请教网络方案, VLAN 相关

2021-10-14 20:13:05 +08:00
 yikyo
设备:一台单网口主机,一台支持 802.1Q VLAN 交换机。

目标:提供两套独立网络环境,互相不能访问。

光猫负责拨号,1 根网线接交换机,

单网口主机安装 esxi,两个虚拟机( debian,routeros ),1 根网线接交换机

debian,搭 dhcp 服务共享网络

routeros, 搭 dhcp 服务共享网络

两套网络服务独立。

请问一下,这套方案可以实现吗
2575 次点击
所在节点    宽带症候群
8 条回复
smallfount
2021-10-14 20:21:17 +08:00
你的 esxi 以及对应的网口, 交换机需要一个能支持 Trunk 的口。
但是。。。你只有一个内网的网关在光猫上啊。你两个 VLAN 独立的话就意味着你 2 个 VLAN 都需要一个自己的网关出口。。。虚拟机直接做代理出去吗?
yikyo
2021-10-14 20:24:52 +08:00
@smallfount 感谢回复,两个虚拟机都是网关,内部做 nat 或桥接
smallfount
2021-10-14 21:08:13 +08:00
@yikyo 哦哦对,ROS,直接跑网关已经不是啥问题了。。。虽然略复杂。。
逻辑上问题不大无非就是 VLAN 隔离然后每个 VLAN 都起独立的 DHCP 做服务。

做法上略复杂。。换我的话。。大概争取搞定 ROS 然后一个设备解决 2 个 VLAN 吧。
DHCP 是肯定可以的因为我现在就是用 ROS 做 DHCP server,不同 VLAN 是用 DHCP relay 解决的。
不过 VLAN 本身在 ROS 上略尴尬我看到有点头疼。。相比而言 3 层交换对我来说简直太友好了。
yikyo
2021-10-14 21:19:44 +08:00
@smallfount 我这边还要跑翻墙软件,debian 用来翻墙的,routeros 是用来给外人用的,老哥能帮我看一下 VLAN 有没有问题吗

| | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 |
|------------|-----|-----|-----|-----|---|---|-----|---|
| 100(wan) | U | | | | | | | T |
| 200(lan) | | U | U | U | | | | T |
| 300(share) | | | | | | | U | T |
| pvid | 100 | 200 | 200 | 200 | | | 300 | 1 |
defunct9
2021-10-15 06:47:13 +08:00
可以实现,应该没有问题
tankren
2021-10-18 09:12:23 +08:00
好累 加网卡
redial39
2021-10-18 19:56:28 +08:00
巧了,和我家一个架构,但要提醒一下,之后可能需要跨网段管理.所以你最好用支持 acl 的交换机或者墙
yikyo
2021-10-18 20:07:55 +08:00
@redial39 感谢提醒,发现主机有点问题,来电自启失效了,不打算用这个方案了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/807879

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX