设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย

 找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 1023|回复: 8

[Router OS] 请问三层交换机怎么通过ros上网呢?

[复制链接]
发表于 2025-5-18 12:59 | 显示全部楼层 |阅读模式
网络结构 就是在37号口上加了小路由上网,vlan是200 ,电脑连接在vlan100网段的
因为padavan的SNAT默认只对lan口网段生效,我也是通过在后台输入iptables -L -t nat才知道的。你可以试试输入 iptables -t nat -I POSTROUTING -o eth2.2 -j MASQUERADE这条命令看有没有效果。


一台神州数码的57503层交换机,配置3个vlan,vlan10是192.168.10.0/24  vlan20 192.168.20.0/24 vlan30 172.31.0.0/24 配置IP地址为192.168.10.1 192.168.20.1 172.31.0.2,分配端口1到vlan10 端口2到vlan20,端口3到vlan30 ,设置好路由转发,这样三个网段电脑可以互通,
然后一个ros路由器,wan口配置为11.11.11.1/30 网关是11.11.11.2 ip->route写入网关, lan口配置为172.31.0.3/24 , 做好net伪装,把电脑直接接入lan,lan能够上网,做好到交换机的路由192.168.0.0/16-> 172.31.0.2
在交换机上做好到172.31.0.1的路由 ip route 0.0.0.0 0.0.0.0 172.31.0.1
这样设置后在交换机的终端中能够ping通11.11.11.2,以及外面的主机,但接入电脑后就只能到172.31.0.3,到不了11.11.11.1,更不用说到11.11.11.2以及再上面的主机,现在只能用一台padavan先用着

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2025-5-18 16:14 | 显示全部楼层
谁看懂了?汉字还可以这样排列组合啊?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2025-5-19 21:46 | 显示全部楼层
The computer is directly connected to the LAN, and the LAN can access the Internet, and the route to the switch is 192.168.0.0/16-> 172.31.0.2
Route ip route 0.0.0.0 0.0.0 172.31.0.1 to 172.31.0.1 on the switch          你这里不应该是172.31.0.3嘛?ROS的LAN口地址
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2025-5-20 17:42 | 显示全部楼层
ros的nat伪装那里,你是只选了一个srcnat,然后masquerade的吗?

在srcnat页面下面的out interface,选上你的wan接口,再试一下
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-5-20 23:47 | 显示全部楼层
谢谢楼上的大侠,我这有多条专网线路,多个outinterface,怎么设置呢?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2025-5-21 20:04 | 显示全部楼层
ebhb 发表于 2025-5-20 23:47
谢谢楼上的大侠,我这有多条专网线路,多个outinterface,怎么设置呢?

那就都填进去,有多少填多少,我记得出口是可以填多个的
要是不能填多个的话,那你就再建一条规则,选另一个出口
要么一条规则同时填多个出口,要么一条规则填一个,有几个出口就创建几条规则

点评

谢谢大侠了。  详情 回复 发表于 2025-5-21 21:54
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-5-21 21:54 | 显示全部楼层
lovecrayfish 发表于 2025-5-21 20:04
那就都填进去,有多少填多少,我记得出口是可以填多个的
要是不能填多个的话,那你就再建一条规则,选另 ...

谢谢大侠了。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2025-5-24 09:32 | 显示全部楼层
要在routeros上作内网回流。
add disabled=no dst-address=192.168.10.0/24 gateway=192.168.10.1 routing-table=main suppress-hw-offload=no
add disabled=no dst-address=192.168.20.0/24 gateway=192.168.20.1 routing-table=main suppress-hw-offload=no

点评

谢谢热心大侠!  详情 回复 发表于 2025-5-29 23:44
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-5-29 23:44 | 显示全部楼层
call58 发表于 2025-5-24 09:32
要在routeros上作内网回流。
add disabled=no dst-address=192.168.10.0/24 gateway=192.168.10.1 routing- ...

谢谢热心大侠!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-6-12 17:56

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表