Как правильнее организовать работу с VLAN?
Добавлено: 28 апр 2025, 16:48
Добрый день!
С микротиками сталкивался давно, нечасто и на простейших задачах. Сейчас задачи становятся сложнее и некоторые "приколы" микротиков не понятны или не укладываются в стройную систему, в основном из-за бриджей, а так же из-за того что ВЛАНы встречаются и в бриджах, и в интерфейсах.
Есть небольшой офис шлюзом в котором является RB750r3. Имеется несколько сегментов, которые должны быть разграничены: локалка, Wi-Fi, видеонаблюдение и т.д. Эти сегменты разделил по ВЛАНам.
В начале я начал делать бриджи, выделять им подсети, разграничивать файрволом. Потом ввёл ВЛАНы, т.к. стало необходимо использовать один пачкорд для передачи разных подсетей (к другому коммутатору или гипервизору с виртуалками). На данный момент "накостылил" и у меня работает почти как надо, а вот что-то перенастроить уже не получается: путаюсь, одно за другое цепляется и конечный результат не достигается... Посоветуйте как лучше работать с ВЛАНами в микротике? (прошу пояснить логику создания и связки)
1) Делать несколько бриджей и привязывать их каким-то образом к ВЛАНам?
2) Сделать один бридж с ВЛАНами и потом линковать с интерфейсами? На этот вариант меня натолкнула статья https://mikrotiklab.ru/nastrojka/artga-vlan.html, где очень красиво расписана схема.
Буду благодарен разъяснениям логики работы или ссылки на толковые статьи.
Надеюсь описал понятно.
С микротиками сталкивался давно, нечасто и на простейших задачах. Сейчас задачи становятся сложнее и некоторые "приколы" микротиков не понятны или не укладываются в стройную систему, в основном из-за бриджей, а так же из-за того что ВЛАНы встречаются и в бриджах, и в интерфейсах.
Есть небольшой офис шлюзом в котором является RB750r3. Имеется несколько сегментов, которые должны быть разграничены: локалка, Wi-Fi, видеонаблюдение и т.д. Эти сегменты разделил по ВЛАНам.
В начале я начал делать бриджи, выделять им подсети, разграничивать файрволом. Потом ввёл ВЛАНы, т.к. стало необходимо использовать один пачкорд для передачи разных подсетей (к другому коммутатору или гипервизору с виртуалками). На данный момент "накостылил" и у меня работает почти как надо, а вот что-то перенастроить уже не получается: путаюсь, одно за другое цепляется и конечный результат не достигается... Посоветуйте как лучше работать с ВЛАНами в микротике? (прошу пояснить логику создания и связки)
1) Делать несколько бриджей и привязывать их каким-то образом к ВЛАНам?
2) Сделать один бридж с ВЛАНами и потом линковать с интерфейсами? На этот вариант меня натолкнула статья https://mikrotiklab.ru/nastrojka/artga-vlan.html, где очень красиво расписана схема.
Буду благодарен разъяснениям логики работы или ссылки на толковые статьи.
Надеюсь описал понятно.