请教网络方案, VLAN 相关 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
yikyo
V2EX    宽带症候群

请教网络方案, VLAN 相关

  •  
  •   yikyo 2021-10-14 20:13:05 +08:00 2833 次点击
    这是一个创建于 1457 天前的主题,其中的信息可能已经有所发展或是发生改变。
    设备:一台单网口主机,一台支持 802.1Q VLAN 交换机。

    目标:提供两套独立网络环境,互相不能访问。

    光猫负责拨号,1 根网线接交换机,

    单网口主机安装 esxi,两个虚拟机( debian,routeros ),1 根网线接交换机

    debian,搭 dhcp 服务共享网络

    routeros, 搭 dhcp 服务共享网络

    两套网络服务独立。

    请问一下,这套方案可以实现吗
    第 1 条附言 nbsp;  2021-10-14 21:20:50 +08:00

    附上vlan设置

    1 2 3 4 5 6 7 8
    100(wan) U T
    200(lan) U U U T
    300(share) U T
    pvid 100 200 200 200 300 1
    8 条回复    2021-10-18 20:07:55 +08:00
    smallfount
        1
    smallfount  
       2021-10-14 20:21:17 +08:00
    你的 esxi 以及对应的网口, 交换机需要一个能支持 Trunk 的口。
    但是。。。你只有一个内网的网关在光猫上啊。你两个 VLAN 独立的话就意味着你 2 个 VLAN 都需要一个自己的网关出口。。。虚拟机直接做代理出去吗?
    yikyo
        2
    yikyo  
    OP
       2021-10-14 20:24:52 +08:00
    @smallfount 感谢回复,两个虚拟机都是网关,内部做 nat 或桥接
    smallfount
        3
    smallfount  
       2021-10-14 21:08:13 +08:00
    @yikyo 哦哦对,ROS,直接跑网关已经不是啥问题了。。。虽然略复杂。。
    逻辑上问题不大无非就是 VLAN 隔离然后每个 VLAN 都起独立的 DHCP 做服务。

    做法上略复杂。。换我的话。。大概争取搞定 ROS 然后一个设备解决 2 个 VLAN 吧。
    DHCP 是肯定可以的因为我现在就是用 ROS 做 DHCP server,不同 VLAN 是用 DHCP relay 解决的。
    不过 VLAN 本身在 ROS 上略尴尬我看到有点头疼。。相比而言 3 层交换对我来说简直太友好了。
    yikyo
        4
    yikyo  
    OP
       2021-10-14 21:19:44 +08:00
    @smallfount 我这边还要跑翻墙软件,debian 用来翻墙的,routeros 是用来给外人用的,老哥能帮我看一下 VLAN 有没有问题吗

    | | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 |
    |------------|-----|-----|-----|-----|---|---|-----|---|
    | 100(wan) | U | | | | | | | T |
    | 200(lan) | | U | U | U | | | | T |
    | 300(share) | | | | | | | U | T |
    | pvid | 100 | 200 | 200 | 200 | | | 300 | 1 |
    defunct9
        5
    defunct9  
       2021-10-15 06:47:13 +08:00 via iPhone
    可以实现,应该没有问题
    tankren
        6
    tankren  
       2021-10-18 09:12:23 +08:00
    好累 加网卡
    redial39
        7
    redial39  
       2021-10-18 19:56:28 +08:00
    巧了,和我家一个架构,但要提醒一下,之后可能需要跨网段管理.所以你最好用支持 acl 的交换机或者墙
    yikyo
        8
    yikyo  
    OP
       2021-10-18 20:07:55 +08:00
    @redial39 感谢提醒,发现主机有点问题,来电自启失效了,不打算用这个方案了。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     906 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 21:58 PVG 05:58 LAX 14:58 JFK 17:58
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86