| 本帖最後由 dreamy2k 於 2012-11-12 14:26 編輯 
 回復  dreamy2k 
 Mikrotik prefers site-to-site SSTP(I never use it) in stead of openVPN(TCP causes o ...
 Qnewbie 發表於 2012-11-5 02:28
 
 我大概講一下ROUTER VLAN 802.1Q的設置
 
 用上周我幫朋友餐廳設置網絡時的實況
 他們的餐廳需要三個不同的網絡,1. 點菜機系統 2. 人客的FREE WIFI 3. 管理和員工的網絡
 器材我用RB450G + TP-LINK TL-SF1016L + 普通WIFI (但我建議是有MULIT-SSID + 802.1QVLAN功能 WIFI,OPENWRT AP是便宜的選擇)
 點解用802.1Q是因為可以用一條UPLINK把所有VLAN的訊號帶去第二個VLAN SWTICH上,
 
 首先我先定好了3個網絡VLAN ID分別為10, 20 ,30 (吾好用VLAN ID 1,因為之后VLAN ID 1系有特別的意思)
 甘我就先把五個NETWORK PORT分成
 PORT 1: WAN
 PORT 2: LAN1
 PORT 3: LAN2
 PORT 4: LAN3
 PORT 5: LAN4 (VLAN SERICE TAG,呢個就系VLAN UPLINK,我甘叫的,如果有乜吾啱指點下我呀)
 
 甘系ROUTEROS上我先把呢幾個PORT設定好
 記得在INTERFACE上ETHERNET把LAN2, LAN3, LAN4 設置里MASTER PORT改成"NONE"
 ROUTEROS上要分別設置VLAN和BRIDGE
 *溫馨提示: 一定要插系LAN1上設置直到80%之前都要
 還有LAN1的所有SETTING最后先做,要確保其他LAN PORT都接上了VLAN先
 
 INTERFACES->VLAN->新增一個
 NAME: VLAN20 (自己定,鍾意改乜就乜啦)
 VLAN ID: 10 (一定要分清楚吾好搞亂)
 INTERFACE: LAN4
 *VLAN30都系甘做
 
 Brigde->新增一個
 NAME: VLAN20-BRIDGE (自己定,鍾意改乜就乜啦)
 ARP: enable
 *VLAN30都系甘做
 
 為ROUTEROS上每一個VLAN都加上一個IP (我要來做GATEWAY)
 IP->ADDRESSES->新增一個
 Address: 192.168.20.254/24
 Network: 192.168.20.0
 Interface: VLAN20
 *VLAN30都系甘做
 
 之后設置DHCP SERVER和POOL
 IP->POOL
 NAME: vlan20-pool (自己定,鍾意改乜就乜啦)
 Address: 192.168.20.101-192.168.20.120 (自己定義啦但我習慣會跟VLAN 10定NETWORK)
 *VLAN30都系甘做
 
 IP->DHCP SERVER->DHCP->新增一個
 NAME: vlan20-dhcp (自己定,鍾意改乜就乜啦)
 InterFace: VLAN20-BRIDGE
 Address Pool: vlan20-pool
 *VLAN30都系甘做
 
 IP->DHCP SERVER->Network->新增一個
 Address: 192.168.20.0/24
 Gateway: 192.168.20.254
 DNS Server: 192.168.20.254
 *VLAN30都系甘做
 
 以上的就是前面要準備的事
 之后就是最重要的事,就是把LAN PORT , VLAN 和BRIDGE 接通
 
 Bridge->PORTS->新增一個
 Interface: VLAN20
 Bridge: VLAN20-BRIDGE
 之后再新增一個
 Interface: LAN2
 Bridge: VLAN20-BRIDGE
 **甘之后用LAN線插入去LAN2,看看是否可以用DHCP攞到192.168.20.XX的IP,PING下相同NETWORK的ROUTEROS IP,用WINBOX試下LOGIN入去ROUTEROS里,如果可以就用相同的方法做埋LAN3 , VLAN30 和VLAN30-BRIDGE 的接駁工作
 
 當完成VLAN30設置后,請在LAN2或LAN3接上電腦,
 用192.168.20.254或192.168.30.254連入去ROUTEROS
 把LAN1設定好VLAN的事情,要點做看回上面我吾多講啦
 
 呢個就系我研究出來的ROUTEROS VLAN的設置,甘只要找到一隻SUPPORT 802.1Q的SWITCH,
 之后在SWTICH設好相同的VLAN ID同其中之一個SERICE TAG PORT,把ROUTEROS LAN4 和SWITCH TAG PORT接上就得
 
 有乜吾明大家可以問我,我答到會盡力答
 
 ****后話,如果想LAN1,2,3轉不同的VLAN,只要在BRIDGE->PORT上的改呢組
 Interface: LAN2 (呢個吾使改)
 Bridge: VLAN20-BRIDGE (改呢個就得)
 |