请教三层交换机ROS的做法
各位:俺的三层交换机分6个Vlanip address 192.168.0.0/24 网关192.168.0.1
ip address 192.168.4.0/24 网关192.168.4.1
ip address 192.168.6.0/24 网关192.168.6.1
ip address 192.168.8.0/24 网关192.168.8.1
ip address 192.168.10.0/24 网关192.168.10.1
ip address 192.168.12.0/24 网关192.168.12.1
ip route 0.0.0.0/0 192.168.12.6
ip route 10.10.1.0/24 192.168.4.4
其中192.168.4.4为保税电脑外网路由(此电脑在4网段内)
现在ROS上的
内网IP为192.168.12.6/24
DMZ区的IP为192.168.16.1/24
默认路由为:0.0.0.0/0 220.150.XXX.105,外网IP:220.150.XXX.106
192.168.12.0/24网段的电脑能正常上网,其它网段不能,俺在ip router中添加了
192.168.0.0/24 192.168.12.1
192.168.4.0/24 192.168.12.1
192.168.6.0/24 192.168.12.1
192.168.8.0/24 192.168.12.1
192.168.10.0/24 192.168.12.1
路由,还是不行,请问俺在ROS上该如何做?请各位大虾指点。
[ 本帖最后由 中心 于 2006-9-19 16:09 编辑 ] 还要做其它网段的NAT吧?
回复 #2 clocai 的帖子
本身这个chain=srcnat action=masquerad已经做了的,其它还要如何呢,能不能详细点哦 ROS的内网IP应该为 192。168。12。6 而不是192.168.12.8不应该犯这种错误吧。。。
回复 #4 胡天胡地 的帖子
对不起,笔误,本来就是192.168.12.6 原帖由 中心 于 2006-9-19 15:39 发表本身这个chain=srcnat action=masquerad已经做了的,其它还要如何呢,能不能详细点哦
每个网段都要做一次 交换里其他网段的机子,能PING通 192.168.12.6这个IP吗?
回复 #7 胡天胡地 的帖子
不能呢,但可以ping 到192.168。12.1 假设500台机器划分为5段,每段机100台,分别的网段是192.168.1.X----192.168.5.XROS的内网地址就设置为192.168.0.1 三层交换机的WAN口地址设置为192.168.0.2
ROS 配置
ROS内网地址
1 192.168.0.1/24 192.168.0.0 192.168.0.255 LAN
ROS 做地址隐藏要将全部节点的IP都要包括进去,所以就来来个
src-address=192.168.0.0/16 action=masquerade
给ROS指回头路由到三成交换机
ip route add dst-address=192.168.1.0/24 gateway=192.168.0.2
ip route add dst-address=192.168.2.0/24 gateway=192.168.0.2
ip route add dst-address=192.168.3.0/24 gateway=192.168.0.2
ip route add dst-address=192.168.4.0/24 gateway=192.168.0.2
ip route add dst-address=192.168.5.0/24 gateway=192.168.0.2
三层交换机配置
由于三层交换机各厂家配制命令不一样,下面只说大致配制步骤
先给三层交换机配制WAN口地址 192.168.0.2
静态网关 0.0.0.0 0.0.0.0 192.168.0.1
然后新建立5个VLAN,分别是 VLAN100VLAN101 VLAN102 VLAN103 VLAN104,其个VLAN的IP地址分别为192.168.1.1 ,192.168.2.1,192.168.3.1,192.168.4.1,192.168.5.1
然后根据需要分配每个VLAN分配的端口 加我的QQ 77971201
我转载别人的,我就是照这个做的,D-LINK3350SR+ROS2.96
假设500台机器划分为5段,每段机100台,分别的网段是192.168.1.X----192.168.5.XROS的内网地址就设置为192.168.0.1 三层交换机的WAN口地址设置为192.168.0.2
ROS 配置
ROS内网地址
1 192.168.0.1/24 192.168.0.0 192.168.0.255 LAN
ROS 做地址隐藏要将全部节点的IP都要包括进去,所以就来来个
src-address=192.168.0.0/16 action=masquerade
给ROS指回头路由到三成交换机
ip route add dst-address=192.168.1.0/24 gateway=192.168.0.2
ip route add dst-address=192.168.2.0/24 gateway=192.168.0.2
ip route add dst-address=192.168.3.0/24 gateway=192.168.0.2
ip route add dst-address=192.168.4.0/24 gateway=192.168.0.2
ip route add dst-address=192.168.5.0/24 gateway=192.168.0.2
三层交换机配置
由于三层交换机各厂家配制命令不一样,下面只说大致配制步骤
先给三层交换机配制WAN口地址 192.168.0.2
静态网关 0.0.0.0 0.0.0.0 192.168.0.1
然后新建立5个VLAN,分别是 VLAN100VLAN101 VLAN102 VLAN103 VLAN104,其个VLAN的IP地址分别为192.168.1.1 ,192.168.2.1,192.168.3.1,192.168.4.1,192.168.5.1
然后根据需要分配每个VLAN分配的端口 路由至192.168.12.16不是.1,还要做伪装和回头. 需要在ROS中给这些网段做路由! 三层交换本来就有路由功能,你还要把内网路由放给ros来做? 感谢9楼的朋友,按你写的做法,OK了,再次感谢!
页:
[1]
2