vlan и тэгированный порт

Базовая функциональность RouterOS
BotMan
Сообщения: 10
Зарегистрирован: 01 фев 2020, 22:00

vlan и тэгированный порт

Сообщение BotMan »

Собственно есть дефолтные настройки.
Есть бридж1 в нем интерфейс 2,3,4
adress 192.168.88.0/24 из dhcp сервера

зашел в бридж и включил в нем vlan filtering

к интерфейсу 2 подключен л3 коммутатор на котором разные вланы,
в интерфейсах - > vlan -> я создал vlan10, vlan20 в них выбрал интерфейс бридж1
создал для них dhcp

подскажите пож как мне сделать интерфейс 2 тэгированным ? чтобы он ловил пакетики от коммутатора и распределял по vlan - м ?
Последний раз редактировалось BotMan 16 мар 2020, 22:09, всего редактировалось 1 раз.
Аватара пользователя
Chupaka
Сообщения: 3914
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: vlan и тэгированный порт

Сообщение Chupaka »

Два пути:
* либо вы выключаете vlan filtering, удаляете порты 3,4 из бриджа и добавляете их в отдельные бриджи с соответствующими виланами;
* либо оставляете vlan filtering, удаляете vlan10 и vlan20 и создаёте виланы в Bridge -> Vlans.
BotMan
Сообщения: 10
Зарегистрирован: 01 фев 2020, 22:00

Re: vlan и тэгированный порт

Сообщение BotMan »

а как правильней?
Аватара пользователя
Chupaka
Сообщения: 3914
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: vlan и тэгированный порт

Сообщение Chupaka »

С vlan filtering - новый способ, добавленный не так давно. Мне он кажется более изящным :) А на CRS324 он ещё и аппаратно ускоренный, вроде как...
BotMan
Сообщения: 10
Зарегистрирован: 01 фев 2020, 22:00

Re: vlan и тэгированный порт

Сообщение BotMan »

https://www.youtube.com/watch?v=wbmHmCDce5Y
вот тут хорошо описано, но смотреть нужно минимум два раза )
BotMan
Сообщения: 10
Зарегистрирован: 01 фев 2020, 22:00

Re: vlan и тэгированный порт

Сообщение BotMan »

из этого видоса я понял следующее:

wan - порт 1
Бридж1 в нем порты 2,3,4

Далее идем в interfaces - Vlan
Создаем vlan10 указываем vlan id = 10, interfaces = Бридж1
Создаем vlan20 указываем vlan id = 20, interfaces = Бридж1

DHCP 192.168.88.0/24 на интерфейс Бридж1
DHCP 192.168.10.0/24 на интерфейс vlan10
DHCP 192.168.20.0/24 на интерфейс vlan20

Далее в бридж - бридж и включил в нем vlan filtering

Далее бридж - VLANs
Создаем vlan Бридж = Бридж1, VLAN ID = 10, tagged = Бридж1, ether2, ether3, ether4
Создаем vlan Бридж = Бридж1, VLAN ID = 20, tagged = Бридж1, ether2, ether3, ether4

В принципе, можно добавить несколько VLAN ID в одном созданном vlan, но комментатор рекомендует разделить.

по умолчанию все пакеты в Бридж1 будут считаться с PVID = 1
если пакеты прилетели без метки тогда маркируются как PVID = 1 и летят в DHCP 192.168.88.0/24
если прилетает пакет на любой интерфейс с меткой 10 летит в DHCP 192.168.10.0/24
если прилетает пакет на любой интерфейс с меткой 20 летит в DHCP 192.168.20.0/24


Вывод:
Бридж Вланы взаимодействуют с интерфейс вланами, связываются они по VLAN ID
В моей реализации весь бридж становится тэгированным и он сам разруливает какой пакет к какому влану относится.
Аватара пользователя
Chupaka
Сообщения: 3914
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: vlan и тэгированный порт

Сообщение Chupaka »

Хм, я думал, вам надо тегированным только порт 2, а остальные без тега. Т.е. что-то типа "Создаем vlan Бридж = Бридж1, VLAN ID = 10, tagged = Бридж1, ether2, untagged = ether3"

А что такое "тегированный бридж" - я пока не очень понял...