找回密码
 注册

QQ登录

只需一步,快速开始

搜索
楼主: dch03

[pppoe] 三层交换+多网段(VLAN)+PPPOE拨号+内外网访问服务器-----绝对难题,请高手入内

  [复制链接]
发表于 2010-9-3 14:22:32 | 显示全部楼层
其实划分vlan只是在隔离广播域!
而你们内部之间看有没有相互访问的需求,内部不同vlan之间的访问就让他们走三层了!

这里你内网服务器无法映射,是仅仅端口映射吗?做web服务器或是其他?
那样只需要在ROS上做一条dst-nat就足够了!

既然你的是三层交换机,所以只需要一台ros就够了,就用它做出口路由!
你用两台莫非是为了vrrp?负载均衡?但是你出口线路只有一条啊!

做pppoe是个好办法,可以根据账号来限制出口带宽,这个课题还是很值得研究的!
routeros
回复

使用道具 举报

发表于 2010-9-3 14:39:43 | 显示全部楼层
还要补充一点,PPPOE认证的时候是二层链路,所以一定要将ros用于认证的口都加上能够认证的vlan ID,那样PPPoE的认证广播包才能到达认证服务器(即routeros)!希望能对你有点帮助!

刚才看了另一个帖子,说两个ros一个专门用来做pppoe server一个是用来做nat,我觉得你的机器配置够高的话,这两个放在一台上面就行了!
routeros
回复

使用道具 举报

发表于 2010-9-3 16:15:39 | 显示全部楼层
回复 13# comzxy1


    一台nat,一台拨号啊!分开来的
routeros
回复

使用道具 举报

发表于 2010-9-3 16:55:21 | 显示全部楼层
回复 18# tangdong


    没有任何区别,
routeros
回复

使用道具 举报

发表于 2010-9-3 17:54:36 | 显示全部楼层



    准确的说还是有区别的,我看了下网大推荐的就是用两个服务器,一个nat,一个pppoe,应该是怕一台的负担太重了扛不住!
routeros
回复

使用道具 举报

发表于 2010-9-19 17:52:09 | 显示全部楼层
这个简单,把拓扑改一下:
1、ROSB的LAN口和WAN口都接到交换机上
2、ROSA的LAN口也接到交换机上
3、ROSB的WAN口和ROSA的LAN口和服务器在同一VLAN里,而且IP地址在同一段
这样用户拔号进来就可以访问你的内网服务器的同时也能访问外网了
routeros
回复

使用道具 举报

发表于 2011-9-19 21:15:24 | 显示全部楼层
有那位高手能出一个完整教程
routeros
回复

使用道具 举报

发表于 2011-9-24 22:30:55 | 显示全部楼层
都什么年代了,还用2.9.X
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-23 11:25 , Processed in 0.078085 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表