VLAN + bridge на CCR1009

Обсуждение ПО и его настройки
alvama
Сообщения: 3
Зарегистрирован: 10 окт 2019, 17:48

Здравствуйте все. Прошу подсказать как настроить ccr1009. Прошу сильно не пинать, перед написанием поста прочитал в Инете все что смог. Есть примерно то что надо, но неприменимо к моему аппарату или задаче.
Исходная позиция:
- провайдер приходит untagged на порт eth1, дает несколько белых адресов, один адрес назначен этому микротику
- в порты eth6 eth7 включены гипервизоры, порты входят в бридж "LAN"
- у микротика на бридже "LAN" назначен серый ip адрес
- виртуалки на гипервизорах имеют серые адреса, видят друг друга, натятся наружу через белый ip адрес назначенный микротику.
Вопрос: как сигнал от провайдера L2 прокинуть в тэге на порты eth6 и eth7, чтобы можно было некоторым виртуалкам назначать белые ip адреса?
спасибо.


Аватара пользователя
algerka
Сообщения: 407
Зарегистрирован: 14 дек 2011, 12:31

alvama писал(а): 10 окт 2019, 18:19 Прошу сильно не пинать, перед написанием поста прочитал в Инете все что смог.
Я бы рекомендовал наиболее нагруженные по трафику хосты переключить на 1-4 порты и использовать чип коммутации.
https://wiki.mikrotik.com/wiki/Manual:S ... d_Ports.29


Александр
alvama
Сообщения: 3
Зарегистрирован: 10 окт 2019, 17:48

Я уперся в то, что команда /interface bridge не имеет продолжения vlan... Дело было в старой прошивке 6.39. Обновил до 6.45 и в окне bridge появилась заветная закладочка vlans. Спасибо.


alvama
Сообщения: 3
Зарегистрирован: 10 окт 2019, 17:48

на этом аппарате нет чипа


Аватара пользователя
algerka
Сообщения: 407
Зарегистрирован: 14 дек 2011, 12:31

alvama писал(а): 10 окт 2019, 18:58 на этом аппарате нет чипа
на вики указан что есть
https://wiki.mikrotik.com/wiki/Manual:S ... p_Features


Александр
KARaS'b
Сообщения: 1199
Зарегистрирован: 29 сен 2011, 09:16

algerka писал(а): 11 окт 2019, 11:18
alvama писал(а): 10 окт 2019, 18:58 на этом аппарате нет чипа
на вики указан что есть
https://wiki.mikrotik.com/wiki/Manual:S ... p_Features
А блок-схема говорит, что нет. https://i.mt.lv/cdn/rb_files/CCR1009-7G ... 153007.png


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

algerka писал(а): 11 окт 2019, 11:18
alvama писал(а): 10 окт 2019, 18:58 на этом аппарате нет чипа
на вики указан что есть
https://wiki.mikrotik.com/wiki/Manual:S ... p_Features
Это речь про старые версии: CCR1009-8G-...


Telegram: @thexvo
Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

ТС, ? Вопрос актуален ещё Вам?

Если что, вот картинка - решение:
Изображение

Поясняю, на картинке между портом 7 и портом 8 сделан (пропущен) вилан 40
в тегированном ввиде (и приходит и уходит).

Вам естественно надо вилан сделать на порту провайдера (у Вас порт1),
а так как локальные порты (6 и 7 в составе бриджа), то вилан интерфейс (второй)
создавать на бридже этом.
Ну и всё, осталось отдельным бриджом вилан-интерфейсы между собой объединить и вуаля.
:ya_hoo_oo:



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Vlad-2 писал(а): 11 окт 2019, 12:13 ТС, ? Вопрос актуален ещё Вам?

Если что, вот картинка - решение:
Изображение

Поясняю, на картинке между портом 7 и портом 8 сделан (пропущен) вилан 40
в тегированном ввиде (и приходит и уходит).

Вам естественно надо вилан сделать на порту провайдера (у Вас порт1),
а так как локальные порты (6 и 7 в составе бриджа), то вилан интерфейс (второй)
создавать на бридже этом.
Ну и всё, осталось отдельным бриджом вилан-интерфейсы между собой объединить и вуаля.
:ya_hoo_oo:
Сбриджевать вланы, один из которых создан на другом бридже?
Так нельзя.

В любой ситуации, где учавстуют вланы и бридж, не должно быть больше одно уровня вложенности: либо "бриджуются вланы", либо "вланится" бридж.

https://wiki.mikrotik.com/wiki/Manual:L ... n_a_bridge


Telegram: @thexvo
Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

xvo - я сейчас описал как программно(софтово) (что я делаю часто, ибо в основном работаю с CCR'ами)
сделать (подать) вилан(ы) между портами, когда чипа коммутации НЕТУ,

И второе, мож я туплю (вечер у меня), но я бриджую вилан-интерфейсы (внимание, не порты в бриджах),
а виланы, то есть у него локальный бридж (туда входят порты, мне не важно какие), он на бридже локальном
делает вилан (тем самым мы запустили тег в этом/в этих портах) и уже отдельным бриджом
бриджуем (соединяем) вилан 40-й на порту1 и вилан 40-й на бридже1.

ЕЩЁ раз, это логическая подача вилана через логику(софт) ROS.
БЕЗ использования ЧИПА коммутации.

Если я не прав, поясните где именно ....?!



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Ответить