|
马上注册成为ROSABC会员,随时发帖回复。
您需要 登录 才可以下载或查看,没有账号?会员注册
x
VLAN 应用事例
我们假设我们有两个或更多连接到 hub 的 MikroTik RouterOS 路由器。在 VLAN 将被创建的连到物理网络的接口是 ether1(它只是为了例子简单化才需要,不是必须的)。
要通过 VLAN 连接电脑它们就必须物理上连接并且唯一的 IP 地址应该分配给它们以便它们可以互相 ping 通。然后分别在它 们创建 VLAN 接口:
[RouterOS@ROSABC] interface vlan> add name=test vlan-id=32 interface=ether1
[RouterOS@ROSABC] interface vlan> print
Flags: X - disabled, R - running
# NAME MTU ARP VLAN-ID INTERFACE
0 R test 1500 enabled 32 ether1
[RouterOS@ROSABC] interface vlan>
如果接口成功的创建,那么它们都能够运行。如果电脑没有正确的连接(通过不再传输或转发 VLAN 包的网络设备),则两 个或者一个接口不能运行。当接口运行时,IP 地址可以分配给 VLAN 接口。
在 Router 1 上:
[RouterOS@ROSABC] ip address> add address=10.10.10.1/24 interface=test
[RouterOS@ROSABC] ip address> print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 10.0.0.204/24 10.0.0.0 10.0.0.255 ether1
1 10.20.0.1/24 10.20.0.0 10.20.0.255 pc1
2 10.10.10.1/24 10.10.10.0 10.10.10.255 test
[RouterOS@ROSABC] ip address>
在 Router 2 上:
[RouterOS@ROSABC] ip address> add address=10.10.10.2/24 interface=test
[RouterOS@ROSABC] ip address> print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 10.0.0.201/24 10.0.0.0 10.0.0.255 ether1
1 10.10.10.2/24 10.10.10.0 10.10.10.255 test
[RouterOS@ROSABC] ip address>
如果设置得正确,那么从 Router 1 可以 ping 通 Router 2,反之亦然:
[RouterOS@ROSABC] ip address> /ping 10.10.10.1
10.10.10.1 64 byte pong: ttl=255 time=3 ms
10.10.10.1 64 byte pong: ttl=255 time=4 ms
10.10.10.1 64 byte pong: ttl=255 time=10 ms
10.10.10.1 64 byte pong: ttl=255 time=5 ms
4 packets transmitted, 4 packets received, 0% packet loss round-trip min/avg/max = 3/10.5/10 ms
[RouterOS@ROSABC] ip address> /ping 10.10.10.2
10.10.10.2 64 byte pong: ttl=255 time=10 ms
10.10.10.2 64 byte pong: ttl=255 time=11 ms
10.10.10.2 64 byte pong: ttl=255 time=10 ms
10.10.10.2 64 byte pong: ttl=255 time=13 ms
4 packets transmitted, 4 packets received, 0% packet loss
round-trip min/avg/max = 10/11/13 ms
[RouterOS@ROSABC] ip address>
|
|