Всем привет! Сейчас работаю с большой сетью (/16), которую хочу разбить на разные VLANы. У меня много коммутаторов, и все они подключены к транковому порту на моём CCR1009. На данный момент у меня есть только один VLAN-интерфейс с VID 1 на этом транковом порту, и весь LAN-трафик идёт через него. Я использую MikroTik как основной файрвол, роутер, DHCP-сервер и хотспот.
Идея в том, чтобы разбить текущую сеть примерно на 25–30 VLAN, но для этого нужно настроить каждый порт на всех коммутаторах (а это займёт несколько дней). И в течение этих дней новые VLANы должны иметь возможность подключаться к старой сети и быть её частью.
Поэтому мой первый план — создать все VLAN-интерфейсы на транковом порту MikroTik, объединить их в бридж и назначить IP-адрес и DHCP-сервер на этот бридж.
Вот пример части моей конфигурации:
/interface bridge
add name=bridge-test
/interface ethernet
set [find default-name=ether1] l2mtu=1588 name="lan ether1"
set [find default-name=ether7] l2mtu=1590 name="wan (7)"
/interface vlan
add arp=reply-only interface="lan ether1" name="its (3)" vlan-id=3
add arp=reply-only interface="lan ether1" name="test (98)" vlan-id=98
/ip dhcp-server
add address-pool=its disabled=no interface=bridge-test lease-time=3d name=its
/ip pool
add name=its ranges=10.2.50.1-10.2.50.254
/interface bridge port
add bridge=bridge-test interface="test (98)"
add bridge=bridge-test interface="its (3)"
/ip address
add address=10.2.10.254/16 interface=bridge-test network=10.2.0.0
Я пробовал такую конфигурацию, и сейчас не могу достучаться до клиента в VLAN 2 из VLAN 98, а из VLAN 98 не всегда удаётся связаться с MikroTik (иногда, если пинговать с ПК на MikroTik или наоборот, теряются все пакеты... если подождать несколько секунд и попробовать снова — работает).
Я заметил, что в ARP-таблице MikroTik клиент из VLAN 98 появляется 3 раза: с интерфейса VLAN 98, с интерфейса VLAN 3 и с бриджа. Я попытался переключить оба VLAN-интерфейса в режим arp=reply-only, но это не помогло.
Есть идеи? Я что-то делаю не так или так вообще нельзя? По моему, я просто бриджу два интерфейса, так что это должно работать как бридж между физическими портами.
Может, есть какой-то другой способ сделать что-то подобное?
Спасибо всем!
Идея в том, чтобы разбить текущую сеть примерно на 25–30 VLAN, но для этого нужно настроить каждый порт на всех коммутаторах (а это займёт несколько дней). И в течение этих дней новые VLANы должны иметь возможность подключаться к старой сети и быть её частью.
Поэтому мой первый план — создать все VLAN-интерфейсы на транковом порту MikroTik, объединить их в бридж и назначить IP-адрес и DHCP-сервер на этот бридж.
Вот пример части моей конфигурации:
/interface bridge
add name=bridge-test
/interface ethernet
set [find default-name=ether1] l2mtu=1588 name="lan ether1"
set [find default-name=ether7] l2mtu=1590 name="wan (7)"
/interface vlan
add arp=reply-only interface="lan ether1" name="its (3)" vlan-id=3
add arp=reply-only interface="lan ether1" name="test (98)" vlan-id=98
/ip dhcp-server
add address-pool=its disabled=no interface=bridge-test lease-time=3d name=its
/ip pool
add name=its ranges=10.2.50.1-10.2.50.254
/interface bridge port
add bridge=bridge-test interface="test (98)"
add bridge=bridge-test interface="its (3)"
/ip address
add address=10.2.10.254/16 interface=bridge-test network=10.2.0.0
Я пробовал такую конфигурацию, и сейчас не могу достучаться до клиента в VLAN 2 из VLAN 98, а из VLAN 98 не всегда удаётся связаться с MikroTik (иногда, если пинговать с ПК на MikroTik или наоборот, теряются все пакеты... если подождать несколько секунд и попробовать снова — работает).
Я заметил, что в ARP-таблице MikroTik клиент из VLAN 98 появляется 3 раза: с интерфейса VLAN 98, с интерфейса VLAN 3 и с бриджа. Я попытался переключить оба VLAN-интерфейса в режим arp=reply-only, но это не помогло.
Есть идеи? Я что-то делаю не так или так вообще нельзя? По моему, я просто бриджу два интерфейса, так что это должно работать как бридж между физическими портами.
Может, есть какой-то другой способ сделать что-то подобное?
Спасибо всем!