זה בעיה כי ברגע שציוד מסויים לא תומך ב-VLANs אתה חייב לספק תקשורת untagged רק של ה-VLAN הרלוונטי ואת זה אתה יכול לעשות רק מציוד שתומך ב-VLANs (אנסה להסביר זאת יותר בפירוט בהמשך ההודעה). בנוסף ברגע שאתה מעביר תקשורת רק ל-VLAN אחד לציוד מסויים אז כמובן שגם כל הציוד שמחובר "מאחוריו" יהיה מחובר אך ורק ל-VLAN הזה. זה אומר שאם אין לך ציוד נוסף שתומך ב-VLANs אז תצטרך להפריד בין הרשת הראשית לבין רשת האורחים, ע"י חיבור לפורטים פיזיים שונים של הראוטר הראשי (כמו שהסברתי בפוסט הקודם, במקרה הספציפי הזה אין צורך ב-VLANs)....
אם נניח לדוגמא שהגדרת את VLAN 20 בשביל הרשת של האורחים ב-edgerouter (עם חוקי firewall מתאימים כמובן), ונניח שאתה מוסיף ראוטר "פשוט" לרשת של האורחים אזי אתה חייב שהוא יחובר לרשת הראשית דרך פורט שמוגדר על VLAN 20. אם היה לך switch שתומך ב-VLANים אז אין בעיה לחבר trunk בינו לראוטר הראשי, כאשר trunk אומר שהוא יעביר מספר VLANים על גבי חיבור בודד (ע"י שימוש ב-VLAN tagging), ולשייך את הפורט שמחובר מה-switch לראוטר של האורחים ל-VLAN 20. אבל ברגע שאתה רוצה לחבר את הראוטר של האורחים מאחורי ה-R6400 (ללא קושחה צד שלישי שתומכת ב-VLANs), אז אתה לא יכול להשתמש ב-trunk בשביל להעביר מספר VLANs על גבי כבל בודד לכיוונו ולכן תהיה חייב לבחור VLAN בודד שיוצא מכיוון ה-edgerouter ל-R6400. אם אתה בוחר את הרשת הראשית אז גם הראוטר הנוסף שהיה אמור להיות בשביל האורחים יהיה מחובר לרשת הראשית, ואם אתה בוחר את ה-VLAN של האורחים אזי גם הרשת של ה-R6400 תהיה הרשת של האורחים. לכן כמו שכתבתי לעיל, אם אין לך ציוד נוסף שתומך ב-VLANs, תהיה חייב כבל נפרד שיוצא מה-edgerouter ומזין אך ורק את הראוטר של האורחים, ובמקרה כזה גם אין צורך ב-VLANs (אפשר להגדיר רשתות שונות על פורטים שונים של הראוטר ללא VLANים).
ראה גם את האיור והסבר כאן שבתקווה יעזור להבין על מה אנחנו מדברים:
https://help.ui.com/hc/en-us/articles/1 ... are-Switch
בדוגמא הזאת יש AP שתומך שב-VLANs אז יש הגדרה של VLANים ופורט trunk שמחבר בין הראוטר ל-AP, אבל לדוגמא פורט eth3 משוייך ל-VLAN 10 untagged ולכן התקשורת של הפורט הזה תהיה משוייכת ל-VLAN אבל באופן שקוף לתחנה webserver, שרוצה או לא רוצה, עם או בלי תמיכה ב-VLANים, תמיד יהיה מוגבל אך ורק ל-VLAN המוגדר.
תשווה את זה אם המקרה שיש switch שתומך ב-VLANs:
https://help.ui.com/hc/en-us/articles/2 ... on-a-Stick
הפעם ה-webserver מחובר לאחד מהפורטים של הסוויץ, ובדיוק כמו קודם עדיין מוגדר ומוגבל ל-VLAN 10, אבל פורטים אחרים בסוויץ יכולים להיות מוגדרים על VLANים אחרים untagged (או פורטי trunk כמו זה שמחבר את ה-AP בדומה לדוגמא הראשונה). דבר כזה כמובן אינו אפשרי עם הסוויץ לא תומך ב-VLANים.