查看: 237|回复: 0

[Mikrotik Ros] Mikrotik RouterOS VLAN脚本

[复制链接]

124

主题

0

回帖

508

积分

管理员

积分
508
发表于 2026-8-20 21:34:51 | 显示全部楼层 |阅读模式
  1. # Basic VLAN Setup for Internet Traffic

  2. # Configure VLAN interfaces
  3. /interface vlan
  4. add name=vlan10 vlan-id=10 interface=ether1
  5. add name=vlan20 vlan-id=20 interface=ether1

  6. # Configure IP addresses for VLAN interfaces
  7. /ip address
  8. add interface=vlan10 address=192.168.10.1/24
  9. add interface=vlan20 address=192.168.20.1/24

  10. # Enable DHCP server for VLANs
  11. /ip dhcp-server
  12. add name=dhcp10 interface=vlan10 address-pool=dhcp10_pool
  13. add name=dhcp20 interface=vlan20 address-pool=dhcp20_pool

  14. # Configure DHCP address pools for VLANs
  15. /ip pool
  16. add name=dhcp10_pool ranges=192.168.10.2-192.168.10.254
  17. add name=dhcp20_pool ranges=192.168.20.2-192.168.20.254

  18. # Add default gateways for VLANs
  19. /ip route
  20. add gateway=192.168.10.1
  21. add gateway=192.168.20.1

  22. #////////////////////////////////////////////////////////////

  23. # Advanced VLAN Setup for Internet Traffic

  24. # Configure VLAN interfaces
  25. /interface vlan
  26. add name=vlan10 vlan-id=10 interface=ether1
  27. add name=vlan20 vlan-id=20 interface=ether1

  28. # Configure IP addresses for VLAN interfaces
  29. /ip address
  30. add interface=vlan10 address=192.168.10.1/24
  31. add interface=vlan20 address=192.168.20.1/24

  32. # Enable DHCP server for VLANs
  33. /ip dhcp-server
  34. add name=dhcp10 interface=vlan10 address-pool=dhcp10_pool
  35. add name=dhcp20 interface=vlan20 address-pool=dhcp20_pool

  36. # Configure DHCP address pools for VLANs
  37. /ip pool
  38. add name=dhcp10_pool ranges=192.168.10.2-192.168.10.254
  39. add name=dhcp20_pool ranges=192.168.20.2-192.168.20.254

  40. # Configure Firewall rules for VLANs
  41. /ip firewall filter
  42. add chain=forward action=accept src-address=192.168.10.0/24 dst-address=192.168.20.0/24 comment="Allow VLAN10 to VLAN20"
  43. add chain=forward action=accept src-address=192.168.20.0/24 dst-address=192.168.10.0/24 comment="Allow VLAN20 to VLAN10"
  44. add chain=forward action=drop comment="Drop other traffic"

  45. # Configure NAT for VLANs
  46. /ip firewall nat
  47. add chain=srcnat out-interface=vlan10 action=masquerade
  48. add chain=srcnat out-interface=vlan20 action=masquerade

  49. # Add default gateways for VLANs
  50. /ip route
  51. add gateway=192.168.10.1
  52. add gateway=192.168.20.1
复制代码


您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注公众号

相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|蜀ICP备17024538号-6

在本版发帖
关注公众号
QQ客服返回顶部