Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Трафик VLAN не работает.

    Трафик VLAN не работает.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Трафик VLAN не работает., RouterOS
     
    bhaputi
    Guest
    #1
    0
    26.01.2006 22:19:00
    Привет, мы используем Mikrotik OS версии 2.9.7 и не можем заставить трафик с VLAN проходить. Мы подключаем наш Mikrotik в качестве прозрачного моста между двумя коммутаторами Summit Extreme, используя 802.1Q VLAN, но трафик не проходит. Если мы берем тот же Mikrotik и подключаем его между коммутатором HP 2424 и коммутатором Summit Extreme без использования 802.1Q VLAN, то трафик проходит нормально. Кто-нибудь может подсказать, в каком направлении нам двигаться? Мы перепробовали все предложения по VLAN, которые нашли на форумах, но пока безуспешно.
     
     
     
    jager
    Guest
    #2
    0
    27.01.2006 11:01:00
    У нас VLAN работают без проблем с версии 2.8.27 (сейчас на 2.9). Только убедитесь, что VLAN-интерфейс настроен на правильный Ethernet, а VLAN ID совпадают с настройками на коммутаторе…
     
     
     
    bhaputi
    Guest
    #3
    0
    27.01.2006 12:30:00
    Ты не можешь настроить мост так, чтобы он просто пропускал VLAN ID? Значит, мне нужно будет вручную добавлять VLAN ID для каждого отдельного VLAN к ethernet-интерфейсу? У нас примерно 1200 VLAN по всей сети, так что, надеюсь, не придётся.
     
     
     
    jager
    Guest
    #4
    0
    27.01.2006 13:15:00
    Ну, у нас всего около 15 VLAN, и они введены раздельно. Все так работает. Я никогда не пробовал делать это через bridge. Кто-нибудь еще на форуме пробовал? Я думаю, что вручную вводить 1200 интерфейсов – это очень мучительно… Но если единственное решение – вводить каждый VLAN, можно написать простой скрипт, который будет подключаться по telnet к роутеру и делать работу. Мы используем подобный трюк для других целей. У нас 2 ISP, и мы измеряем использование полосы пропускания у обоих. Если использование достигает 80%, скрипт подключается по telnet к роутеру, и пул IP-адресов, который выдает IP-адреса PPPoE-клиентам, переключается на второй ISP. Очень примитивный балансировщик нагрузки, но работает отлично.
     
     
     
    bhaputi
    Guest
    #5
    0
    27.01.2006 16:46:00
    Похоже, вы, возможно, не используете прозрачное соединение? Единственный IP, который у нас есть на устройстве Mikrotik, предназначен для управления (на 3-м сетевом интерфейсе). К объединяемым интерфейсам IP не назначен. Я думаю, что мост должен просто правильно передавать VLAN ID, но похоже, что это не так.
     
     
     
    bhaputi
    Guest
    #6
    0
    27.01.2006 18:27:00
    Спасибо за подсказки. Оказалось, проблема была в дуплексе - теперь весь трафик идет отлично.
     
     
     
    jager
    Guest
    #7
    0
    27.01.2006 19:37:00
    Отлично! Я рад, что ты разобрался…
     
     
     
    BurstNET
    Guest
    #8
    0
    28.01.2006 00:51:00
    Есть какие-нибудь причины, почему простые запросы не работают на трафике в этой конфигурации? Сетевые интерфейсы и бридж показывают, что трафик проходит через них, но простые запросы не работают и, кажется, не влияют на управление трафиком. Отслеживание соединений показывает разбивку трафика, так что похоже, что VLAN-трафик читается. Даже попытка просто применить правило к самим интерфейсам сейчас не работает. Нужно ли что-то особенное делать для ограничения полосы пропускания в этой ситуации? Не работают ли простые запросы в этой ситуации, и нужно ли вместо этого использовать метод mangle/parket-marking? Пробовал и это, но тоже не сработало. Ранее не было проблем с трафиком без VLAN.
     
     
     
    jager
    Guest
    #9
    0
    28.01.2006 08:05:00
    Это точно проблема с коммутатором, я не вижу другого объяснения. У нас есть VLANs, и я прямо сейчас сделал тест, чтобы наверняка не дал тебе не тот тип помощи. Я настроил новую простую очередь на VLAN-интерфейсе, назвал её ABC. Посмотри на следующий скриншот из моего Winbox: http://jager.on.panonnet.net/!queue.gif Этот интерфейс без очереди почти никогда не имеет меньше 2 Мбит трафика. Ты можешь видеть в середине окна трафика для этого интерфейса, как трафик значительно снизился после включения очереди (и мои пользователи начали задаваться вопросом, что происходит с интернетом). Трафик снова поднялся после выключения очереди. Я правда надеюсь, что это поможет тебе, по крайней мере, мы можем быть уверены, что Mtik умеет работать с простыми очередями на VLANs. !Постой, мне что-то приходит в голову… у всех моих очередей приоритет 8. Я до сих пор не делал никакой QoS, чтобы отдавать предпочтение определенному типу трафика. У тебя разные приоритеты очередей на твоем роутере? Может, решение там? Держу пальцы скрещенные Jager
     
     
     
    BurstNET
    Guest
    #10
    0
    29.01.2006 00:41:00
    У нас на Mikrotik машине VLANы не сконфигурированы, как у тебя. У нас они просто передаются от одного коммутатора к другому, проходя через Mikrotik в режиме прозрачного моста. Мы до сих пор не можем этого заставить работать.
     
     
     
    jager
    Guest
    #11
    0
    29.01.2006 12:49:00
    Если не настроить VLANs на Mikrotik, как ты ожидаешь, что Mikrotik узнает, что делать с очередью, которую ты на нём настроил? На каком интерфейсе формировать трафик? Я вообще не понимаю. И Mikrotik тоже. Можешь хоть конфиг интерфейсов скинуть, чтобы все здесь могли посмотреть?
     
     
     
    jparsons
    Guest
    #12
    0
    19.02.2006 01:41:00
    Я тоже пытаюсь сделать то же самое. Я настроил интерфейс управления на eth1, а eth2 и eth3 сделал бриджем. Пытался добавить VLAN’ы, на которые хочу выдать очередь, под интерфейс бриджа. Нужно ли их добавлять к Ethernet интерфейсам вместо этого? Я хочу реализовать шейпинг трафика для некоторых клиентов, которых я уже VLAN’ил. У меня пока около четырех подключенных по оптоволокну, потом у них есть свитч с VLAN’ами, и наш граничный роутер (Juniper, а не Mikrotik, извините) настроен с подсетями на интерфейсе, подключенном к этому свитчу, и с VLAN’ами на каждом интерфейсе. Я поставил Mikrotik между граничным роутером и свитчом, и eth2 и eth3 работают как интерфейс бриджа. Трафик и информация VLAN передаются между Juniper и свитчом нормально, теперь я хочу начать шейпинг. Какой будет лучший метод? Могу ли я шейпить по ID VLAN или, поскольку каждый из них имеет свою подсеть, следует ли это делать по их сетевому ID? Я относительно нов в Mikrotik (но очень его люблю), поэтому не мог бы кто-нибудь предоставить базовые шаги по настройке, чтобы реализовать их рекомендацию? Заранее спасибо!
     
     
     
    jager
    Guest
    #13
    0
    19.02.2006 10:17:00
    Можно настроить новую простую очередь для каждого VLAN-интерфейса и формировать трафик как пожелаешь. Например, вот так: 142 name="VLAN Proxim 1" dst-address=0.0.0.0/0 interface=proxim1 parent=none direction=both priority=8 queue=default/default limit-at=0/0 max-limit=10000000/10000000 total-queue=default Надеюсь, это поможет.
     
     
     
    jparsons
    Guest
    #14
    0
    19.02.2006 14:50:00
    Спасибо за ответ, к сожалению, у меня не получилось. Возможно, я что-то настроил неправильно. Следует ли мне создать VLAN-интерфейс, чтобы это работало? Например, один из VLAN-ов — VLAN 30. Я пытался создать его под bridge-интерфейсом, а также под eth2 и eth3… безрезультатно. Мне удалось создать фильтр под bridge, который перехватывает пакеты VLAN 30, и я создал packet mark, но я до сих пор не могу заставить очередь видеть трафик VLAN 30 даже на основе packet mark. Раз это всё ещё разбито на подсети, смогу ли я использовать диапазон IP-адресов для очереди? Например, если у одного из клиентов сеть 10.2.10.48/28, не смогу ли я сопоставить эти адреса и затем отправить их в очередь? Думаю, я, наверное, всё усложняю… Буду очень благодарен за любые ещё какие-нибудь предложения.
     
     
     
    BurstNET
    Guest
    #15
    0
    22.02.2006 03:49:00
    Сообщи мне, если у тебя это заработает… сами мы пока не разобрались. SMA
     
     
     
    jparsons
    Guest
    #16
    0
    22.02.2006 21:28:00
    Кажется, я перепробовал всё. Начинаю дергать волосы. Я пытался пометить трафик VLAN, и это работает нормально, но когда пытаешься ограничить его... кажется, вообще не видит. Странно. Я разделил подсети каждого клиента, и попробовал настроить очередь на основе их индивидуальных подсетей, но и это не сработало. Нельзя ли делать traffic shaping через bridge? Следует ли мне использовать интерфейс bridge или ethernet-интерфейсы при настройке фильтров? Если кратко, то у меня есть Mikrotik 2.9.13 Routerboard 532 между пограничным роутером и коммутатором, который подключен оптоволокном примерно к четырем клиентам. Каждому клиенту назначен либо /28, либо /27 подсеть, а на каждом порту коммутатора назначен уникальный VLAN ID для каждого клиента. Наш пограничный роутер настроен с адресом шлюза для каждой подсети, и на этом роутере каждой подсети назначен уникальный VLAN ID на соответствующем subinterface. Смутно? Ну вот схема. С вымышленными IP-адресами, но подсети и VLAN остаются теми же. Я хочу ограничить каждого клиента до 3 Мбит/с вверх и 3 Мбит/с вниз, максимум. Буду очень благодарен за любую помощь!
     
     
     
    BurstNET
    Guest
    #17
    0
    22.02.2006 23:14:00
    Похоже, это ровно та же проблема, с которой столкнулись мы. SMA
     
     
     
    jparsons
    Guest
    #18
    0
    22.02.2006 23:51:00
    Рад, что я не один в своем несчастье! Ха! Ну если хоть что-то получится, я вам сообщу, а пока что у кого-нибудь еще есть какие-нибудь предложения???
     
     
     
    jager
    Guest
    #19
    0
    23.02.2006 00:40:00
    Думаю, это не сработает, так как VLANы не определены на Mikrotik. Возможна ли настройка VLANов на Mikrotik, но не на Juniper? Только в этом случае можно назначить одну простую очередь для каждого VLANа, и тогда всё будет работать нормально. У меня есть несколько VLAN-коммутаторов, и для каждого AP, удаленного соединения назначен свой VLAN ID. Эти интерфейсы отлично видны и разделены в Mikrotik. Они также без проблем "очередеются". В конце концов, можно ограничить скорость передачи трафика на основе исходного адреса… это тоже должно работать.
     
     
     
    jparsons
    Guest
    #20
    0
    23.02.2006 02:45:00
    То есть ты предлагаешь превратить Mikrotik из моста в маршрутизатор, а затем добавить VLAN на интерфейс, обращенный к клиентам? Я думал об этом, мостовое решение было простым и с минимальным простоем. И я думал, что это возможно. Я пробовал определить VLAN как на интерфейсе моста, так и на каждом отдельном интерфейсе, и даже на всех интерфейсах сразу. Как я уже говорил, я смог помечать трафик, но не получилось ограничить его по VLAN. Если это нельзя сделать на мосту, я попробую убрать мост и попробовать маршрутизацию, посмотрим, что получится… Спасибо за совет, если я что-то не так понял, дай знать.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры