Два брата. Варианты слаженной работы

Обсуждение ПО и его настройки
Robespeler
Сообщения: 14
Зарегистрирован: 19 июн 2018, 19:38

xvo писал(а): 08 окт 2022, 21:39 Накатите весь кусок меню switch port и switch vlan целиком, через script.
Можно даже сразу вместе с адресами и dhcp-серверами.
Ну либо их добавить позже, переподключившись по мак-адресу, а не по IP.
А ну да. Я привык, что у меня доступ по mac и discovery выключен вообще

Всё получилось! Благодарю.


Для меня это всё в новинку. Есть вещи, которые хотелось бы понять. Сформулирую несколько вопросов с вашего позволения

1) Почему на 2м роутере мы добавляем только один vlan-private в /interface vlan ?

2) Какой mode должен быть у wlan'ов в данном случае? ap-bridge?

3) Раньше на мостах было указано arp=reply-only. Где теперь я должен это указывать, чтобы было правильно?

4) /interface ethernet switch vlan
add ports
Как понять смысл этой части конфигурации учитывая, что интерфейсы в разных vlan пересекаются. Похоже на выбор того где в принципе vlan'ы будут работать. Как должна измениться эта часть если к примеру я хочу один из портов перенести в другой vlan? В /interface ethernet switch port понятно, а здесь нет.

5) По нашей конфигурации теперь у нас один бридж и название у него совпадает на обоих роутерах. Обязано ли совпадать имя бриджей? И можно ли создавать другие бриджи или разделять на несколько бриджей сеть для каких-то целей при условии наличия конфига с vlan'ами.

6) upnp нужно включать на 2м роутере если мне нужен?

7) У микротика есть функция Mac winbox server для обнаружения по мак адресу. Раньше я мог создать свой interface-list и добавить туда один порт, например ether4. После чего выбрать этот interface-list для Neighbor discovery и для Mac winbox server, таким образом я мог видеть мак и подключаться по мак адресу только с ПК подключённого по 4му порту. Теперь с vlan'ами это не работает. Обнаружение начинает работать только если выбрать целый vlan, например vlan-private. Есть варианты как добиться желаемого результата?

8) Мне непонятно нечно базовое. Как должны вести себя маршрутизаторы соединённые кабелем по умолчанию без всяких бриджей и vlan'ов? Вот логика добавления портов в bridge мне понятна - добавляем порты и они объединяются какбы в коммутатор. А что происходит если один из портов кабелем мы соединяем с портом другого устройства? Он автоматически попадает в этот мост и вообще вижу ли я его с чистой конфигурацией по Mac Winbox Server?
Если проще сформулировать: Что будет если соединить роутеры кабелем? Общение автоматически начинается или нужно выбрать какой-то метод коммуникации и настроить в соответствии?


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

1) Потому что vlan-interface - это терминация vlan на сам маршрутизатор, т.е. если либо для маршрутизации между vlan’ами (а у нас второй микрот работает как свитч + тд, на нем маршрутизация даже отключена), либо для доступа на само устройство - а нам доступ нужен только из основной сети, не из гостевой.

2) Да.

3) Теперь настройки arp (как и любые другие) надо настраивать на vlan-интерфейсах.

4) Здесь идет описание всех vlan’ов, на каких портах они вообще фигурируют, а в меню switch port уже где какой тегировать/растегировать и т.д.

5) Вообще без разницы на названия.
А вот создавать еще бриджи, в общем случае плохая идея, потому что большая часть микротиков умеет аппаратно разгружать только один бридж на один свитч-чип. Так что более одного бриджа имеет смысл создавать либо на устройствах с несколькими свитчами, либо там где свитча вообще нет, либо если без этого вообще никак. В противном случае - один бридж, и все разруливать vlan’ами, собственно, что мы тут и сделали.

6) Нет конечно, на головном.

7) Тут поведение не изменилось относительно бриджа - если у вас порт был в бридже, оно бы тоже работало (или не работало) для всех портов бриджа одновременно. В принципе это наверное можно настроить в bridge filter, но я не уверен, что оно при этом не отрубит hardware-offloading, надо пробовать.

8) Бридж - это и есть программный коммутатор (средствами CPU).
Само - с пустым конфигом - общение начнется только на физическом (L1) уровне, и на уровне коммутации (L2), но только между самими устройствами. Для связи других устройств по L2 через эти два, или для маршрутизации (L3), так или иначе надо настраивать.


Telegram: @thexvo
Robespeler
Сообщения: 14
Зарегистрирован: 19 июн 2018, 19:38

Всё ясно сэр. Снимаю шляпу


Ответить