【方案】怎么实现每个出租屋小路由既能PPPoE拨号上网,又相互隔离?

小云君网络 的头像

0 评论

3 阅读

1,297 字,阅读时间 7 分。

问题背景

今有个搞出租屋的朋友问我:他自己搞了个出口路由器和交换机,出口路由器为PPPoE服务器下联交换机,交换机再分出网线到各个租户。租户的小路由插上网线就能PPPoE拨号上网了。

基本拓扑如下:

用了一段时间后,他发现租户那边经常反馈网络很卡,并且老是拨不上号,一会儿这个异常一会儿那个异常,好像是这些小路由打架了一样!

无奈之下,朋友想出了个办法:把每个租户的小路由通过VLAN单独隔离出来,这样它们拨号上网的数据就能相互隔离了!理论是这样的:

那么怎么做呢?我看了一下,这不就是只要和上联口通信,下联口只见彼此隔离不就行了吗。对于这个需求,我提供了三种解决方案:

三种解决方案

方案1:更换支持端口隔离的交换机(最容易)

这个方案最容易,不需要配置什么VLAN,只要把核心和楼道汇聚换成隔离型交换机就可以了,各个租户小路由直接PPPoE拨号与出口路由通信,彼此只见相互不影响。

方案2:配置VLAN实现(复杂)

通过802.1Q VLAN进行隔离,这种方式更加灵活,可以根据不同的需求划分网段、跨三层通信等,但对于小白不友好,适合专业工程师和发烧友。首先重点是要PPPoE拨号,这个是二层报文交互(没有IP的),所以必须要保证每台租户交换机和路由器的PPPoE服务接口处于同一个广播域中,可使能出口路由多VLANIF接口绑定PPPoE服务+交换机trunk/access的方式实现,如下:

这样VLAN10的租户小路由就能通过出口路由的VLANIF10接口的PPPoE服务拨号上网啦!VLAN20、VLAN30同理,同时它们之间的数据又相互隔离。

那么问题来了,支持多VLANIF接口绑定PPPoE服务的路由器市面上少之又少!还贵!一般就给你个LAN口支持PPPoE服务,起不来多VLAN接口了,怎么办?继续往下看。

方案3:交换机配置Hybrid口实现(高端玩法)

上面讲过PPPoE拨号的精髓是必须要PPPoE服务器和客户端处于同一个“广播域”的逻辑才行,所以必须要用到交换机的Hybrid进行配置,方案如下:

【方案】怎么实现每个出租屋小路由既能PPPoE拨号上网,又相互隔离?_img_1

原理:

  1. 各个小路由通过各自的VLAN,发二层PPPoE拨号广播请求给出口路由(PPPoE服务器);

  2. 出口路由PPPoE服务器,通过VLAN100将二层PPPoE单播应答返回给小路由,至此拨号成功,能正常上网且各个小路由之间的数据相互隔离。

这个方法我我在20241224期有提到过,原理如法炮制,链接如下>>:

如何让NVR发现不同VLAN下的摄像头并添加上线?高端玩法:hybrid端口

方案总结

  • 方案1:更换支持端口隔离的交换机

    优点:简单,只要更换支持隔离的设备就行

    缺点:不灵活,管控费劲,拓扑固定

  • 方案2:配置VLAN实现(复杂)

    优点:基于网段管理管控灵活,可灵活管控端口和接入设备

    缺点:复杂,需要支持VLAN的交换机,需要PPPoE服务器支持在不同VLANIF上生效

  • 方案3:交换机配置Hybrid口实现(高端玩法)

    优点:管控灵活,无需PPPoE服务器支持多VLAN接口生效

    缺点:配置相当复杂,适合专业人士

免责声明:本文内容来源于:

微信公众号

小云君网络

,原文链接:

http://mp.weixin.qq.com/s?__biz=Mzg2MDg4NTg5OA==&mid=2247527863&idx=1&sn=560041f558ab3f3b440558b950c6ce2c&chksm=ce1dab52f96a224430c4070f326aba848530c269e6fa503cff0fc19124a26e4bc8cf1f843f6a#rd

本站为个人站点,相关文章均为网络公开资料,仅出于个人学习、研究及资料整理之用途转载收集,所有版权均归原作者及原发布平台所有。文末作者信息仅用于进行本站文章的分类信息使用,不代表原作者授权或者原作者入驻等依据。
本站不保证内容的完整性与准确性,亦不对内容承担任何法律责任。 如本文涉及版权问题,请原作者及时与我们联系,我们将在第一时间内进行删除处理。 本站尊重并遵守相关版权法规,倡导合法使用网络资源。 联系方式:[email protected]

小云君网络 的头像

30篇作品

465总阅读量

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

更多文章

网工通信弱电的宝藏知识网站