有点晕了。。。。。。
首先、你要是只有一个VLAN的话,就不需要设置tag vlan。因为只有在一条trunk链路中传输多个VLAN时,才需要设置标签(tag)。而且trunk链路默认是可以传输valn1的信息。
第二、你的两台电脑同在一个网端和vlan中(因为默认情况下,所以的接口都属于vlan1),给它们直接配上IP,甚至不需要网关就可以通信了。
第三、vlan1接口配置IP大多都是为了管理交换机而配置的一个地址。
第四、你的交换机和路由器直接相连,它们之间就是直连链路了,就不用在路由器中配置静态路由了。
第五、你给valn1配了IP而且不和电脑在同一个网段,这样vlan1是无法和路由器、电脑直接通信的。
要按你说的那样的话,应该可以这么来设计。
TAG用来设置VLAN标签,你必须在多条VLAN的前提下使用,TAG口作为下联口,交换机上联口必须设置为thunk,其他接口设置为access,交换机根据VLAN情况分别绑定所需端口,ACL根据IP地址设置
不知道LZ想实现什么功能。如果仅仅要求17,18的两台电脑可以连接网络,那么:
路由器与2台电脑接TPLINK任意口,路由器连接TPLINK的网口no shutdown并配置IP作为电脑的网关。
路由器如果有外网出口不需要配置路由。
这位兄台,好像你有点混乱。二层交换机只是给你扩展端口用的,无法实现路由功能。
路由器随便一个LAN口连接到交换机上就行了,不用配Vlan什么的,你又不是多VLAN。