利用Ros做三层交换机vlan
条件:
a备用机使用率不高
b成本低, 三层交换机价格高
c易实现,设置容易,可维护性高
d备份切换容易
Ros 支持VLAN (IEEE 802.1Q)
硬件最低需求:ros支持的网卡,够旧的pc机,两块以上网卡,一块做为vlan,命名为vlannet,一块做为上连接口接路由器,命名为toRouter。
/ Y/ }9 Q" f0 e( p
Ros之vlan设置
1、/interface vlan
或在winbox-interface-vlan下添加,指定vlan 名称、vlan id和对应的网卡vlannet
8 s- a( X* \4 |' N5 r. {7 G, n4 c+ R2、指定vlan ip
% J& X9 F- z' w2 N4 k, q添加相应其它vlan
. H! h' r7 V* M( ~/ ]
3、建立桥接
Ros默认的vlan方式为trunk方式,这里我们需要的是access方式,因此需要做桥接方式,将vlan绑定到vlannet口上。(可根据需要做相应的配置)
d X5 I( H8 P$ W( C桥端口配置,在网卡vlannet与相应vlan做桥接:
8 a9 I; U! K" M& x1 L* }5 [
桥接后,路由表发生的变化,如下图,vlan010未做桥接,接口为vlan010,vlan010只能跟相邻交换机做trunk连接,无法直接跟服务器主机连接;其它vlan做过桥接,接口显示为Bridge_vlan,可以跟服务器或主机直接连接,即access模式。
(相当于直接在网卡上配置IP地址了,郁闷)
3 q% y! a N1 y
4、配置toRouter网卡接口
Cisco三层口配置:
interface FastEthernet0/1
description toRouter
no switchport
ip address 10.0.0.253 255.255.255.248
$ s* Q7 i9 T& ^ N1 w& N3 \ros相应配置:
/ip address
add address=10.0.0.253/29 disabled=no interface=toRouter
0 p7 m( }1 U3 |; g+ `8 s( v/ b& y+ _7 Q3 ?. `3 j) E
& u. ^7 m& v' U, Z$ K$ M) @! t1 n5、缺省路由设置
三层交换机设置:
ip route 0.0.0.0 0.0.0.0 10.0.0.254
% Y2 q6 l& l7 d( z- D. d {5 vRos相应设置:
/ip route
Add dst-address=0.0.0.0/0 gateway=10.0.0.254