Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    VPLS, Ethernet Trunk (vlan trunk) и мосты.

    VPLS, Ethernet Trunk (vlan trunk) и мосты.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    VPLS, Ethernet Trunk (vlan trunk) и мосты., RouterOS
     
    alex_rhys-hurn
    Guest
    #1
    0
    25.11.2013 15:45:00
    Привет, согласно Руководству по RouterOS, в разделе "Vlan": "Поскольку VLAN работает на уровне OSI 2, его можно использовать как любой другой сетевой интерфейс без каких-либо ограничений. VLAN успешно проходит через обычные Ethernet-мосты." И согласно 802.1q, идентификатор VLAN вставляется в заголовок Ethernet между полями адреса Source MAC и Type, и он занимает 4 байта.

    О ПРОЕКТЕ
    Я пытаюсь добиться следующей конфигурации (см. изображение) и пояснения ниже: Я хочу использовать vpls (псевномер) для соединения двух центров обработки данных. Каждый ЦОД имеет коммутатор Cisco, который имеет несколько VLAN. Я хочу расширить эти VLAN в другой ЦОД.

    [Изображение не переводится]

    Коммутаторы Cisco не имеют возможности обрабатывать MPLS/VPLS из-за ограничения лицензии.

    ВОПРОС
    Мой вопрос в том, будут ли идентификаторы vlan dot1q передаваться через мосты в Mikrotik RB1200? Очевидно, туннель VPLS будет построен с PW Type, установленным в tagged ethernet. Я НЕ предлагаю добавлять фактические VLAN Subinterfaces в ether1 Mikrotik. Я надеюсь, что маршрутизатор просто будет передавать идентификаторы vlan прямо через мост к туннелю vpls как чистый trunk. Прежде чем кто-то спросит, я еще не строил это, поэтому я не могу экспортировать конфигурации, я просто ищу экспертов, которые могут прокомментировать конкретный вопрос о способности Mikrotik сохранять заголовки vlan через мосты.

    Заранее огромное спасибо за совет. Это действительно ценно.
    Алекс
     
     
     
    tomaskir
    Guest
    #2
    0
    25.11.2013 16:04:00
    Всё заработает, но нужно следить за MTU, и убедиться, что инфраструктура между вашими двумя 1200 поддерживает достаточно большие MTU. Все VLANs будут прозрачно бриджены через ethernet и VPLS туннели, создавать дополнительные интерфейсы не потребуется. VPLS туннель потребуется L2 MTU в 1504, это значит, вам нужно будет переносить фреймы размером в 1526 байт по каналу аренды, если вы хотите избежать фрагментации. VPLS поддерживает прозрачную фрагментацию и сборку, но я бы посоветовал избегать фрагментации, если это возможно. Но зачем вам вообще переносить данные внутри VPLS туннеля, почему бы просто не подключить VLANs напрямую к каналу аренды?
     
     
     
    alex_rhys-hurn
    Guest
    #3
    0
    25.11.2013 16:14:00
    Томаскир, огромное спасибо за быстрый ответ и за то, что уделил время, чтобы пояснить насчет MTU. Мы часто используем VPLS туннели в другом приложении без тегированного типа ethernet PW, так что мы знакомы с этой проблемой MTU. Наш провайдер выделенной линии предоставляет нам возможность использования jumbo frame, и это прямой ethernet-канал. За это тебе карму! Алекс.
     
     
     
    alex_rhys-hurn
    Guest
    #4
    0
    25.11.2013 16:19:00
    Только что прочитал твой вопрос насчет организации соединения между VLAN и арендованной линией. Мы уже пробовали это раньше, а еще пытались просто воткнуть Ethernet арендованной линии в свитч – в итоге сразу же звонят из провайдера жалуются на bpdu и прочую ерунду. Потом у них появились контракты, в которых четко указано, что мы ОБЯЗАНЫ завершать соединение на роутере и не можем иметь больше X MAC-адресов, отображаемых через ARP. Лично я не понимаю, в чем проблема… Алекс.
     
     
     
    tomaskir
    Guest
    #5
    0
    25.11.2013 16:20:00
    Всё в порядке, просто интересно, почему так вышло.
     
     
     
    alex_rhys-hurn
    Guest
    #6
    0
    25.11.2013 16:43:00
    Просто чтобы завершить обсуждение. Какие у вас есть мысли по поводу шифрования туннеля VPLS с помощью IPSec? Алекс.
     
     
     
    tomaskir
    Guest
    #7
    0
    25.11.2013 17:53:00
    Это невозможно. Сам по себе туннель VPLS зашифровать нельзя, так как в RouterOS трафик MPLS и VPLS не проходит логику маршрутизации L3, где расположены процессы IPSec. Обработчики MPLS находятся раньше обработчиков IP-маршрутизации, поэтому трафик VPLS даже не доходит до маршрутизатора (и IPSec-движка). А раз вы просто соединяете VLAN-ы внутри туннеля VPLS, то их тоже нельзя зашифровать/расшифровать, так как обработка L2 тоже происходит до IPSec-движка. Что можно сделать, так это построить туннель EoIP и зашифровать этот туннель EoIP. Поскольку EoIP — это GRE, можно использовать IPSec в транспортном режиме для его шифрования. Вот схема потока пакетов, где видно, почему нельзя использовать IPSec для VLAN-ов внутри VPLS: http://forum.mikrotik.com/t/new-packet-flow-diagram/66252/1
     
     
     
    chatur
    Guest
    #8
    0
    30.07.2014 12:45:00
    Привет, Алекс! Подскажи, пожалуйста, ты можешь передавать VLAN'ы через VPLS прозрачно? Я пытаюсь сделать то же самое, как у тебя, но не получается. Чатур.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры