Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Присвой MAC-адресу идентификатор VLAN

    Присвой MAC-адресу идентификатор VLAN

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Присвой MAC-адресу идентификатор VLAN, RouterOS
     
    lindend
    Guest
    #1
    0
    08.01.2015 02:36:00
    Мне нужно связать MAC-адрес с конкретным VLAN ID. В моей настройке есть мост (с DHCP-сервером), к которому подключаются несколько точек доступа Unifi и разные устройства, подключенные к свитчу (свитч умеет пропускать VLAN-теги, но не может ставить теги на порты).  

    С этим мостом связано три VLAN, и он охватывает несколько Ethernet-портов (у каждого VLAN тоже свой DHCP-сервер). Точки доступа Unifi отлично работают с VLAN, но мне нужно принудительно привязать пару MAC-адресов, подключённых к свитчу напрямую, а не через Unifi, к конкретному VLAN, а не к мосту.  

    Я пытался назначить IP-адрес, связанный с MAC-адресом, статическим, взяв его из пула VLAN. Проблема в том, что устройство почти всегда игнорирует это и получает DHCP-адрес с моста, а не использует статический из пула VLAN DHCP.  

    Судя по документации и winbox, можно решить эту проблему правилом свитча, которое заставит принудительно назначить нужный VLAN ID, но эти правила не работают на серии RB2011.  

    Если правила свитча действительно не работают на этой модели роутера, есть ли способ тегировать пакеты с конкретного MAC-адреса(ов) VLAN ID?
     
     
     
    marklodge
    Guest
    #2
    0
    23.08.2018 22:10:00
    Я бы тоже хотел знать: есть ли способ пометить пакеты с определённого MAC-адреса(ов) с помощью VLAN ID?
     
     
     
    Anumrak
    Guest
    #3
    0
    24.08.2018 06:27:00
    Думаю, тебе больше нужна статическая DHCP-арендa, а не привязка MAC к VLAN.
     
     
     
    CZFan
    Guest
    #4
    0
    24.08.2018 09:02:00
    Для VLAN на основе MAC-адресов нужен CRS3xx. Если коммутатор умеет пересылать VLAN-кадры, вам придется помечать кадры на клиентском устройстве. Если нельзя помечать кадры на клиенте, сделайте порт uplink на RB2011 от коммутатора как «Access Port», входящий в VLAN, тогда все порты на коммутаторе будут частью VLAN, и DHCP должен работать нормально. Возможно, стоит заменить текущий коммутатор на Mikrotik, тогда сможете создать портовые VLAN, к которым подключаются проводные клиенты, и для этого не обязательно брать CRS3xx. С другой стороны, это может быть слишком громоздкое и запутанное решение, так что @sindy, возможно, предложит что-то лучшее.
     
     
     
    sindy
    Guest
    #5
    0
    24.08.2018 10:22:00
    Это полностью показывает отсутствие понимания того, как всё на самом деле работает. DHCP-сервер подключён к интерфейсу L3, поэтому он обслуживает только запросы, приходящие через этот интерфейс L3. Он может назначить адрес, который не входит ни в одну из подсетей, связанных с этим интерфейсом L3, но это всё равно не сработает, так как пакеты, исходящие от получателя этого IP-адреса, всё равно будут приходить на тот же L3-интерфейс, с которого пришёл оригинальный DHCP-запрос. Исключение — устройства, которые могут получать VLAN ID как DHCP-опцию (например, некоторые VoIP-телефоны). Такие устройства могут отправлять кадры с тегом VID, и если остальная инфраструктура умеет работать с тегированными кадрами, они попадут на нужный интерфейс L3 через VLAN.

    В 2011 году правила коммутатора с очень ограниченным набором действий работают только на портах, обслуживаемых чипом 8327, но это в вашем случае не поможет, так как этот чип не поддерживает присвоение new-vlan-id. А в /interface bridge nat ни одно действие не поддерживает изменение или присвоение VLAN ID. Если у вас есть несколько устройств, которые отправляют кадры в режиме доступа (без VLAN-тегов), и вам нужно поместить некоторые из них в одну IP-подсеть, а другие — в другую, это можно сделать без VLAN, так как несколько подсетей могут использовать одну и ту же среду L2.

    Однако, судя по всему, вам нужно, чтобы устройства, подключённые в режиме транка (отправляющие и получающие тегированные кадры), делили одну IP-подсеть с некоторыми устройствами в режиме доступа, подключёнными к тому же порту MikroTik через свитч, а сделать это невозможно без использования побочных эффектов. Один из таких эффектов — большинство драйверов Windows удаляют VLAN-теги: если они получают кадр с тегом, то обрабатывают его, как будто он без тега. Чип 8227 можно настроить так, чтобы при входе он добавлял тег с VID дефолтного VLAN к нетегированным пакетам, но при выходе не умеет выборочно его снимать.

    Поэтому подключение свитча к одному из портов 2011 (ether6–ether10) и настройка этого порта через /interface ethernet switch port settings — это корявый способ добиться вашей цели, при условии, что устройствам достаточно общаться с L3-интерфейсом MikroTik в этом VLAN. Но если нужно, чтобы тегированные устройства и устройства в режиме доступа напрямую обменивались данными на уровне L2, то и такой способ не сработает, потому что простой свитч будет пересылать кадры напрямую между этими устройствами, и кадры просто не дойдут до 2011, чтобы быть обработанными нужным вам образом.
     
     
     
    CZFan
    Guest
    #6
    0
    24.08.2018 10:33:00
    Понимаешь, что я имею в виду? Синди сможет сказать тебе, какого цвета был VLAN-тег, когда он проходил через коммутатор или мост в конкретную дату и время. Просто невероятный объем знаний!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры