本帖最後由 dreamy2k 於 2012-11-12 14:26 編輯
回復 dreamy2k
Mikrotik prefers site-to-site SSTP(I never use it) in stead of openVPN(TCP causes o ...
Qnewbie 發表於 2012-11-5 02:28 
我大概講一下ROUTER VLAN 802.1Q的設置
用上周我幫朋友餐廳設置網絡時的實況
他們的餐廳需要三個不同的網絡,1. 點菜機系統 2. 人客的FREE WIFI 3. 管理和員工的網絡
器材我用RB450G + TP-LINK TL-SF1016L + 普通WIFI (但我建議是有MULIT-SSID + 802.1QVLAN功能 WIFI,OPENWRT AP是便宜的選擇)
點解用802.1Q是因為可以用一條UPLINK把所有VLAN的訊號帶去第二個VLAN SWTICH上,
首先我先定好了3個網絡VLAN ID分別為10, 20 ,30 (吾好用VLAN ID 1,因為之后VLAN ID 1系有特別的意思)
甘我就先把五個NETWORK PORT分成
PORT 1: WAN
PORT 2: LAN1
PORT 3: LAN2
PORT 4: LAN3
PORT 5: LAN4 (VLAN SERICE TAG,呢個就系VLAN UPLINK,我甘叫的,如果有乜吾啱指點下我呀)
甘系ROUTEROS上我先把呢幾個PORT設定好
記得在INTERFACE上ETHERNET把LAN2, LAN3, LAN4 設置里MASTER PORT改成"NONE"
ROUTEROS上要分別設置VLAN和BRIDGE
*溫馨提示: 一定要插系LAN1上設置直到80%之前都要
還有LAN1的所有SETTING最后先做,要確保其他LAN PORT都接上了VLAN先
INTERFACES->VLAN->新增一個
NAME: VLAN20 (自己定,鍾意改乜就乜啦)
VLAN ID: 10 (一定要分清楚吾好搞亂)
INTERFACE: LAN4
*VLAN30都系甘做
Brigde->新增一個
NAME: VLAN20-BRIDGE (自己定,鍾意改乜就乜啦)
ARP: enable
*VLAN30都系甘做
為ROUTEROS上每一個VLAN都加上一個IP (我要來做GATEWAY)
IP->ADDRESSES->新增一個
Address: 192.168.20.254/24
Network: 192.168.20.0
Interface: VLAN20
*VLAN30都系甘做
之后設置DHCP SERVER和POOL
IP->POOL
NAME: vlan20-pool (自己定,鍾意改乜就乜啦)
Address: 192.168.20.101-192.168.20.120 (自己定義啦但我習慣會跟VLAN 10定NETWORK)
*VLAN30都系甘做
IP->DHCP SERVER->DHCP->新增一個
NAME: vlan20-dhcp (自己定,鍾意改乜就乜啦)
InterFace: VLAN20-BRIDGE
Address Pool: vlan20-pool
*VLAN30都系甘做
IP->DHCP SERVER->Network->新增一個
Address: 192.168.20.0/24
Gateway: 192.168.20.254
DNS Server: 192.168.20.254
*VLAN30都系甘做
以上的就是前面要準備的事
之后就是最重要的事,就是把LAN PORT , VLAN 和BRIDGE 接通
Bridge->PORTS->新增一個
Interface: VLAN20
Bridge: VLAN20-BRIDGE
之后再新增一個
Interface: LAN2
Bridge: VLAN20-BRIDGE
**甘之后用LAN線插入去LAN2,看看是否可以用DHCP攞到192.168.20.XX的IP,PING下相同NETWORK的ROUTEROS IP,用WINBOX試下LOGIN入去ROUTEROS里,如果可以就用相同的方法做埋LAN3 , VLAN30 和VLAN30-BRIDGE 的接駁工作
當完成VLAN30設置后,請在LAN2或LAN3接上電腦,
用192.168.20.254或192.168.30.254連入去ROUTEROS
把LAN1設定好VLAN的事情,要點做看回上面我吾多講啦
呢個就系我研究出來的ROUTEROS VLAN的設置,甘只要找到一隻SUPPORT 802.1Q的SWITCH,
之后在SWTICH設好相同的VLAN ID同其中之一個SERICE TAG PORT,把ROUTEROS LAN4 和SWITCH TAG PORT接上就得
有乜吾明大家可以問我,我答到會盡力答
****后話,如果想LAN1,2,3轉不同的VLAN,只要在BRIDGE->PORT上的改呢組
Interface: LAN2 (呢個吾使改)
Bridge: VLAN20-BRIDGE (改呢個就得) |