ubnt解决方案
查看: 12223|回复: 8

[RouterOS] 企业三层交换网络(VLAN)+RouterOS+多网段dhcp中继解决方案

[复制链接]

30

回帖

203

积分

26 小时

在线时间

少尉

注册时间
2010-12-3
金币
100 个
威望
6 个
荣誉
1 个

尚未签到

发表于 2010-12-5 13:15
企业三层交换网络(VLAN)+RouterOS+多网段dhcp中继解决方案8 J- g: P) l% e4 \7 t
(笔记,原文出处:http://www.ixpub.net/thread-2374923-1-1.html
5 a% u5 u2 }8 X5 T' X+ q1 [+ J公司呼叫分部最近新接入50M光纤,接连2台Routeros+VPN+多网段,下周再整理文档记录吧。现在,笔记别人先,呵呵。  t% u6 i+ Z4 T9 c/ S
企业三层交换网络(VLAN)+RouterOS+多网段dhcp中继解决方案; L) C3 C: A" K9 G7 n8 C" u( U

2 l& i3 k0 p" |" M0 N8 f6 {/ U. K( g! x4 q2 _! y, r1 @
ROS + 三层交换vlan设置
7 }  ?, t& c  ?: V. s- ~
  b* O- c4 M: n+ \$ [3 W" W% J0 @5 |
  ^& [/ X* P3 p( v
以RouterOS 2.9.27和H3C S5500为例 # Y. j3 @9 I4 H4 K* ]+ k7 n
交换机上划分4个VLAN,每个VLAN的接口地址如上图所示,现将交换机VLAN1接口与Ros路由LAN口相连,各VLAN通过VLAN1上网。(连接路由的端口为24端口,属于默认的vlan 1中)
- }+ }# h5 R) q2 S8 {# d5 u一、ROS配置
+ y3 O+ I9 a) X: D& g3 n1. ROS内网地址:192.168.1.254/24' N7 r5 p) g2 X
8 n- r- H' T  g9 y5 `/ ^! Z4 }6 o

$ K: X. a, l: F" h# ~+ J
1 }% o( ^* J; ?1 W$ _2. NAT转换7 l/ a1 ~0 E* q
ip / firewall / nat
( h' k$ z5 T: j/ Msrc-address=192.168.0.0/16 action=masquerade
0 g9 f' Q/ u% a3. 给ROS指回头路由到三层交换机# w( F; Z3 ?# R2 j" }
ip route add dst-address=192.168.1.0/24 gateway=192.168.1.1
! ^6 a( M( `0 [3 }$ o( S( \& Pip route add dst-address=192.168.2.0/24 gateway=192.168.1.1
' M2 s1 y3 G8 `$ G- A' Z3 l  [! U9 n3 ~ip route add dst-address=192.168.3.0/24 gateway=192.168.1.1
  J+ q$ |6 n6 H- T- C3 a, Q( Pip route add dst-address=192.168.4.0/24 gateway=192.168.1.1
0 [0 U2 b' \$ u2 l; k& @  B2 O上面的这几行 可以用下面这行代替
% b3 \1 i- T5 }ip route add dst-address=192.168.0.0/16 gateway=192.168.1.15 m& f3 m- U! v, a1 \. w! Y

; o, z% l  w0 X- ^, ]# C( e* e& }% r9 |7 s/ {0 r  B7 }$ j+ \
二、H3C5500交换机配置: I8 L6 S/ C0 l: V
sys
: |, [; I1 P. F! v5 j: PSystem View: return to User View with Ctrl+Z.' t$ ]+ C8 r# {
[H3C]vlan 2                                  */依次创建vlan配置ip地址 默认的vlan1和路由同网段5 L& ]0 o) q. l0 S+ W9 F) I
[H3C-vlan2]port g1/0/21 ^3 H6 `" l9 t8 m5 Z
[H3C-vlan2]int vlan 27 K- q4 {6 j0 m; ?+ Z7 J5 O
[H3C-Vlan-interface2]ip add 192.168.2.1 24
9 W1 n9 I, F8 E% X0 e" A[H3C-Vlan-interface2]vlan 3$ b9 i3 z( R6 O& u% M# B- B& C& _
[H3C-vlan3]port g1/0/3
( z+ f) I; q9 U[H3C-vlan3]int vlan 3
+ @' C' j( u  }- k+ P1 |[H3C-Vlan-interface3]ip add 192.168.3.1 24
9 K2 m7 z9 \7 z6 @6 ]4 ?" @[H3C-Vlan-interface3]vlan 4# b/ ~" F6 O; ]/ b! g' S/ x
[H3C-vlan4]port g1/0/4
- b# O) g* ?5 Z: q7 j7 g6 D2 O[H3C-vlan4]int vlan 4
9 X3 [2 x6 ]9 @1 S& G! H5 U[H3C-Vlan-interface4]ip add 192.168.4.1 24
' v! _; N( X! A$ x9 h& [[H3C]ip route 0.0.0.0 0.0.0.0 192.168.1.254    */配置缺省路由,下一跳到ros的lan口" X" M( r# P$ [
- D. Y" q) d7 b- d- q% y
三、客户机设置
0 ?3 U6 K7 J8 a$ P3 e, N: B( y9 A' V; F& c- |  x8 Z" N
: z9 B& I2 u- T6 o( h8 |" k$ b
如客户机不能上网:
# H, w% J9 X4 \* q/ v检查线路连接是否正确2 ^6 W1 [" ~" T$ y. A: f& M
确保客户机设置的网关为其所属VLAN的IP地址,使用ping命令ping路由LAN口IP若不通,则交换机默认路由设置错误* Q& L  Q5 N+ p& `, ~
*******************************************************************************************
# o' @( W/ v6 h+ e# P第二部分:Ros配置多vlan多网段dhcp中继支持,每个vlan都能获得相应网段的ip
$ c* {% Z1 t* Z/ K: O+ I5 z/ h1、 ip / pool 建立地址池" q4 v- W) @- v! [1 \
Pools + / a) x0 d: d2 `
Name:vlan2   address:192.168.2.100-192.168.2.2003 v% Z7 _+ T% d7 ?) L5 K
Name:vlan3   address:192.168.3.100-192.168.3.200
8 c4 N3 z. B) u4 U, r: uName:vlan4   address:192.168.4.100-192.168.4.2002 z( G' U9 o" \1 G0 N
5 b+ t& V, Q: W! V0 j4 g" C, ]
2、 ip / dhcp server 设置DHCP Server使其支持DHCP中继
& I+ B$ c# j- JDHCP   / Setup) l" f. T% [( T' G& b3 v$ u
DHCP Server Interface :lan              DHCP Address Space:192.168.2.0/24
# k3 E/ \! Z/ `# A* \Gateway for DHCP Network:192.168.2.1 DHCP Relay: 192.168.2.1
7 C/ t- Q" a" F0 B5 ^, s5 _7 LAddresses to Give Out:                192.168.2.2-192.168.2.2548 Y( @# Z+ n% y4 g. Z: W* w
DNS Server :                         61.134.1.4(电信DNS)
7 R& l6 n  k! E8 M3、 在添加好的dhcp服务器上双击
, k# Y! i) `" M% V8 [5 G+ }name 依次改为 vlan2 vlan3 vlan4……+ m6 n- t' p4 _+ q9 u
Address pool 对应选择8 c7 ~2 k8 L: M
' u2 _- y0 o% M4 p8 n; y5 R5 M' H
修改后如截图
7 K+ H4 ]8 ?& x+ Z_________________________________________________________________________________________0 I9 p, |( `/ d2 Y0 ^
4、 交换机 H3C S5500SI配置方法:
; t  o- x/ ^7 e6 k8 Q7 j+ [; ~- e# 使能DHCP服务。
7 R; J' s- t* |5 V' H2 P/ D<Sysname> system-view5 O, a' l* C7 W* Q* c
[H3C] dhcp enable
4 a1 d  s" i' C  L  @* \1 X# 配置连接DHCP客户端网络的VLAN 2工作在DHCP中继模式。
7 j) |; U" ~& ^  k$ _1 X9 r[H3C] int vlan 2
  n2 b3 v! u5 v1 o  F% @! B[H3C-Vlan-interface2] dhcp select relay
, K! R6 r  y' }2 r: y( ^2 [# 配置DHCP服务器的地址,并配置VLAN 2对应DHCP服务器组1。
- C7 b" Z: a4 ][H3C] dhcp relay server-group 1 ip 192.168.1.254
+ @! r& A" H4 d& l6 e[H3C] int vlan 2, k8 r. \. Q$ M$ O4 c
[H3C-Vlan-interface2] dhcp relay server-select 1
1 i- j- Y% {9 `5 x/ V/ d+ [vlan 3   vlan 4 等其它vlan配置方法相同) A  c! c8 m( N" Q2 C( t5 n$ k) H

/ ^1 w* Q1 ~* p- E5 D这样每个vlan都能获取到相对应网段的IP地址,并且可以正常上网!; X! V. l6 [$ [9 p. g# J" E1 n
% l0 |0 }4 h! W3 z% M
提供电脑网络远程技术支持  ROS pppoe,VPN,radius认证,海蜘蛛,panabit流量管控服务器搭建... 小坛http://macxie.net

5778

回帖

3万

积分

1406 小时

在线时间

管理员

超级管理员

推广先锋正义勋章灌水天才

注册时间
2007-2-23
金币
24561 个
威望
53 个
荣誉
6 个
累计签到:476 天
连续签到:0 天
[LV.730]常住居民
发表于 2010-12-5 14:36
支持一下!!!!
头像被屏蔽

34

回帖

125

积分

0 小时

在线时间

禁止访问

注册时间
2011-1-16
金币
80 个
威望
2 个
荣誉
0 个

尚未签到

发表于 2011-1-16 16:30
提示: 作者被禁止或删除 内容自动屏蔽

1192

回帖

3986

积分

64 小时

在线时间

少校

带宽吸血鬼

注册时间
2010-3-8
金币
2759 个
威望
2 个
荣誉
0 个

尚未签到

发表于 2011-2-14 19:48
楼上的 MM  我看到你的内 裤了 `
头像被屏蔽

8

回帖

80

积分

62 小时

在线时间

禁止访问

注册时间
2011-3-11
金币
9 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-4-24 21:07
提示: 作者被禁止或删除 内容自动屏蔽

30

回帖

70

积分

22 小时

在线时间

新兵上阵

注册时间
2011-1-3
金币
37 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-8-4 00:46
软路由学习和交流

1039

回帖

2915

积分

282 小时

在线时间

高级工程师

注册时间
2012-4-14
金币
1642 个
威望
12 个
荣誉
2 个

尚未签到

发表于 2012-7-11 14:45
我写得啊

328

回帖

1545

积分

105 小时

在线时间

上尉

注册时间
2010-2-10
金币
1180 个
威望
1 个
荣誉
0 个
累计签到:46 天
连续签到:0 天
[LV.50]初入江湖
发表于 2012-8-15 20:56
完全看不明白。。研究中

22

回帖

31

积分

11 小时

在线时间

新兵上阵

注册时间
2012-10-18
金币
7 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2012-10-23 01:01
ROS + 三层交换vlan设置

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-4-26 19:29

返回顶部 返回列表