Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Не понимаю VLAN-тегирование на все 100%.

    Не понимаю VLAN-тегирование на все 100%.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Не понимаю VLAN-тегирование на все 100%., RouterOS
     
    jampr
    Guest
    #1
    0
    22.10.2017 12:21:00
    Всем привет, у меня проблемы с пониманием, как работает VLAN-тегирование на Mikrotik. Сначала кажется, что всё работает, но я не понимаю, почему. У меня есть несколько Mikrotik-ов, у всех ether1 настроен как транк-порт. Один из них (.51) — это мой CAPsMAN и DHCP-сервер. Моё главное затруднение — как это работает с разными бриджами.  

    Я использую wifi-bridge для VLAN 20. Сейчас у меня на этом wifi-bridge есть wlan1, wlan2 и if-vl20.ether1 (влан-интерфейс ether1). Пока всё нормально. Если я настраиваю DHCP на if-vl20.ether1, все CAP получают IP, но ни один Wi-Fi клиент — нет. Это работает только если я создаю if-vl20.wifi-bridge (влан-интерфейс wifi-bridge). Причём этот интерфейс уже не входит в wifi-bridge.  

    Вопросы:  
    - Почему DHCP не работает для клиентов, подключённых по Wi-Fi, если DHCP настроен на if-vl20.ether1 (который в том же бридже, что и wan1 и wan2)?  
    - DHCP-запрос теперь приходят с тегом или без тега для wlan1 и wlan2 (когда DHCP-сервер на if-vl20.wifi-bridge)?  
    - Зачем вообще создавать VLAN-интерфейс на бридж-интерфейсе? Я не до конца понимаю, для чего это нужно.  

    Далее я хочу сделать несколько SSID на одном или двух CAP, каждый с отдельным VLAN-тегом. Сейчас на каждом CAP настроено, что wlan-интерфейсы динамически добавляются в wifi-bridge.  

    4) Как мне это организовать, чтобы получить VLAN 20 на нетегированном ether2 и новый VLAN 21 на нетегированном ether3? Правильно ли создать if-vl21.wifi-bridge и поместить его в новый бридж с ether3?  

    У меня базовые знания сети, но в VLAN-тегировании я новичок. Заранее спасибо за любые советы.  

    P.S. Забыл сказать, что в caps-man wifi datapath настроен на vlan 20.
     
     
     
    jampr
    Guest
    #2
    0
    24.11.2017 13:03:00
    Всем привет, похоже, я объяснил слишком сложно. Давайте подытожим мою основную проблему. В чём смысл назначать vlan-интерфейс на мост, а не на физический ethernet-порт? С уважением.
     
     
     
    cdiedrich
    Guest
    #3
    0
    24.11.2017 19:37:00
    Это действительно хороший и простой вопрос. Присоединение VLAN-интерфейса к мосту делает этот конкретный VLAN доступным на всех портах, подключённых к мосту. Плюс: просто и для дураков понятно. Минус: скорее всего возросшая нагрузка на администрирование (и CPU), если хотите отделить его от других портов.

    Присоединение VLAN прямо к физическому интерфейсу делает его доступным только на этом конкретном физическом интерфейсе. Если этот физический интерфейс является участником моста, назначенный VLAN ID вовсе не будет присутствовать в мосту и, соответственно, на других портах моста. Вам придётся самим заботиться о том, чтобы он появился на других физически интерфейсах.

    Плюс: супергибко — vlan200 на ether1 может быть vlan666 на ether2 и vlan100-в-200 на sfp1. Минус: возросшая нагрузка на администрирование и, вероятно, проблемы при создании нескольких мостов для ваших VLAN, особенно если вы не слишком вникли в RSTP.

    И самое лучшее: всё (будет ¦ может) измениться с версией 6.41. — Крис
     
     
     
    freemannnn
    Guest
    #4
    0
    24.11.2017 19:44:00
    Отличное объяснение. Спасибо. Сейчас я тоже экспериментирую с VLAN в своей лаборатории (версия 6.40.5), и у меня именно такие вопросы возникли. Вопросы... Если VLAN100 привязан к bridge1 (ether1 и ether2 — члены bridge1), становятся ли и ether1, и ether2 транковыми портами? Если VLAN200 привязан к bridge2 (ether3 — член bridge2), то ether3 — это access-порт?
     
     
     
    cdiedrich
    Guest
    #5
    0
    24.11.2017 19:50:00
    Понял тебя. — Крис
     
     
     
    Jotne
    Guest
    #6
    0
    25.11.2017 07:01:00
    Если в мост входит больше одного ethernet-порта, и к ним добавляют VLAN, все они становятся транковыми портами? А если в мост входит только один ethernet-порт, он становится access-портом? Если vlan100 назначен на bridge1 (ether1 и ether2 входят в bridge1), оба порта ether1 и ether2 становятся транками? Если vlan200 назначен на bridge2 (ether3 входит в bridge2), то ether3 — это access-порт? На портах eth1 и eth2 виден только тэгированный трафик? А на eth3 — нетэгированный? Но можно ли сделать так, чтобы на eth2 был vlan100 тэгированный, а vlan200 — нетэгированный?
     
     
     
    freemannnn
    Guest
    #7
    0
    25.11.2017 08:25:00
    Извините, я неправильно выразился в предыдущем сообщении. Если vlan100 и vlan200 подключены к bridge1 (ether1 и ether2 являются членами bridge1), то и ether1, и ether2 становятся транковыми портами. Если vlan300 подключен к bridge2 (ether3 является членом bridge2), то ether3 — это access-порт. Два и более vlan (100, 200) превращают порты в транковые, а один vlan (300) делает их access-портами. Пожалуйста, кто-нибудь поправьте меня, если я ошибаюсь!
     
     
     
    Jotne
    Guest
    #8
    0
    25.11.2017 12:00:00
    Это логичнее. Но все VLAN на транковой порте будут помечены тегами, или может быть один VLAN без тега?
     
     
     
    jampr
    Guest
    #9
    0
    25.11.2017 21:38:00
    Что я понял, так это то, что физический порт (ether1) в бридже будет полностью без тегов. Если добавить vl100 на ether2 и тоже включить его в этот бридж, весь трафик на ether1 будет с тегом vl100 на ether2. Правка: см. здесь.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры