本章的用途:对于无三层交换机的中小型企业可以进行使用单臂路由,或者按照网口区分扩展网段,减少广播域,从而获得更好网络管理效能。
一、使用网口来区分广播域
Router OS可以用一个接口配置一个网段的形式来实现广播域的收敛,具体配置按照第一章的设置LAN和DHCP来操作,这里不再叙述。
二、使用VLAN区分广播域
1.VLAN通俗理解
VLAN可以理解为网络组,相当于将同一个网段的设备做成一个组,相同的组可以互相通讯,不同的组默认不能通讯,若不同的组需要通讯,就必须需要经过网关进行路由,这样我们就可以在网关上面进行防火墙过滤操作(同ACL),保证安全性。
VLAN是属于逻辑的接口,可以扩展到4094个不同VID。
VLAN让不同的部门的IP得以区分,既扩展企业网络的管理深度,又避免了广播域过大导致的网络风暴问题。
[if !supportLists]2. [endif]Router OS单臂路由实现VLAN
拓扑如下:
PC-1属于vlan10,网段192.1