не пойму как правильно настроить vlan
Добавлено: 22 июн 2019, 14:37
есть сеть с оборудованием которое хочется изолировать, + гостевой влан для вайфая
влан 10 - сеть которую хочу изолировать (камеры наблюдения, регистраторы, мониторы), в ней интернеты нужны тоже, нужно ли создавать для остальных портов "дефолтный" влан, или оставить трафик нетегированым?
crs112 №1 ( порты 1,2 - влан 10, остальные - "по умолчанию", sfp9 -аплинк на crs112 №2 )
crs112 №2 ( sfp - аплинк, lan1 - аплинк на CSS326 №1, остальные порту "по умолчанию")
CSS326 №1 (sfp 1 аплинк на свич reisecom, sfp 2 аплинк на CSS326 №2, lan 24 - влан 10 (аплинк на свич камер), lan 23 - аплинк на crs112 №2, lan 8 - я для теста)
CSS326 №2 (sfp - аплинк, lan1 - в роутер интернеты, lan2-5 - влан 10)
все аплинки должны прозрачно побрасывать тег влана, т.к. регистраторы и камеры подключены в разные свичи, но всё должно быть доступно "друг для друга"
для начала хочу сделать изоляцию на CSS326 №1 чтобы с lan 8 был lan 24 и инет
на вкладке VLAN для портов 8 и 24, sfp 1 и 2
VLAN Mode = enabled
VLAN Recive = any
Default VLAN ID = 10 (я так понял это лишнее действие)
во вкладке VLANs добавляю порты 8, 23, 24, sfp 1 и 2 в 10й влан
(этим мы маркируем исходящий трафик на порту? но если трафик пришёл от к примеру лан5, получается, нам не нужно перепивываеть его заголовок на поту сфп2, но в SwOs таких менюшек как в примерах для RouterOs нет)
после этих действий изоляция действительно происходит, но и интернет пропадает.
с какой точки нужно начинать строить эти вланы, может со свича CSS326 №2, просто добавить на нём в VLANs 10й влан для 2-5 и сфп1 порта и 20й для сфп1 и лан1 (для интернета)?
влан 10 - сеть которую хочу изолировать (камеры наблюдения, регистраторы, мониторы), в ней интернеты нужны тоже, нужно ли создавать для остальных портов "дефолтный" влан, или оставить трафик нетегированым?
crs112 №1 ( порты 1,2 - влан 10, остальные - "по умолчанию", sfp9 -аплинк на crs112 №2 )
crs112 №2 ( sfp - аплинк, lan1 - аплинк на CSS326 №1, остальные порту "по умолчанию")
CSS326 №1 (sfp 1 аплинк на свич reisecom, sfp 2 аплинк на CSS326 №2, lan 24 - влан 10 (аплинк на свич камер), lan 23 - аплинк на crs112 №2, lan 8 - я для теста)
CSS326 №2 (sfp - аплинк, lan1 - в роутер интернеты, lan2-5 - влан 10)
все аплинки должны прозрачно побрасывать тег влана, т.к. регистраторы и камеры подключены в разные свичи, но всё должно быть доступно "друг для друга"
для начала хочу сделать изоляцию на CSS326 №1 чтобы с lan 8 был lan 24 и инет
на вкладке VLAN для портов 8 и 24, sfp 1 и 2
VLAN Mode = enabled
VLAN Recive = any
Default VLAN ID = 10 (я так понял это лишнее действие)
во вкладке VLANs добавляю порты 8, 23, 24, sfp 1 и 2 в 10й влан
(этим мы маркируем исходящий трафик на порту? но если трафик пришёл от к примеру лан5, получается, нам не нужно перепивываеть его заголовок на поту сфп2, но в SwOs таких менюшек как в примерах для RouterOs нет)
после этих действий изоляция действительно происходит, но и интернет пропадает.
с какой точки нужно начинать строить эти вланы, может со свича CSS326 №2, просто добавить на нём в VLANs 10й влан для 2-5 и сфп1 порта и 20й для сфп1 и лан1 (для интернета)?