースを追加してbr0、次の手順に従ってVLANを設定してください。

http://www.cyberciti.biz/tips/howto-configure-linux-virtual-local-area-network-vlan.html

VLAN 150を追加したい場合は、次のように設定する必要があることに注意してください。br0.150

お役に立てれば。

答え2

ブリッジに VLAN を追加すると、この VLAN はこのブリッジに接続されているすべてのインターフェイスにまたがるようになります。これは、wlan0 がタグ付きモードで動作することを意味します。ただし、WiFi は 802.1q タグ付きフレームをサポートしていません。したがって、システムは当然ながらこのような構成を拒否します。

SSID からのフレームを VLAN 42 のタグ付きで eth3 に送信する場合は、eth3.42 を作成し、wlan0 でブリッジします。

関連情報