日本电子维修技术 网络基于Mikrotik_RouterOS的单臂路由PPPOE拨号上网探




最近一直在看软路由板,无奈囊肿羞涩,感觉主板上多挂个网口就贵出天际了。所以为啥不试试单臂路由呢!

本人也是看着说明书搞得,以下纯属瞎折腾,哪里说得不对的请帮忙指正。

————————————————————————————————————

理论来说,单臂路由器,主路由,一般是X86软路由,配合支持vlan功能的交换机,利用VLAN的网络隔离来实现单路复用。

但是网上找了很久也么有找到基于Mikrotik的的拨号上网设置。。。特别是我的VLAN交换机也准备使用Mikrotik设备。

于是自己搭建了一个实验环境,摸索了下基于Mikrotik_RouterOS的单臂路由的基本PPPOE拨号上网设置。

—————————————————————————————————————

环境如下:

1、主路由,旧富士通笔记本1个,处理是i3 330?好像是。神奇的是无线网卡居然也被ROS识别了;LAN网段为192.168.88.0/24;
2、所谓VLAN交换机,用的hap ac2,5网口+2WLAN全部加入了bridge,并设置好VLAN_ID; 设置ether1为pppoe上行,ether2为trunk口;
3、RB450GX4接局域网,设置好上网, LAN网段为192.168.50.0/24,配置PPPOE SERVER;
3、单臂路由WAN网VLANID为11,LAN网VLANID为12;为了之后的filter等设置套用以前的配置,直接把两个VLAN的名称直接给改为WAN和LAN了;


微信图片_20210604204926.jpg (250.73 KB, 下载次数: 0)

2021-6-4 20:51 上传


————————————————————————————————————————————————

RB450GX4的pppoe-server就不说了,纯粹为了实验搭建的,回到实际应用就是家里光猫桥接后,从LAN1引出的那个网线。

————————————————————————————————————————————————————
先说hap ac2的bridge vlan设置。
#建立bridge
/interface bridge
add admin-mac=C1:AD:34:85:F2:2B auto-mac=no comment=defconf name=LAN

Interface -bridge-LAN-.png (28.83 KB, 下载次数: 0)

2021-6-4 19:26 上传



#在bridge上设置vlan
/interface vlan
add interface=LAN name=vlan11 vlan-id=11
add interface=LAN name=vlan12 vlan-id=12

Interface -vlan11.png (24.88 KB, 下载次数: 0)

2021-6-4 19:26 上传



Interface -vlan12.png (25.14 KB, 下载次数: 0)

2021-6-4 19:26 上传



#配置birdge的VLAN
/interface bridge port
add bridge=LAN comment=defconf interface=ether2
add bridge=LAN comment=defconf interface=ether3 pvid=12
add bridge=LAN comment=defconf interface=ether4 pvid=12
add bridge=LAN comment=defconf interface=ether5 pvid=12
add bridge=LAN interface=ether1 pvid=11
add bridge=LAN interface=wlan1 pvid=12
add bridge=LAN interface=wlan2 pvid=12

Bridge Port -ether2-.png (39.28 KB, 下载次数: 0)

2021-6-4 19:26 上传



Bridge Port -ether1-.png (41.78 KB, 下载次数: 0)

2021-6-4 19:26 上传



Bridge Port -ether3-.png (41.27 KB, 下载次数: 0)

2021-6-4 19:26 上传



/interface bridge vlan
add bridge=LAN tagged=ether2,LAN untagged=\
    ether1,ether3,ether4,ether5,wlan1,wlan2 vlan-ids=11,12

#下面这个要不要加上我不确定,目前加上没问题
add bridge=LAN untagged=ether2 vlan-ids=1
##注意,好像routeros下bridge的port默认就是trunk口,上面这个配置意思是,允许ether2口通过的vlanids是11和12,

Bridge VLANS -11- 12-trunk.png (11.33 KB, 下载次数: 0)

2021-6-4 19:41 上传



VLAN -1-.png (8.38 KB, 下载次数: 0)

2021-6-4 19:41 上传



/interface bridge settings
set use-ip-firewall=yes use-ip-firewall-for-vlan=yes

Bridge Settings.png (34.37 KB, 下载次数: 0)

2021-6-4 19:26 上传



#最后,以上vlan设置后就可以启用bridge的vlan筛选了。
/interface bridge
set [find name=LAN] vlan-filtering=yes


bridge-LAN-VLANn.png (61.19 KB, 下载次数: 0)

2021-6-4 19:26 上传








评论

x86路由设置/interface bridgeadd name=lanb

Interface -lanb-.png (27.79 KB, 下载次数: 0)

2021-6-4 20:31 上传


#在bridge上面设置vlan,对应上面交换机上设置好的id,这里直接把vlan name设置为lan和wan了,为了以后套用以前用的防火墙/interface vlanadd interface=lanb mtu=1480 name=LAN vlan-id=12add interface=lanb mtu=1480 name=WAN vlan-id=11

Interface -vLANb-11.png (25.14 KB, 下载次数: 0)

2021-6-4 20:31 上传


Interface -vLANb-12.png (25.12 KB, 下载次数: 0)

2021-6-4 20:31 上传



#在vlan12上面设置局域网ip,设置dhcp-server,设置好路由dns以及默认nat,保证pppoe后可以正常上网/ip addressadd address=192.168.88.1/24  interface=LAN \    network=192.168.88.0/ip pooladd name=pool_dhcp ranges=192.168.88.11-192.168.88.31
/ip dhcp-serveradd address-pool=pool_dhcp disabled=no interface=LAN name=dhcp12
/ip dhcp-server networkadd address=192.168.88.0/24 dns-server=114.114.114.114 gateway=192.168.88.1 \    netmask=24/ip dnsset servers=114.114.114.114/ip firewall natadd action=masquerade chain=srcnat

#在vlan11上创建pppoe-client/interface pppoe-clientadd add-default-route=yes disabled=no interface=WAN name=pppoe-out1 password=\    passwd use-peer-dns=yes user=pppoetest

Interface -pppoe-out1-.png (23.97 KB, 下载次数: 0)

2021-6-4 20:31 上传


#在bridge上添加port,并设置好vlanid,trunk口id是默认就好/interface bridge portadd bridge=lanb interface=ether1add bridge=lanb interface=wlan1 pvid=12

x86_Bridge Port -wlan1.png (37.35 KB, 下载次数: 0)

2021-6-4 20:31 上传


X86_Bridge Port -ether1-.png (37.38 KB, 下载次数: 0)

2021-6-4 20:31 上传



#配置bridge的vlan-ids
/interface bridge vlanadd bridge=lanb tagged=ether1,lanb untagged=wlan1 vlan-ids=11,12

x86_Bridge VLAN -11- 12-.png (8.32 KB, 下载次数: 0)

2021-6-4 20:31 上传



##以上ip以及vlan设置搞定后,开启bridge的vlan筛选/interface bridgeset [find name=lanb] vlan-filtering=yes

x86bridge -lanb-vlanf.png (22.44 KB, 下载次数: 0)

2021-6-4 20:31 上传


至此,搞定Mikrotik单臂路由+Mikrotik设备做vlan交换。这么折腾的初衷是:一、x86的性能更好,但不是nat性能更好,主要是看中了l7的性能吧;二、单臂路由可选择就多了,应该是虚拟机、旧电脑、就笔记本都可以了。

评论
支持分享~

话说支持vlan的交换机会比一般的贵,也是一个劣势吧...

评论

但是如果手里有的话,不就相当于“免费”了吗

评论
在switch里面配置vlan是纯硬件的,不费CPU可以跑满线速
bridge里面的vlan-filtering是纯软件的,有一定的CPU开销


评论

感谢,回头看看switch怎么配置

评论
bridge中将所有端口加入一个bridge,然后在switch中对端口进行设置,可以纯硬件交换,效率更高


评论

感谢赐教~正在看教程

评论
Mikrotik的VLAN(主要是Trunk口)的配置很迷我一直都没没看明白后来就直接放弃了。。。

因为硬件的Mikrotik HAC2 5个口已经远超过我需要的数量了。。。

评论

看了下官方说明,确实很乱,而且版本更新还有变动过。

评论

这些操作可能会略有不同,还要看设备使用的交换芯片型号,我的设备是RB951G,具体只能看官方混乱的教程了

评论
bridge vlan的设置是传统的交换机的概念,但是只有一些高级的型号在这里配置能启用硬件加速
switch里的设置比较别扭,但是是很老旧的设备都能启用硬件加速


评论

谢谢。昨晚看了下官方说明文档,在switch里配置了成功了。至于效率没办法测试,理论硬件肯定是更好

评论
都是大佬。。

评论

这不是ROS的基本技能么。。。
用4011永远只用一个万兆口的飘过,想破千最廉价的路由解决方法

speed_ros1.JPG (132.07 KB, 下载次数: 0)

2021-6-6 10:10 上传



speed_ros.jpg (218.65 KB, 下载次数: 0)

2021-6-6 10:10 上传


QQ图片20210606102013.jpg (202.64 KB, 下载次数: 0)

2021-6-6 10:20 上传




评论

4011好东西,单核主频高。我这小白,主要是没用过vlan和单臂路由。

评论
MT7621永远的神。
刷了最新OpenWrt之后支持硬件VLAN交换,支持硬件IGMP Snooping。
RB450Gx4开IGMP Snooping只能软交换不能走交换芯片。 电路 电子 维修 求创维42c08RD电路图 评论 电视的图纸很少见 评论 电视的图纸很少见 评论 创维的图纸你要说 版号,不然无能为力 评论 板号5800-p42ALM-0050 168P-P42CLM-01 电路 电子 维修 我现在把定影部分拆出来了。想换下滚,因为卡纸。但是我发现灯管挡住了。拆不了。不会拆。论坛里的高手拆解过吗? 评论 认真看,认真瞧。果然有收
 ·日本留学生活 求个大阪合租
·日本留学生活 自家房招租求
·日本留学生活 东京地区出9成新lv钱包
·日本育儿教育 孩子从国内过来如何学习日语
·日本育儿教育 明年四月横滨招月嫂
·日本育儿教育 请问咋让娃突破识字关?感谢分享中文共读和学习经验的妈妈
 ·中文新闻 东区明星迈克尔·格列柯,53 岁,将在第一次出生两年后第二次
·中文新闻 《爱情岛》明星卡米拉·瑟洛和杰米·朱维特在透露即将迎来第三

维修经验

CPUcpu-z 1.77版低调发布

日本维修技术更新: New benchmark “submit and compare” feature New clocks dialog reporting all system’s clock speeds in real-time Preliminary support for Intel Kaby Lake AMD Bristol Ridge processors 主要是增加了支持I、A两个新架构的 ...

维修经验

CPU这几天经常开机黑屏,热重启后又正常

日本维修技术这几天经常开机黑屏,热重启后又正常,今天热重启也不管用了。折腾半天总算点亮,显示超频失败,以前出这个画面我是不理它的,直接重启就能正常进系统了,今天不敢托大,因为 ...

维修经验

CPU超频求助!关于华擎H170和6700K

日本维修技术问题见楼主的show贴 https://www.chiphell.com/thread-1634895-1-1.html 这次华擎的H170 Hyper最大的特色应该是自带时钟发生器可以自由超外频 可是楼主好久没有折腾超频了。。。 两图中除了CPU外频 以 ...

维修经验

CPU液态金属会侵蚀cpu核心吗?

日本维修技术前阵子看到有人说,液态金属时间长了会侵蚀cpu铜盖,那么问题来了,这货会不会侵蚀核心呢? 评论 这玩意儿好像只对铝起反应 评论 不是说,cpu的盖子是铜的吗。。。 评论 不会,核 ...

维修经验

CPUm6i究竟支不支持e3 1231v3

日本维修技术官网上看支持列表没写有e3 1231v3,装机帖又有人晒,百度也没个明确答案,那究竟能不能点亮?有在用的chher说一下么 评论 升级最新bios肯定可以支持 评论 我的p67evo官网上也没说支持12 ...

维修经验

CPU华擎 HYPER 妖板 正确玩法

日本维修技术600元的 B150,10相供电,释放洪荒之力 注意必须官网 Beta 区的 BIOS 有 AVX 的 CPU 可能会掉缓存 启动时按 X 键激活 SKY OC,重启后进入 BIOS 160924164727.jpg (95.63 KB, 下载次数: 1) 2016-9-24 17:47 上传 ...

维修经验

CPUE5 2686 V3和i7 6800K如何选择

日本维修技术默认用,不超频,两者功耗是一模一样的 E5 2686 V3:2.0主频,3.5睿频, 18核心36线程 ,45M L3 咸鱼大约2500~3000元 i7 6800K : 3.5主频,3.8睿频 ,6核心12线程 ,盒装3000元 评论 性能应该是26 ...

维修经验

CPUHD530硬解4K能力还是有点弱呀!

日本维修技术播放器用PotPlay 64bit,各种优化后,跑4K @120Hz视频只能到70帧左右的速度,勉强能用! 显示器用的4K的优派VP2780 未标题-1.jpg (211.97 KB, 下载次数: 0) 2016-9-26 21:29 上传 评论 这个估计你没优化 ...

维修经验

CPU6900k 1.25V到4.2体质怎么样

日本维修技术如图,体质怎么样,ring是35,没敢试了,都说ring高了毁硬件 评论 不错的U,但不算雕,上4.4就大雕了,这电压上4.5的目前没见有人发图 评论 谢谢前辈告知 评论 我这个用1.2V超的4.2,R ...

维修经验

CPUI3 6100 华擎B150M pro4超4.5g测试。

日本维修技术看看论坛没多少i3 6100的帖子,就转下自己发的show贴里面的数据,给大家参考下。家里还有当年的神U i3 540 oc 4.5G在给老妈用。 不知道数据上正常吗?有6100的朋友可以告诉下,另外是不有 ...

维修经验

CPU7系u会兼容100系主板吗?

日本维修技术RT,听说要推200系板,100系还能用吗以后。。 评论 兼容的 评论 感谢!以后换u就行了,目前消息200系板会有新的特性吗? 评论 24条PCI-E 3.0通道、支持Intel Optane混合存储技术、十个USB 3 ...

维修经验

CPU有心入5820k了,求教下温度问题

日本维修技术一直徘徊在6700k和5820k之间,6700k现在这德行直接把我推向了5820k啊,从2600k升级上来,三大件都要换,现在唯一疑惑的是IB-E ex这种顶级风冷能不能压住4.5g的5820呢?毕竟刚刚买一个多月。 ...

维修经验

CPU6600&6600K才100的差价

日本维修技术太少了吧。。。 6600.JPG (106.91 KB, 下载次数: 0) 2016-10-1 10:30 上传 评论 毕竟只是i5而已…… 评论 上z170 6600也能超,等于没区别,差价能有100已经不错了 评论 然后又见不超频人士推荐超频 ...