Mikrotik L3+ Dlink L2 с Vlan

Обсуждение ПО и его настройки
Ответить
Alligator
Сообщения: 9
Зарегистрирован: 11 июл 2018, 11:51

В наличие Mikrotik (6.47 прошивка) в роли коммутатора L3.
на нем созданы VLAN 2,3,4,5,... IP адреса интерфейсов соответствуют VLAN, т.е. VLAN 2 = 192.168.2.1 с подстетью /24, VLAN 3 = 192.168.3.1 с подстетью /24... интерфейсы пингуются, всё замечательно.
Коммутаторы Dlink (порты 1-8) в VLAN 5. Но нетеггированные устройства не работают.
Фильтрация IP отключена, включены только D-link'и с тегированными портами и все друг друга видят, работают через bridge куда добавлены все VLAN.

Возникла необходимость в свободные порты подключить сервера с IP во VLAN 2 и т.д.
1. В разделе bridge - вкладка VLAN, для bridge указываю в поля bridge=bridge (другого нету), VLAN (добавляю все влан 2,3,4,5..), Tagged - порты 1-8 (L2 д-линк и DHCP сервер), UnTagged - все остальное.
2. Возвращаюсь в Bridge, выбираю bridge, вкладка VLAN/ставлю галочку Vlan filtering, тип по умолчанию 0x8100, PVID 2 (а какой нужно?, сервер vlan 2, коммутаторы l2 vlan 5), Frame Types admin all, галочку ingress. - вся сеть вне vlan 2 ложится, интерфейсы 192.168.2.1, 192.168.3.1... недоступны но всё во VLAN 2 видит друг друга во всех коммутаторах, подключенные устройства в нетегированный порт микротика работают и видят только всё, что во (PVID 2) VLAN 2. Отключаю Vlan filtering, все друг друга на L2 D-Link'ах видят, но в микротике ничего не работает кроме L2 коммутаторов и DHCP.
:smu:sche_nie: в Bridge/Ports/выбор порта/VLAN для L2 коммутаторов должно быть 5? (коммутаторы во VLAN 5), по дефолту 1 стоит.
Что делаю не так? По хорошему VLAN 2 - админский и его все и вся должны видить, коммутаторы L2 в Vlan 5, остальное отдельные кабинеты и пусть видят только себя + серверный VLAN 2 + теоретически коммутаторы VLAN 5.


Alligator
Сообщения: 9
Зарегистрирован: 11 июл 2018, 11:51

Пробовал но на шаге
/interface bridge vlan возникает проблема.
add bridge=bridge1 tagged=bridge1 untagged=ether6 vlan-ids=200
add bridge=bridge1 tagged=bridge1 untagged=ether7 vlan-ids=300
add bridge=bridge1 tagged=bridge1 untagged=ether8 vlan-ids=400
у меня уже все VLAN добавлены в bridge и поэтому не позволяет добавлять другие, это неправильно?

допустим настраиваю по новой и в бридже нету VLAN, нужно, чтоб 7 т 8 порты были с vlan-ids=300, оно не позволит добавить дублирующее правило, так как VLAN 300 уже добавлен для 7 порта, редактировать правило для порта 7 и добавлять туда ещё и 8 порт?
add bridge=bridge1 tagged=bridge1 untagged=ether6 vlan-ids=200
add bridge=bridge1 tagged=bridge1 untagged=ether7 vlan-ids=300
add bridge=bridge1 tagged=bridge1 untagged=ether8 vlan-ids=300


KaNelam
Сообщения: 620
Зарегистрирован: 11 июл 2017, 13:03

Вам нужно с ethernet7 и 8 выдать какие вланы? Как выдать, с тагом или без?


Alligator
Сообщения: 9
Зарегистрирован: 11 июл 2018, 11:51

KaNelam писал(а): 30 окт 2020, 20:52 Вам нужно с ethernet7 и 8 выдать какие вланы? Как выдать, с тагом или без?
первых 8 + sfp- tag, остальные с разными/повторяющимся vlan. Добавил VLAN отдельно, заработало, не знаю зачем я их тулил в одну кучу. :smu:sche_nie:
Изображение


rtfm
Сообщения: 54
Зарегистрирован: 24 апр 2020, 14:02

Уважаемый Alligator все таки ответьте на вопрос
KaNelam писал(а): 30 окт 2020, 20:52 Вам нужно с ethernet7 и 8 выдать какие вланы? Как выдать, с тагом или без?
т.к. глядя на скрины и читая вас складывается впечатление что вы не понимаете суть проблемы.


Alligator
Сообщения: 9
Зарегистрирован: 11 июл 2018, 11:51

rtfm писал(а): 31 окт 2020, 07:17 Уважаемый Alligator все таки ответьте на вопрос
KaNelam писал(а): 30 окт 2020, 20:52 Вам нужно с ethernet7 и 8 выдать какие вланы? Как выдать, с тагом или без?
т.к. глядя на скрины и читая вас складывается впечатление что вы не понимаете суть проблемы.
Да чуть выше отвечал. первых 8 портов + SFP - тегированные, все остальное нетегированные. Пользователей в нем нет, только коммутаторы и сервера, нужно было, что все друг дргуга видели. Добавил в bridge/VLANs каждый VLAN отдельно - заработало.


Ответить