找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 12460|回复: 17

[其它] 【亲测】企业三层交换网络(VLAN)+RouterOS解决方案

  [复制链接]
发表于 2010-6-10 01:44:27 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
1.jpg
  以routeros 2.9.27和H3C S5500为例。
  由上图可知,现在交换机上划分4个VLAN,每个VLAN的接口地址如上图所示,现将交换机VLAN1接口与ros路由LAN口相连,各VLAN通过VLAN1上网。
一、ROS配置
  1. ROS内网地址:192.168.1.254/24

2.jpg

2. NAT转换
    ip / firewall / nat
src-address=192.168.0.0/16 action=masquerade
3. 给ROS指回头路由到三层交换机
ip route add dst-address=192.168.1.0/24 gateway=192.168.1.1
ip route add dst-address=192.168.2.0/24 gateway=192.168.1.1
ip route add dst-address=192.168.3.0/24 gateway=192.168.1.1
ip route add dst-address=192.168.4.0/24 gateway=192.168.1.1
上面的这几行 可以用下面这行代替
ip route add dst-address=192.168.0.0/16 gateway=192.168.1.1
3.jpg

二、H3C5500交换机配置
<H3C>sys
System View: return to User View with Ctrl+Z.
[H3C]vlan 2           */依次创建vlan配置ip地址 默认的vlan1和路由同网段
[H3C-vlan2]port g1/0/2
[H3C-vlan2]int vlan 2
[H3C-Vlan-interface2]ip add 192.168.2.1 24
[H3C-Vlan-interface2]vlan 3
[H3C-vlan3]port g1/0/3
[H3C-vlan3]int vlan 3
[H3C-Vlan-interface3]ip add 192.168.3.1 24
[H3C-Vlan-interface3]vlan 4
[H3C-vlan4]port g1/0/4
[H3C-vlan4]int vlan 4
[H3C-Vlan-interface4]ip add 192.168.4.1 24
[H3C]ip route 0.0.0.0 0.0.0.0 192.168.1.254   */配置缺省路由

三、客户机设置
4.jpg

客户机不能上网
检查线路连接是否正确
确保客户机设置的网关为其所属VLAN的IP地址,使用ping命令ping路由LAN口IP若不通,则交换机默认路由设置错误

企业三层交换网络(VLAN) RouterOS解决方案.rar (49.05 KB, 下载次数: 174)

原文:http://blog.hx99.net/read.php/420.htm
routeros
发表于 2010-6-10 09:32:30 | 显示全部楼层
收藏~~顶顶~~
routeros
回复

使用道具 举报

 楼主| 发表于 2010-10-25 23:39:05 | 显示全部楼层
顶一下自己的东西
routeros
回复

使用道具 举报

发表于 2010-10-26 00:25:02 | 显示全部楼层
常规来说!是不是少了一步啊,ros再做dhcp-server,交换机再配置dhcp中继
routeros
回复

使用道具 举报

 楼主| 发表于 2010-10-26 00:26:49 | 显示全部楼层



  对,  不过我用LINUX单独做的DHCP/DNS服务器 没用ROS做  然后用交换机做中继
routeros
回复

使用道具 举报

发表于 2010-10-26 00:35:31 | 显示全部楼层
回复 5# hx99


    好像用肉丝可以不用配交换机的dhcp中继的,直接在肉丝里的每个vlan口添加dhcp服务!嘿嘿!用二层的只能这样做了!三层的也可以啊! ,简单就好!
routeros
回复

使用道具 举报

 楼主| 发表于 2010-10-26 13:18:53 | 显示全部楼层
回复  hx99


    好像用肉丝可以不用配交换机的dhcp中继的,直接在肉丝里的每个vlan口添加dhcp服务!嘿 ...
tangdong 发表于 2010-10-26 00:35



    追求的是稳定 速度 高效  把各功能单独开来 放心可靠
routeros
回复

使用道具 举报

发表于 2010-10-26 17:04:01 | 显示全部楼层
追求的是稳定 速度 高效  把各功能单独开来 放心可靠
routeros
回复

使用道具 举报

发表于 2011-10-22 10:50:29 | 显示全部楼层
顶一下..等公司迁移了后试试
routeros
回复

使用道具 举报

发表于 2012-2-26 21:42:36 | 显示全部楼层
也打算这样做  目前联想三层交换机下有近10个vlan   上接联想防火墙  想去掉防火墙 换ros  做pppoe  
routeros
回复

使用道具 举报

发表于 2012-2-27 10:11:19 | 显示全部楼层
o,学习了,谢谢楼主。
routeros
回复

使用道具 举报

 楼主| 发表于 2012-2-27 12:43:10 | 显示全部楼层
bobwalker 发表于 2012-2-25 18:59
正规正矩的方案,适合很多人。这样的方案对很多公司、网吧和hotspot认证的小区都合适。顶起来。
有点不妥的 ...

这个方案必须得重叠  否则不通
routeros
回复

使用道具 举报

发表于 2012-2-27 13:53:32 | 显示全部楼层

ROS与VLAN交换机的设置我不明白的就是DHCP是如何分配IP的,因为我现在是一个VLAN号对应一台电脑,项目上一般都有几百个VLAN,也就是说每台交换机的每个端口都是不同VLAN的,除了TRUNK口.难道.....求解....
routeros
回复

使用道具 举报

 楼主| 发表于 2012-2-27 23:57:33 | 显示全部楼层
本帖最后由 hx99 于 2012-2-27 23:58 编辑
qinfei 发表于 2012-2-27 13:53
ROS与VLAN交换机的设置我不明白的就是DHCP是如何分配IP的,因为我现在是一个VLAN号对应一台电脑,项目上一 ...


DHCP服务器 可以做在ROS上  用三层交换机做DHCP中继
我用LINUX做的DHCP DNS  
这个用的并不是TRUNK   VLAN1和ROS的LAN 网段相同   其它VLAN 通过 VLAN1上网
routeros
回复

使用道具 举报

 楼主| 发表于 2012-2-28 12:51:00 | 显示全部楼层
本帖最后由 hx99 于 2012-2-28 12:52 编辑
hx99 发表于 2012-2-27 12:43
这个方案必须得重叠  否则不通


默认的vlan1和路由同网段  VLAN1默认已经存在  把IP改成192.168.1.1/24就行了  和ROS内网同段

其它VLAN 通过 VLAN1连接ROS上网   有点共享的味道

VLAN1 内的电脑 网关配置成 192.168.1.1或1.254  都可以上网    前者通过交换机网关  交换机的缺省路由将数据转给ROS

里面有两个很关键的路由命令
ROS上的  ip route add dst-address=192.168.0.0/16 gateway=192.168.1.1     /转给交换机VLAN1
H3C 5500上的    0.0.0.0 0.0.0.0  192.168.1.254              /转给ROS
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-24 13:10 , Processed in 0.094756 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表