思科:基于vlan的路由

是否有可能在思科路由器路由基于VLAN? 我有在路由器2 vlans和2种可能的方式出去:

  • 一个vlan应该被路由到某个ip
  • 一个vlan应该被路由到“外部世界”(路由器也是adsl调制解调器)

我目前知道没有办法做到这一点。 虽然看起来很简单

提前谢谢了。

edit

关于这个问题的更正:这个问题确实解决了vlans问题,但是这个问题最好用这种方式来expression:

如何通过这种方式路由数据包: 来自子网1的数据包A需要到outside1。 所有其他的数据包需要去outside2

我们目前有一个思科adsl路由器,以及之后的voip路由器。 最近我们的连接升级了一个vdsl,所以我们现在在图片中有adsl和vdsl。 互联网stream量的意图是通过vdsl,并通过adsl进行voipstream量。 我认为这将是最简单的通过vlans分开,并尝试相应地路由vlans。

如果有更好的方法来做到这一点,也将非常感激!

edit2

我们面临的具体问题解决了。 更简单的解决scheme始终是最好的:

由于我们使用voip来打电话,这是唯一需要通过adsl外线的东西,所以我想出了这个想法,以便路由我们的voip提供商使用的特定IP范围。 此外用于拨号的端口被转发(使用静态nat)

其他的东西都通过vdsl线发送(默认路由)

这有效地分裂了voip和互联网stream量。

是的,无论如何。 VLAN是第2层的一个特性,大概你的意思是IP路由 – 这是第3层特性。 所以你当然可以从两个VLAN不同的路由,但你实际上做的是从两个不同的IP子网路由; 每个VLAN有一个或多个子网。

你需要做的是识别与你的VLAN相对应的各种子网,并简单地定义静态路由 – 即从子网A到Z的stream量和从子网B到B的stream量到Y.

让我知道,如果我误解了你的查询。

看到调整的问题。 我们的具体问题的答案并不需要vlan(尽pipe我离开了标签)

如果您确实需要基于源IP进行路由,唯一的解决scheme是使用策略映射。

正如你所注意到的,如果你只需要某个目的地(VoIP服务器)去一条路由,那么只需要在这个方向上路由一个特定的networking块就可以更容易,更省资源。

如果您绝对想阻止不同VLAN上的事情发送数据包到VoIP提供商,您可以使用ACL来阻止不必要的stream量,同时允许您想要的stream量。