找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 3460|回复: 11

[其它] routeros+三层交换机设置问题

[复制链接]
发表于 2007-11-23 13:17:08 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
1.jpg
以前是用硬路由写的路由表,4、5两个vlan被arp整的不行了,改成pppoe拨号上网,但是拨号后内网无法互访(内网1、2、3vlan有服务器)。由于锐捷4909不支持双路由,现在考虑这种接法,不知道能不能行的通。
routeros
发表于 2007-11-23 14:32:45 | 显示全部楼层
完全可以
routeros
回复

使用道具 举报

 楼主| 发表于 2007-11-23 15:11:22 | 显示全部楼层
能说说routeros的设置思路吗?谢谢
routeros
回复

使用道具 举报

发表于 2007-11-23 15:57:25 | 显示全部楼层
ROS的LAN接在交换机的TRUNK口上,在ROS上针对VLAN 4和5各建一个PPPOE SERVER,那么这两个VLAN用户就可以拨号,至于拨号后VLAN4和5用户要访问其他VLAN,在ROS上做静态路由就行了
routeros
回复

使用道具 举报

发表于 2007-11-23 23:07:40 | 显示全部楼层
VLAN4和vlan5网卡设置网关,指像vlan接口IP地址,客户机有PPPOE,那么PPPOE的优先权比网卡配置的网关优先权高. 所以三层交换机只要启用ip routing,那么vlan之间就能互访了. 客户机拨上号后,查看下本机路由表,看看是否正常.     感觉楼主这么做不太好.  在交换机上和客户机上做双向绑定.ARP就不影响上网了.
routeros
回复

使用道具 举报

发表于 2007-11-24 01:05:58 | 显示全部楼层
他的3层不是直接接客户机吧
routeros
回复

使用道具 举报

 楼主| 发表于 2007-11-26 11:42:56 | 显示全部楼层
vlan1挂的服务器,vlan2办公区用,vlan3分给学生机房使用,vlan4、5是家属区使用。
vlan4、5做成pppoe即考虑到限速,也觉得管理起来方便些,双向绑定我以前也做过一部分,但是家属区的计算机乱七八糟,今天系统重做,明天网卡坏掉,一个人忙不过来,并且内网是互通的,网内病毒互相攻击,经常一家出问题,集体牺牲。pppoe做完后,把家属区的交换机做端口隔离,互不干扰。
routeros
回复

使用道具 举报

发表于 2007-11-27 00:08:42 | 显示全部楼层
可以通过配置核心交换机的ACL来隔离不想通讯的VLAN啊.  PPPOE端口隔离效率没交换机的高.
routeros
回复

使用道具 举报

发表于 2007-11-27 08:29:58 | 显示全部楼层
不能!
routeros
回复

使用道具 举报

 楼主| 发表于 2007-11-27 09:35:53 | 显示全部楼层
未命名.jpg
这是我用ros与三层交换机连接设置得路由表,192.168.1.5是三层交换机的wan口地址,客户机设置固定ip可以上网,现在要把192.168.7.0网段设为pppoe拨号的网段,实现上面的功能改怎么写路由表?
routeros
回复

使用道具 举报

 楼主| 发表于 2007-11-27 09:36:32 | 显示全部楼层
端口隔离可以在二层交换机上做
routeros
回复

使用道具 举报

发表于 2007-11-27 17:52:57 | 显示全部楼层
感觉楼主的做法比较复杂..     

效率也很低.
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-25 14:35 , Processed in 0.066300 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表