利用Ros做三层交换机vlan
条件:
a备用机使用率不高
b成本低, 三层交换机价格高
c易实现,设置容易,可维护性高
d备份切换容易
Ros 支持VLAN (IEEE 802.1Q)
硬件最低需求:ros支持的网卡,够旧的pc机,两块以上网卡,一块做为vlan,命名为vlannet,一块做为上连接口接路由器,命名为toRouter。
2 [ {- J8 c6 m/ w
Ros之vlan设置
1、/interface vlan
或在winbox-interface-vlan下添加,指定vlan 名称、vlan id和对应的网卡vlannet
% W' E' R* n9 q9 m2 l4 o
2、指定vlan ip
* z, y5 m* b8 `2 M, _" ~; p: {7 M
添加相应其它vlan
1 K1 x% `) t4 S3、建立桥接
Ros默认的vlan方式为trunk方式,这里我们需要的是access方式,因此需要做桥接方式,将vlan绑定到vlannet口上。(可根据需要做相应的配置)
$ V: v2 G& E2 |) W* I桥端口配置,在网卡vlannet与相应vlan做桥接:
L' Z# n4 Q* q1 z) W% X
桥接后,路由表发生的变化,如下图,vlan010未做桥接,接口为vlan010,vlan010只能跟相邻交换机做trunk连接,无法直接跟服务器主机连接;其它vlan做过桥接,接口显示为Bridge_vlan,可以跟服务器或主机直接连接,即access模式。
(相当于直接在网卡上配置IP地址了,郁闷)
# h, L( g! G4 ]0 G
4、配置toRouter网卡接口
Cisco三层口配置:
interface FastEthernet0/1
description toRouter
no switchport
ip address 10.0.0.253 255.255.255.248
, _2 W8 T7 F6 H1 R2 C l8 Fros相应配置:
/ip address
add address=10.0.0.253/29 disabled=no interface=toRouter
& F& P# s. @* b7 e g9 R2 Y1 F
5 y5 G+ b) C% L: G# s6 C5 P; E! ~0 p4 M# ]
5、缺省路由设置
三层交换机设置:
ip route 0.0.0.0 0.0.0.0 10.0.0.254
5 x! f3 e% L' \( B" hRos相应设置:
/ip route
Add dst-address=0.0.0.0/0 gateway=10.0.0.254