Страница 1 из 1

VLAN. насколько vlan на access порт

Добавлено: 19 июл 2025, 01:21
stasstas
Ситуация. Access порт, к нему подключён, например, esxi с одни портом но можно настроить несколько сетей. На esxi должны быть несколько vlan. Вопрос, как реализовать?
Все настроен через Bridge - VLANs. На access портах выставлены PVID. Транковые порты имеются все бегает.
И еще не понимаю никак в каких случая мы добавляем Bridge в строку Naged а когда нет...

Re: VLAN. насколько vlan на access порт

Добавлено: 19 июл 2025, 06:44
karton
Несколько VLAN на одном access порту - нарушение самой сути access портов и vlan, почему не рассматриваете trunk? Вообще ничего не мешает создать VLAN интерфейс внутри другого VLAN интерфейса, а также делать бридж из VLAN интерфейсов, но никогда не делал такое, можете протестить и рассказать.
По поводу Tagged и Bridge, это стоит делать когда планируется потом создавать сабинтерфейс с VLAN. То есть если у вас транк не планируется обрабатывать на микротике а просто нужно переслать его другому устройству - добавлять Bridge в Tagged не обязательно, вот здесь я пытался это проиллюстрировать viewtopic.php?t=17687

Re: VLAN. насколько vlan на access порт

Добавлено: 19 июл 2025, 10:08
stasstas
karton писал(а): Сегодня, 06:44 Несколько VLAN на одном access порту - нарушение самой сути access портов и vlan, почему не рассматриваете trunk? Вообще ничего не мешает создать VLAN интерфейс внутри другого VLAN интерфейса, а также делать бридж из VLAN интерфейсов, но никогда не делал такое, можете протестить и рассказать.
По поводу Tagged и Bridge, это стоит делать когда планируется потом создавать сабинтерфейс с VLAN. То есть если у вас транк не планируется обрабатывать на микротике а просто нужно переслать его другому устройству - добавлять Bridge в Tagged не обязательно, вот здесь я пытался это проиллюстрировать viewtopic.php?t=17687
Ну почему не транковый, на конце же сервер, вот в голове и access. Мне же надо что бы пришли ip адреса на устройство. А еще вопросик, у меня есть несколько hexов, я там настроил все и хочу настроить access с вланами. Надо бы провtрить результат, думал настроить hex в DHCP client.... но как на нем увидеть, что пришли вланы и какие и как это насроить...?

Re: VLAN. насколько vlan на access порт

Добавлено: 19 июл 2025, 11:28
karton
Ну если вы в esxi пишите про vlan то наверное он поддерживает режим чтоб его интерфейс был транком ну и следовательно на микротике транк, +вам нужно на микротике создать те VLAN которые используете в esxi и указать им Tagged как порт куда подключен сервер, подробнее про esxi не скажу, никогда с ним не работал.
Чтоб access порты проверить нужно в них подключить какое-нибудь устройство и посмотреть из какой сети он получит адрес.
Если вы хотите на каком-то промежуточном маршрутизаторе получить адреса из VLAN то убедитесь что у него в Bridge - VLAN - *нужный VLAN* есть Tagged на Bridge, и потом создаём сабинтерфейс VLAN и вешаем туда DHCP Client, в этом случае он получит адрес из того VLAN где вы и создали сабинтерфейс. (Ну понятно что где-то на сабинтерфейсе на другом маршрутизаторе уже висит адрес и настроен DHCP сервер) Что значит "какие вланы пришли" не понял, их нужно создавать вручную на каждом микротике.

Re: VLAN. насколько vlan на access порт

Добавлено: 19 июл 2025, 15:28
stasstas
karton писал(а): Сегодня, 11:28 Ну если вы в esxi пишите про vlan то наверное он поддерживает режим чтоб его интерфейс был транком ну и следовательно на микротике транк, +вам нужно на микротике создать те VLAN которые используете в esxi и указать им Tagged как порт куда подключен сервер, подробнее про esxi не скажу, никогда с ним не работал.
Чтоб access порты проверить нужно в них подключить какое-нибудь устройство и посмотреть из какой сети он получит адрес.
Если вы хотите на каком-то промежуточном маршрутизаторе получить адреса из VLAN то убедитесь что у него в Bridge - VLAN - *нужный VLAN* есть Tagged на Bridge, и потом создаём сабинтерфейс VLAN и вешаем туда DHCP Client, в этом случае он получит адрес из того VLAN где вы и создали сабинтерфейс. (Ну понятно что где-то на сабинтерфейсе на другом маршрутизаторе уже висит адрес и настроен DHCP сервер) Что значит "какие вланы пришли" не понял, их нужно создавать вручную на каждом микротике.
Картинку пока не могу прикрепить. Но видел такие настройки в bridge-vlans: один мост это понятно. Один vlans: влан. В транке порта, тот же мост, в access порты и порт, допустим 6ой. Второй vlans: влан. в транке порта, моста нет. В access тоже имеется 6ой порт. В bridge-port у 6го порта pvld по дефотлу 1.

Вот и чио это дает по итогу на 6ом access порту?