ubnt解决方案
查看: 12222|回复: 8

[RouterOS] 企业三层交换网络(VLAN)+RouterOS+多网段dhcp中继解决方案

[复制链接]

30

回帖

203

积分

26 小时

在线时间

少尉

注册时间
2010-12-3
金币
100 个
威望
6 个
荣誉
1 个

尚未签到

发表于 2010-12-5 13:15
企业三层交换网络(VLAN)+RouterOS+多网段dhcp中继解决方案+ [. \3 Z3 D, d. `5 a# R) m
(笔记,原文出处:http://www.ixpub.net/thread-2374923-1-1.html
; [4 U2 j3 N' K; j公司呼叫分部最近新接入50M光纤,接连2台Routeros+VPN+多网段,下周再整理文档记录吧。现在,笔记别人先,呵呵。1 j, K7 Z2 [7 b7 @. c
企业三层交换网络(VLAN)+RouterOS+多网段dhcp中继解决方案
7 w6 P! q( z7 H0 k! a* O1 Z
3 y' s9 z, Q/ |1 ^
4 r" e9 ~) v1 G8 g& X6 M4 u  z% aROS + 三层交换vlan设置/ k1 d" n3 B5 {

2 ~, Q6 |/ L' n" Z
4 M5 T) H: B( Y5 I; [# \* L. U- X# ~3 t. u8 ]) D! f( ^$ Q, h
以RouterOS 2.9.27和H3C S5500为例
: Q1 V' J2 ?. F7 @2 y/ n交换机上划分4个VLAN,每个VLAN的接口地址如上图所示,现将交换机VLAN1接口与Ros路由LAN口相连,各VLAN通过VLAN1上网。(连接路由的端口为24端口,属于默认的vlan 1中)% K* O* ]6 l+ z3 H8 }9 e
一、ROS配置
' M6 Z1 _/ _* R0 L1. ROS内网地址:192.168.1.254/24! N' _  G# e" r+ d

4 C1 U$ ?8 c1 r9 C5 ?; c4 d. D* S0 s1 G6 K! {5 F: T. r
, U; N; Z) {' g) e
2. NAT转换
( Y* I+ o) D: P  iip / firewall / nat
  L/ i1 g0 u0 S1 O' h+ A. Q1 m6 osrc-address=192.168.0.0/16 action=masquerade, M" h3 t! T( b/ L; A
3. 给ROS指回头路由到三层交换机
& A  c. R0 m. Q# D. p3 ?; Sip route add dst-address=192.168.1.0/24 gateway=192.168.1.1
" L+ ^6 M2 `  V2 D! Vip route add dst-address=192.168.2.0/24 gateway=192.168.1.1$ Q2 l  C  W0 U( u! y
ip route add dst-address=192.168.3.0/24 gateway=192.168.1.10 ?; n3 E+ e( [3 h) i6 p
ip route add dst-address=192.168.4.0/24 gateway=192.168.1.1
/ h8 x2 Q6 X; Y3 |* d0 a: m" v上面的这几行 可以用下面这行代替
1 E9 P: j) r  V% m6 c7 hip route add dst-address=192.168.0.0/16 gateway=192.168.1.13 M6 c% L7 S# A

% W2 n" M$ v9 J/ a, y- O# G( d8 C8 \  ~) y2 `$ R
二、H3C5500交换机配置
3 P3 m4 X2 u8 N/ |  G' `sys
# ~) ?/ c$ t' O" ~# zSystem View: return to User View with Ctrl+Z.
& T" W: a' u( t' w. U/ W8 ?" D' @( s[H3C]vlan 2                                  */依次创建vlan配置ip地址 默认的vlan1和路由同网段
0 s+ W8 H4 u7 X$ i4 \  s( T[H3C-vlan2]port g1/0/26 V& {" h% X% X. W  v
[H3C-vlan2]int vlan 2* i6 P6 b5 ^" z% e* n* x; q
[H3C-Vlan-interface2]ip add 192.168.2.1 24% ^& ]8 ]4 r' }5 V, \4 ?/ l: M
[H3C-Vlan-interface2]vlan 3
5 y% \+ y. @- p4 x$ X+ N[H3C-vlan3]port g1/0/3
9 E% d% i  H: f0 R' n& t8 d[H3C-vlan3]int vlan 3( t+ a/ ^; ~( u# ^0 ~; o9 l
[H3C-Vlan-interface3]ip add 192.168.3.1 248 p3 F9 }2 F- _1 J' X
[H3C-Vlan-interface3]vlan 4
3 ~% x7 ?  n1 i5 ^[H3C-vlan4]port g1/0/4! J" u! r1 }6 i5 R
[H3C-vlan4]int vlan 47 T; J$ n5 G7 D  H/ ~- p: Q- g
[H3C-Vlan-interface4]ip add 192.168.4.1 24! `& M: A- t, X4 P6 Z3 ]- J
[H3C]ip route 0.0.0.0 0.0.0.0 192.168.1.254    */配置缺省路由,下一跳到ros的lan口
0 J3 C/ N- d$ L0 v6 I- c/ f$ G: D, J7 s. ~4 x& q
三、客户机设置. h4 ^% m7 f4 U  \) _, X

  e6 M7 B1 T  y0 I* |
8 b: O" w! E: B3 [1 F如客户机不能上网:
% v" C7 e, g/ g, k) M6 R检查线路连接是否正确
+ E; m' H5 [( b确保客户机设置的网关为其所属VLAN的IP地址,使用ping命令ping路由LAN口IP若不通,则交换机默认路由设置错误
% y& \0 k' {7 @*******************************************************************************************
, e2 w, b; c( @' p/ @' @' F第二部分:Ros配置多vlan多网段dhcp中继支持,每个vlan都能获得相应网段的ip6 i& h  `# I8 f& G% O8 k$ o! W. Z( Q5 }
1、 ip / pool 建立地址池4 K: @! o4 T5 Q9 Q. m9 n9 N- h
Pools +
' N% y9 F  p, Y9 F/ n! SName:vlan2   address:192.168.2.100-192.168.2.200) T, n( N0 ?. l6 {5 n
Name:vlan3   address:192.168.3.100-192.168.3.2004 ?4 @3 f% P6 ^  @6 w# V0 i
Name:vlan4   address:192.168.4.100-192.168.4.2005 g  t$ x" q+ w/ f% G) A
, I, h$ h6 S7 }0 X+ e6 l
2、 ip / dhcp server 设置DHCP Server使其支持DHCP中继4 _+ L/ @8 [& ]1 P3 S9 j' `
DHCP   / Setup
  Q/ W* j. D! }) _8 ?DHCP Server Interface :lan              DHCP Address Space:192.168.2.0/24
9 l3 K- O( Q3 `. y0 K) M$ @Gateway for DHCP Network:192.168.2.1 DHCP Relay: 192.168.2.14 E2 b% O* ]2 l5 ]' o; N
Addresses to Give Out:                192.168.2.2-192.168.2.254& y, X. L: X7 w: l
DNS Server :                         61.134.1.4(电信DNS)
% q4 T3 u! s  m% s3、 在添加好的dhcp服务器上双击 . @$ e9 {; n) t1 i. O; R; m+ o
name 依次改为 vlan2 vlan3 vlan4……
  ^0 h* X! p5 ~3 z! FAddress pool 对应选择
# |, w7 t# H6 r  r% [) _/ K7 C
# h4 C9 b0 y' u# \: c$ Q) ~修改后如截图
$ D( i* Q- b) I/ B_________________________________________________________________________________________# t& j4 J' Z5 _" I3 A. y( C
4、 交换机 H3C S5500SI配置方法:
5 N: I; X. Z5 C0 e# t- @( G" {  p  }# 使能DHCP服务。
: K# K/ t/ R) ?& A( N6 ?<Sysname> system-view  X( n, o9 N* Z! Z/ N
[H3C] dhcp enable
6 \8 a: `$ y* }& K" {4 d# 配置连接DHCP客户端网络的VLAN 2工作在DHCP中继模式。
/ R4 [+ C. u$ [[H3C] int vlan 2
  i! ?  i  \( G4 `7 M" P0 n[H3C-Vlan-interface2] dhcp select relay% C2 }* M1 L5 _/ d$ N3 H9 i
# 配置DHCP服务器的地址,并配置VLAN 2对应DHCP服务器组1。
6 u+ j$ }- \/ ^+ V1 Q[H3C] dhcp relay server-group 1 ip 192.168.1.254
- m6 [; L2 R# W# n" G[H3C] int vlan 2' L1 `, S: J0 z+ z/ u
[H3C-Vlan-interface2] dhcp relay server-select 1
' O3 S* I5 J" s2 \2 U/ ivlan 3   vlan 4 等其它vlan配置方法相同
9 [% [- i- P* f, O& f- r& d! w' d+ Q- _, D# M; [
这样每个vlan都能获取到相对应网段的IP地址,并且可以正常上网!
7 p. ?! G! e0 N- z' v) M& z: Y9 s2 \
提供电脑网络远程技术支持  ROS pppoe,VPN,radius认证,海蜘蛛,panabit流量管控服务器搭建... 小坛http://macxie.net

5778

回帖

3万

积分

1406 小时

在线时间

管理员

超级管理员

推广先锋正义勋章灌水天才

注册时间
2007-2-23
金币
24561 个
威望
53 个
荣誉
6 个
累计签到:476 天
连续签到:0 天
[LV.730]常住居民
发表于 2010-12-5 14:36
支持一下!!!!
头像被屏蔽

34

回帖

125

积分

0 小时

在线时间

禁止访问

注册时间
2011-1-16
金币
80 个
威望
2 个
荣誉
0 个

尚未签到

发表于 2011-1-16 16:30
提示: 作者被禁止或删除 内容自动屏蔽

1192

回帖

3986

积分

64 小时

在线时间

少校

带宽吸血鬼

注册时间
2010-3-8
金币
2759 个
威望
2 个
荣誉
0 个

尚未签到

发表于 2011-2-14 19:48
楼上的 MM  我看到你的内 裤了 `
头像被屏蔽

8

回帖

80

积分

62 小时

在线时间

禁止访问

注册时间
2011-3-11
金币
9 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-4-24 21:07
提示: 作者被禁止或删除 内容自动屏蔽

30

回帖

70

积分

22 小时

在线时间

新兵上阵

注册时间
2011-1-3
金币
37 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2011-8-4 00:46
软路由学习和交流

1039

回帖

2915

积分

282 小时

在线时间

高级工程师

注册时间
2012-4-14
金币
1642 个
威望
12 个
荣誉
2 个

尚未签到

发表于 2012-7-11 14:45
我写得啊

328

回帖

1545

积分

105 小时

在线时间

上尉

注册时间
2010-2-10
金币
1180 个
威望
1 个
荣誉
0 个
累计签到:46 天
连续签到:0 天
[LV.50]初入江湖
发表于 2012-8-15 20:56
完全看不明白。。研究中

22

回帖

31

积分

11 小时

在线时间

新兵上阵

注册时间
2012-10-18
金币
7 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2012-10-23 01:01
ROS + 三层交换vlan设置

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-4-26 17:22

返回顶部 返回列表