ROS软路由论坛 ROSABC.com 网络方案网络工程交流

用户名  找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 5317|回复: 7

[求助] 关于ROS透明网桥接入问题,请高手指点迷津!

[复制链接]
发表于 2022-3-19 11:25:09 | 显示全部楼层 |阅读模式

马上注册成为ROSABC会员,随时发帖回复。

您需要 登录 才可以下载或查看,没有账号?会员注册

x
组网需求:总部+30个分店,采用VP煾方式打通内网进行互联,全网用ROS进行组网,总部和分店采用L2TP拉通内网跑ERP数据。
实施:
总部ROS有固定IP接入,开启L2TP服务。分店去往总部的10.1.1.0/24流量通过路由指向丢到隧道即可。已经配置好了15家店,ROS接入方式基本都是直连或者旁路部署,这个方式没有问题。
遇到的问题:
  分店的ROS如果采用透明桥接模式接入到内网的路由和PC端之间(如拓扑),在不影响现网的情况下,如何把经过ROS的业务流量调用到隧道中去,而普通上网还是走本地网络。
拓扑:

ROS上的Bridge把业务口和下行口都做到了一起。往下怎么调用流量就不知道怎么匹配了。看有没哪位大哥帮忙指点一二

简单的拓扑

简单的拓扑

Bridge配置

Bridge配置
发表于 2022-3-19 15:49:08 | 显示全部楼层
可以试下,总部那边给每个分店分配固定的vp恩地址;分店ros上标记10.1.1.0数据走VP恩出口;其他访问走分店本身PPPOE出口
 楼主| 发表于 2022-3-19 22:33:32 | 显示全部楼层
我的eth1是WAN,而eth9和eth10是LAN,我把这三个端口都做到了一个Bridge下。怎么把经过路由的流量做选路,普通上网还是走本地,业务流量走VP煾过去。标记10.1.1.0的数据后,怎么调用这个标记让其进行流量匹配。这点我不是很明白。
 楼主| 发表于 2022-3-19 22:34:56 | 显示全部楼层
yjnchina 发表于 2022-3-19 15:49
可以试下,总部那边给每个分店分配固定的vp恩地址;分店ros上标记10.1.1.0数据走VP恩出口;其他访问走分店 ...

感谢,对于标记后的数据,需要怎么调用这个标记,这里不是很明白,可否再具体点。
发表于 2022-3-21 21:32:19 | 显示全部楼层
可以试下:外网口从桥上分出来单独跑;mangle 目的地址10.1.1.0 走VP恩出口,其他0。0。00走PPPOE
发表于 2022-3-21 21:34:06 | 显示全部楼层
或者用静态路由,两种方式应该都可以;
 楼主| 发表于 2022-3-26 20:35:18 | 显示全部楼层
本帖最后由 maixiongyi 于 2022-3-26 20:36 编辑
yjnchina 发表于 2022-3-21 21:34
或者用静态路由,两种方式应该都可以;

WAN和LAN做了桥接后,都加入了一个BRIDGE。ROS下的终端获取到的是上层路由的网关,所以经过ROS的报文不会在这被路由。我想的应该是只能对forward过的报文做标记。标记的思路是可以的,但是标记后的包或者连接要怎么才能调用到隧道去,这个有点麻烦
发表于 2022-3-27 22:32:45 | 显示全部楼层
maixiongyi 发表于 2022-3-26 20:35
WAN和LAN做了桥接后,都加入了一个BRIDGE。ROS下的终端获取到的是上层路由的网关,所以经过ROS的报文不会 ...

都被搞糊涂了;
问题1:你的内外网为什么要桥在一起?
问题2:你的ROS是作为二级路由吗?二级路由不太好管控网络吧。
问题3:你要实现什么目的?
感觉你这个是特定的请求走隧道里面吧,那你标记特定访问后(目的地址过滤),把数据路由到隧道里应该就好了,其他的走默认路由;
如果有误也请大神们海涵
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2025-5-24 10:20 , Processed in 7.197402 second(s), 21 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表