CICSO交換器 + ROS VLAN設定執行個體

來源:互聯網
上載者:User

http://www.szwblm.com/Route/RouterOS/200808/43004.html

 

CICSO交換器 + ROS VLAN設定執行個體

 

前面有不少人問起過VLAN的用法,在這裡先拋磚引玉吧

以下是ROS VLAN的設定通用法則,其他交換器可以採用類似的思路是一樣的,並且在華為和SSR等名牌裝置上都做通了

1、設定交換器:

1、1 添加相應VLAN

set vlan 111 name office type ethernet mtu 1500 said 100111 state active
set vlan 112 name factory type ethernet mtu 1500 said 100112 state active
set vlan 113 name school type ethernet mtu 1500 said 100113 state active
set vlan 114 name cnc type ethernet mtu 1500 said 100114 state active
//以上是設定了111-114 VLAN的名字等參數。

1、2 將111-114的VLAN分配各個相應連接埠

set vlan 111 2/7
set vlan 112 2/9
set vlan 113 2/11
set vlan 114 2/13
//接網線:111(2/7)接辦公樓;112(2/9)接集團工廠車間;113(2/11)接集糰子弟學校;114(2/13)接網通出口
//好象沒有ROS什麼事呀?先別急,等一會再說

1、3 配置VLAN幹線

clear trunk 2/5 2-110,115-1005
//以上也許可以省略,目的是將其他與ROS無關的VLAN拋開

set trunk 2/5 on dot1q 1,111-114
//將2/5設定為TRUNK口,vlan的封裝類型一定要用dot1q,因為ROS僅支援標準802.1q的vlan,因此採購其他的交換器也要支援802.1q的交換器,有些市面交換器只支援私人的VLAN協議
//同樣,如果選CISCO的交換器,也要注意不能配置成ISL的VLAN,如果MIKROTIK購買CISCO的協議,ROS就不會那麼便宜了!
//這個口子就插ROS的ether1
//ether1是外口還是內口?都是!
//暈了?繼續向下看--->

2、設定ROS

其實很簡單:
2、1 建立VLAN並加入到ether1

/ interface vlan 
add name="office" mtu=1500 arp=enabled vlan-id=111 interface=ether1 disabled=no 
add name="factory" mtu=1500 arp=enabled vlan-id=112 interface=ether1 disabled=no 
add name="school" mtu=1500 arp=enabled vlan-id=113 interface=ether1 disabled=no 
add name="cnc" mtu=1500 arp=enabled vlan-id=114 interface=ether1 disabled=no 
//雖然文法和CISCO不一樣,但道理是一樣的
//注意要點,這裡的VLAN ID與前面交換器的要一一對應,VLAN名稱有些交換器可以不對應,但有些交換器要求較嚴格,不對應不通

2、2 使用VLANVLAN的使用非常簡單,把它們象普通網卡那樣對待就可以了

/ ip address 
add address=192.168.0.1/24 network=192.168.0.0 broadcast=192.168.0.255 interface=office comment="" disabled=no 
add address=192.168.1.1/30 network=192.168.1.0 broadcast=192.168.1.255 interface=factory comment="" disabled=no 
add address=192.168.2.1/24 network=192.168.2.0 broadcast=192.168.2.255 interface=school comment="" disabled=no 
add address=221.38.156.42/30 network=221.38.156.40 broadcast=221.38.156.43 interface=cnc comment="" disabled=no 
//以上是給各個vlan設定地址

2、3 做其他必要設定
/ ip route 
add dst-address=0.0.0.0/0 preferred-source=0.0.0.0 gateway=221.38.156.41 distance=1 comment="added by setup" disabled=no 
//添加預設路由

/ ip firewall src-nat 
add src-address=192.168.0.0/16 out-interface=cnc action=masquerade comment="" disabled=yes 
//配置NAT轉寄
//好了,現在可以上網了,ROS只用了單網卡,並且各個VLAN間可以互訪了

3、一句話總結:

建立設定VLAN並一一對應====>將連接埠分配VLAN=====>建立VLAN幹線=====>象普通網卡那樣使用VLAN

4、相關話題:TRUNK不也是要求一一對應的嗎?
沒錯,不過ROS自動識別,不需要特別建立,但需要注意硬體相容性:8139和INTEL網卡是支援VLAN的,但其他網卡未經測試,不敢保證能通

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.