同一 ISP 连接的不同 VLAN

网络工程 局域网
2022-02-18 15:54:02

我有一个奇怪的给你们。

看一下CMO图: 在此处输入图像描述

ISP 要求通过 PPPoE 在 VLAN 35 上标记所有 Internet 流量。

我遇到了一个问题,如果 Device001 连接到 PPPoE,它会阻止 Device002 连接到 PPPoE,反之亦然。我无法控制通过 PPPoE 连接的设备,所以我必须在第 2 层处理这个问题。

看看我提出的 FMO 图: 在此处输入图像描述

是否可以将 VLANXX 和 VLANYY 数据包发送到 VLAN35,但以某种方式阻止 VLANXX 和 VLANYY 相互通信?

请注意,设备无法进行任何标记,因此所有进出设备的流量都是未标记的。

抱歉,如果这对任何人都没有意义...

编辑01:

在这种特殊情况下:

DEV01 - 路由器

DEV02 - Windows 机器

如果我先建立 DEV02,然后 DEV01... 都可以工作。

如果我先建立 DEV01,DEV02 无法连接。

我认为 DEV01 在建立它的 PPPoE 会话后会阻止进一步的连接。

1个回答

PPPoE 需要一个连续的网段,所以 PPPoE 服务器/端点和两个客户端都需要在同一个 VLAN 中。

PPPoE 连接(通常)一次仅限于一个会话。因此,虽然存在有效会话,但第二次登录将被拒绝或终止第一次会话。问题不在于 dev1 和 dev2 可以互相看到(至少不可能,你非常缺乏细节)。

如果您需要两个“设备”同时访问上行链路,则您不需要自己建立会话,而是将其委托给路由器,从而让两个设备共享其会话。通常 - 使用单个公共 IP 地址 - 这将是一个 NAT 路由器。使用多个公共 IP,您不需要 NAT。

另一种选择是从您的 ISP 获取第二个 PPPoE 帐户以并行登录。

你为什么不把Windows机器放在路由器后面呢?