VLAN на 2 порта

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
The Kaban
Сообщения: 6
Зарегистрирован: 16 апр 2016, 13:09

Здравствуйте!
Не могу разобраться как сделать один VLAN(например 10) на два порта(ether8 и ether9).
В настройках VLAN его можно добавить только на один порт.

Подскажите пожалуйста, как это реализовать?
Спасибо!


Vladimir22
Сообщения: 561
Зарегистрирован: 09 дек 2012, 17:12

сделайте бридж , туда занесите ваши порты


The Kaban
Сообщения: 6
Зарегистрирован: 16 апр 2016, 13:09

Здравствуйте!
Спасибо за ответ!

Получается нужно добавить VLAN на ether8 и после этого объединить в бридж ether8 и ether9?

А как тогда быть в ситуации когда нужно, на ether8 иметь два VLAN10 и VLAN20, и на ether9 иметь два VLAN10 и VLAN30?

Спасибо!


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

The Kaban писал(а):Здравствуйте!
Спасибо за ответ!
Получается нужно добавить VLAN на ether8 и после этого объединить в бридж ether8 и ether9?
А как тогда быть в ситуации когда нужно, на ether8 иметь два VLAN10 и VLAN20, и на ether9 иметь два VLAN10 и VLAN30?
Спасибо!

Вы хоть читали вообще Вики?

Давайте по порядку:

1) Принять на порту/отправить с порта тегированный траф:
есть какой то порт/или интерфейс, на котором находиться(бегает) тегированный трафик, с id10
этот порт/интерфейс обычно сетевики называют транковым. Чтобы увидеть(встать) в трафик с тегом 10,
надо vlan с id10 создать на этом транковом интерфейсе (скажем на порту 1).

2) Тегированный трафик отдать уже как не тегированный:
создаём бридж, туда помещаем порт куда будет уходить трафик уже не
тегированный трафик (скажем порт 5) и такой порт обычно называют "аксес порт"
и также туда в бридж добавляем вилан-интерфейс с id10 созданный ранее на каком то транковом порту

3) Тегированный трафик передаём дальше также, как тегированный:
создаём вилан-интерфейс с нужным id на том порту/интерфейсе куда мы хотим его передать(скажем порт 5),
создаём бридж и туда помещаем вилан-интерфейс который у нас на входящем интерфейсе (вилан первого порта)
и туда же в бридж помещаем вилан-интерфейс созданный от порта 5.

Немножко сумбурно, но поверьте, я и такова FAQ в своё время не нашёл....и долго не мог понять как их (виланы) готовить... :-)



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
The Kaban
Сообщения: 6
Зарегистрирован: 16 апр 2016, 13:09

Спасибо за ответ!

Вики читал но немного не понял....(((
Хоть убейте не пойму....(

Допустим, мне нужно на Mikrotik сделать два trunk порта на интерфейсах ether1 и ether2.
В ether1 должно уходить два VLAN10(Для администрирования) и VLAN20
В ether2 должно уходить два VLAN10(Для администрирования) и VLAN30

Получается мне нужно:
1. Создать 3 интерфейса VLAN10, VLAN20, VLAN30
2. Назначить им адреса
3. VLAN10 и VLAN20 назначить на ether1
4. VLAN30 назначить на ether2
Дальше ступор, как добавить VLAN10 на ether2?
С ether1 все работает как надо, на свече без проблем принимаю два VLAN10 и VLAN20.

Эти бриджи совсем с толку сбивают.
Это можно как то сделать без бриджей?

Спасибо!


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

The Kaban писал(а):Хоть убейте не пойму....(
Дальше ступор, как добавить VLAN10 на ether2?
С ether1 все работает как надо, на свече без проблем принимаю два VLAN10 и VLAN20.
Эти бриджи совсем с толку сбивают.
Это можно как то сделать без бриджей?
Спасибо!

Вам так надо с виланом 10 сделать ?

Изображение



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

И вот вроде и полностью Ваше задание:
1) вилан 10 (и на 1м и на 2м порту) сделаны
2) вилан 20 (на 1м порту) сделан
3) вилан 30 (на 2м порту) сделан

1й бридж - соединяем два вилана10 между собой
2й бридж - соединяем вилан20 и вилан30 между собой (я так понял по условию)

На счёт IP-адресации, если Вы делаете коммутацию виланов, то этого хватает,
а если Вам надо встать внутрь уже вилановской сети, тогда уже и ставьте адресацию.
Вопрос где ставить адрес - тут уже от Вашей сети зависит, и от других факторов...

Изображение



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
The Kaban
Сообщения: 6
Зарегистрирован: 16 апр 2016, 13:09

Здравствуйте!
Спасибо!
Все заработало как надо.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

The Kaban писал(а):Здравствуйте!
Спасибо!
Все заработало как надо.

Урааа, не за что!....
(Спасибо что отписались...)



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
krasnov
Сообщения: 5
Зарегистрирован: 22 сен 2019, 12:11

Приветствую. У меня похожая задача, вроде бы, решение автору вопроса подсказали картинками, но сами изображения уже недоступны.

Поясню более подробно. Схема задачи такая: hEX S, в ether2 заходит управляемый свитч1с тэгированными VLAN 30, 35. В ether3 подключен другой свитч2, тоже с тэгированными VLAN 30,35. Назначение: 30 - управление свитчами, 35 - для серверов. На самом деле, вланов большее количество, но мне, хотя бы, на имеющихся разобраться со схемой. Раньше использовалась схема "роутер на палочке", когда все VLAN висели на одном интерфейсе микротика, заходили в как бы агреггирующий свитч всеми тэгами и уже к этому agr-switch подключались свитч1 и свитч2. Теперь от схемы "роутер на палочке" нужно отказаться и sw-agr вообще убрать из сети.


hEX S, wAP ac, hAP, LHG LTE kit
Ответить