Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Базовая настройка VLAN в RouterOS

    Базовая настройка VLAN в RouterOS

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Базовая настройка VLAN в RouterOS, RouterOS
     
    macx979
    Guest
    #1
    0
    04.12.2018 20:50:00
    Привет! Недавно я купил CRS326, чтобы заменить свой Linksys LGS308. Причина в том, что мне нужно больше портов, и к тому же я хочу, чтобы все порты мониторились через SFLOW для используемого мной ПО управления. Из-за этого я использую RouterOS вместо SwOS. В принципе, кроме VLAN и SFLOW я пока не планирую использовать никаких других функций. Текущая настройка моего VLAN на коммутаторе Linksys выглядит так:

    Но у меня реально проблемы с настройкой VLAN на CRS326. Как это делается через веб-интерфейс? Есть ли какой-то гайд с простыми шагами, как назначить VLAN на конкретный порт — в режиме транка или в режиме доступа?

    Заранее спасибо, macx

    RouterOS 6.41.3
     
     
     
    macx979
    Guest
    #2
    0
    28.12.2018 16:57:00
    Привет снова, последнее время у меня не было много времени, чтобы продолжать настраивать. Но сейчас я снова пытаюсь и всё равно не получается нормально.

    Второе, что я сделал, — настроил один access-порт:  
    /interface bridge vlan add bridge=bridge untagged=ether17 vlan-ids=2  

    Итого, порт 17 — это access-порт в VLAN 2 без тегов.  
    Порт 24 — trunk-порт для VLAN 1,2,3,10,66,100.  

    IP на MT, по-моему, стоит на bridge? — Что именно это значит?  
    Я настроил IP у MT через WebUI, используя QuickSet. Ты об этом?  

    IP на Linksys тоже в VLAN 1?  
    IP у Linksys и MT находится в VLAN 2.  

    Если я пытаюсь добавить bridge-порт с указанием pvid:  
    /interface bridge port add bridge=bridge interface=ether17 pvid=2  
    Мне выдает такую ошибку:  
    failure: device already added as bridge port  

    Есть идеи?
     
     
     
    pcunite
    Guest
    #3
    0
    28.12.2018 22:43:00
    Опубликуйте результат команды /export compact hide-sensitive file=MyConfig.rsc. Он появится в меню «Файлы». Вставьте его между тегами кода.
     
     
     
    macx979
    Guest
    #4
    0
    28.12.2018 23:17:00
    jan/03/1970 06:48:44 от RouterOS 6.41.3  
    # software id = xxx  
    #  
    # модель = CRS326-24G-2S+  
    # серийный номер = xxx  

    /interface bridge  
    добавить admin-mac=CC:2D:E0:C7:00:DC auto-mac=no comment=defconf name=bridge vlan-filtering=yes  

    /interface list  
    добавить name=WAN  
    добавить name=LAN  

    /interface wireless security-profiles  
    установить [ find default=yes ] supplicant-identity=MikroTik

    /interface bridge port  
    добавить bridge=bridge comment=defconf interface=ether1  
    добавить bridge=bridge comment=defconf interface=ether2  
    добавить bridge=bridge comment=defconf interface=ether3  
    добавить bridge=bridge comment=defconf interface=ether4  
    добавить bridge=bridge comment=defconf interface=ether5  
    добавить bridge=bridge comment=defconf interface=ether6  
    добавить bridge=bridge comment=defconf interface=ether7  
    добавить bridge=bridge comment=defconf interface=ether8  
    добавить bridge=bridge comment=defconf interface=ether9  
    добавить bridge=bridge comment=defconf interface=ether10  
    добавить bridge=bridge comment=defconf interface=ether11  
    добавить bridge=bridge comment=defconf interface=ether12  
    добавить bridge=bridge comment=defconf interface=ether13  
    добавить bridge=bridge comment=defconf interface=ether14  
    добавить bridge=bridge comment=defconf interface=ether15  
    добавить bridge=bridge comment=defconf interface=ether16  
    добавить bridge=bridge comment=defconf interface=ether17 pvid=2  
    добавить bridge=bridge comment=defconf interface=ether18  
    добавить bridge=bridge comment=defconf interface=ether19  
    добавить bridge=bridge comment=defconf interface=ether20  
    добавить bridge=bridge comment=defconf interface=ether21  
    добавить bridge=bridge comment=defconf interface=ether22  
    добавить bridge=bridge comment=defconf interface=ether23  
    добавить bridge=bridge comment=defconf interface=ether24  
    добавить bridge=bridge comment=defconf interface=sfp-sfpplus1  
    добавить bridge=bridge comment=defconf interface=sfp-sfpplus2  

    /interface bridge vlan  
    добавить bridge=bridge tagged=ether24 vlan-ids=1,2,3,10,66,100  

    /interface list member  
    добавить interface=ether1 list=WAN  
    добавить interface=ether2 list=LAN  
    добавить interface=ether3 list=LAN  
    добавить interface=ether4 list=LAN  
    добавить interface=ether5 list=LAN  
    добавить interface=ether6 list=LAN  
    добавить interface=ether7 list=LAN  
    добавить interface=ether8 list=LAN  
    добавить interface=ether9 list=LAN  
    добавить interface=ether10 list=LAN  
    добавить interface=ether11 list=LAN  
    добавить interface=ether12 list=LAN  
    добавить interface=ether13 list=LAN  
    добавить interface=ether14 list=LAN  
    добавить interface=ether15 list=LAN  
    добавить interface=ether16 list=LAN  
    добавить interface=ether17 list=LAN  
    добавить interface=ether18 list=LAN  
    добавить interface=ether19 list=LAN  
    добавить interface=ether20 list=LAN  
    добавить interface=ether21 list=LAN  
    добавить interface=ether22 list=LAN  
    добавить interface=ether23 list=LAN  
    добавить interface=ether24 list=LAN  
    добавить interface=sfp-sfpplus1 list=LAN  
    добавить interface=sfp-sfpplus2 list=LAN  

    /ip address  
    добавить address=192.168.88.1/24 comment=defconf disabled=yes interface=bridge network=192.168.88.0  
    добавить address=192.168.2.60/24 interface=ether2 network=192.168.2.0  

    /system routerboard settings  
    установить boot-os=router-os
     
     
     
    mducharme
    Guest
    #5
    0
    29.12.2018 02:15:00
    Если Linksys находится в mgmt VLAN 2, вы не сможете пинговать его с MikroTik, который находится в VLAN 1. Вам нужно создать VLAN-интерфейс в /interface vlan (это нужно делать только для тех VLAN, на которые вы собираетесь назначить IP), указав interface=bridge и vlan-id=2, и поставить IP-адрес на этот VLAN-интерфейс. Затем нужно добавить VLAN 2 как Tagged-порт на bridge, иначе трафик не дойдёт до VLAN-интерфейса. Сейчас у вас есть объединённая запись для всех VLAN, то есть «/interface bridge vlan add bridge=bridge tagged=ether24 vlan-ids=1,2,3,10,66,100». Обычно я делаю отдельную запись для каждого VLAN, а не одну большую, потому что так работать удобнее. Минимум вам нужно убрать VLAN 2 из этой записи и сделать новую, где vlan-ids=2 и tagged=ether24,bridge.
     
     
     
    macx979
    Guest
    #6
    0
    29.12.2018 16:52:00
    Ладно, тебе нужно создать VLAN-интерфейс в разделе /interface vlan (это нужно сделать только для тех VLAN, на которые ты хочешь повесить IP), с параметрами interface=bridge и vlan-id=2. Я так и сделал, и назначил IP-адрес на этот VLAN-интерфейс. Как это сделать? Не вижу опцию, чтобы задать VLAN для IP на MK.

    Минимум, что нужно — убрать vlan 2 из этого выражения и создать новое, где vlan-ids=2 и выставить tagged=ether24,bridge.

    Следовал твоему совету — смотри конфиг:

    # jan/04/1970 00:25:21 by RouterOS 6.41.3  
    # software id = xxx  
    #  
    # model = CRS326-24G-2S+  
    # serial number = xxx  

    /interface bridge  
    add admin-mac=CC:2D:E0:C7:00:DC auto-mac=no comment=defconf name=bridge vlan-filtering=yes  

    /interface vlan  
    add interface=bridge name=vlan2 vlan-id=2  

    /interface list  
    add name=WAN  
    add name=LAN  

    /interface wireless security-profiles  
    set [ find default=yes ] supplicant-identity=MikroTik

    /ip hotspot profile  
    set [ find default=yes ] html-directory=flash/hotspot

    /interface bridge port  
    add bridge=bridge comment=defconf interface=ether1  
    add bridge=bridge comment=defconf interface=ether2  
    add bridge=bridge comment=defconf interface=ether3  
    add bridge=bridge comment=defconf interface=ether4  
    add bridge=bridge comment=defconf interface=ether5  
    add bridge=bridge comment=defconf interface=ether6  
    add bridge=bridge comment=defconf interface=ether7  
    add bridge=bridge comment=defconf interface=ether8  
    add bridge=bridge comment=defconf interface=ether9  
    add bridge=bridge comment=defconf interface=ether10  
    add bridge=bridge comment=defconf interface=ether11  
    add bridge=bridge comment=defconf interface=ether12  
    add bridge=bridge comment=defconf interface=ether13  
    add bridge=bridge comment=defconf interface=ether14  
    add bridge=bridge comment=defconf interface=ether15  
    add bridge=bridge comment=defconf interface=ether16  
    add bridge=bridge comment=defconf interface=ether17 pvid=2  
    add bridge=bridge comment=defconf interface=ether18  
    add bridge=bridge comment=defconf interface=ether19  
    add bridge=bridge comment=defconf interface=ether20  
    add bridge=bridge comment=defconf interface=ether21  
    add bridge=bridge comment=defconf interface=ether22  
    add bridge=bridge comment=defconf interface=ether23  
    add bridge=bridge comment=defconf interface=ether24  
    add bridge=bridge comment=defconf interface=sfp-sfpplus1  
    add bridge=bridge comment=defconf interface=sfp-sfpplus2  

    /interface bridge vlan  
    add bridge=bridge tagged=ether24 vlan-ids=1,3,10,66,100  
    add bridge=bridge tagged=bridge,ether24 vlan-ids=2  

    /interface list member  
    add interface=ether1 list=WAN  
    add interface=ether2 list=LAN  
    add interface=ether3 list=LAN  
    add interface=ether4 list=LAN  
    add interface=ether5 list=LAN  
    add interface=ether6 list=LAN  
    add interface=ether7 list=LAN  
    add interface=ether8 list=LAN  
    add interface=ether9 list=LAN  
    add interface=ether10 list=LAN  
    add interface=ether11 list=LAN  
    add interface=ether12 list=LAN  
    add interface=ether13 list=LAN  
    add interface=ether14 list=LAN  
    add interface=ether15 list=LAN  
    add interface=ether16 list=LAN  
    add interface=ether17 list=LAN  
    add interface=ether18 list=LAN  
    add interface=ether19 list=LAN  
    add interface=ether20 list=LAN  
    add interface=ether21 list=LAN  
    add interface=ether22 list=LAN  
    add interface=ether23 list=LAN  
    add interface=ether24 list=LAN  
    add interface=sfp-sfpplus1 list=LAN  
    add interface=sfp-sfpplus2 list=LAN  

    /ip address  
    add address=192.168.88.1/24 comment=defconf disabled=yes interface=bridge network=192.168.88.0  
    add address=192.168.2.60/24 interface=ether2 network=192.168.2.0  

    /system routerboard settings  
    set boot-os=router-os
     
     
     
    mducharme
    Guest
    #7
    0
    29.12.2018 17:11:00
    Для этого просто поменяйте интерфейс для IP с «ether2» на «vlan2». Сейчас у вас прописано «/ip address add address=192.168.2.60/24 interface=ether2 network=192.168.2.0», стало бы «/ip address add address=192.168.2.60/24 interface=vlan2 network=192.168.2.0».
     
     
     
    macx979
    Guest
    #8
    0
    29.12.2018 18:29:00
    Я добавил команду: /ip address add address=192.168.2.60/24 interface=vlan2 network=192.168.2.0 и удалил: /ip address remove numbers=0 (это было для интерфейса “ether2”). К сожалению, последняя команда меня заблокировала. Не совсем понимаю почему, ведь порт 17 должен был быть неотмеченным access-портом в Vlan2.
     
     
     
    mducharme
    Guest
    #9
    0
    29.12.2018 20:38:00
    Привет, извини, что не заметил это раньше. Ты можешь зайти через winbox и управлять устройством таким образом, если не хочешь делать сброс настроек. В твоих настройках для vlan2 порт ether17 не указан как untagged. В разделе /interface bridge vlan вместо команды «/interface bridge vlan add bridge=bridge tagged=bridge,ether24 vlan-ids=2» тебе, скорее всего, нужно использовать «/interface bridge vlan add bridge=bridge tagged=bridge,ether24 untagged=ether17 vlan-ids=2».
     
     
     
    macx979
    Guest
    #10
    0
    30.12.2018 17:53:00
    Не переживай. У меня нет Windows-пк, поэтому Winbox не вариант. Но я просто сбросил CRS и начал с чистого листа. Это, кстати, помогло мне немного лучше понять концепцию. Я последовал всем (ну, надеюсь, всем) твоим рекомендациям и сделал следующее:

    задал IP MK на 192.168.2.60 через Webinterface

    /interface bridge  
    set bridge vlan-filtering=no  
    (Нужно ли добавлять tagged=bridge для других vlan-id тоже?)  
    /interface bridge vlan  
    add bridge=bridge tagged=ether24 vlan-ids=1  
    add bridge=bridge tagged=bridge,ether24 untagged=ether17 vlan-ids=2  
    add bridge=bridge tagged=ether24 vlan-ids=3  
    add bridge=bridge tagged=ether24 vlan-ids=10  
    add bridge=bridge tagged=ether24 vlan-ids=66  
    add bridge=bridge tagged=ether24 vlan-ids=100  

    /interface vlan  
    add interface=bridge name=vlan2 vlan-id=2  
    <добавить IP MK в vlan2>  
    /ip address  
    add address=192.168.2.60/24 interface=vlan2 network=192.168.2.0  

    И снова я себя заблокировал. Что я упускаю?

    Редактирую: я повторил все шаги до последнего, где добавляю IP-адрес. Вот экспорт конфигурации:

    # jan/02/1970 00:07:19 by RouterOS 6.41.3  
    # software id = xxx  
    #  
    # model = CRS326-24G-2S+  
    # serial number = xxx  

    /interface bridge  
    add admin-mac=CC:2D:E0:C7:00:DC auto-mac=no comment=defconf name=bridge  

    /interface vlan  
    add interface=bridge name=vlan2 vlan-id=2  

    /interface list  
    add name=WAN  
    add name=LAN  

    /interface wireless security-profiles  
    set [ find default=yes ] supplicant-identity=MikroTik

    /interface bridge port  
    add bridge=bridge comment=defconf interface=ether1  
    add bridge=bridge comment=defconf interface=ether2  
    add bridge=bridge comment=defconf interface=ether3  
    add bridge=bridge comment=defconf interface=ether4  
    add bridge=bridge comment=defconf interface=ether5  
    add bridge=bridge comment=defconf interface=ether6  
    add bridge=bridge comment=defconf interface=ether7  
    add bridge=bridge comment=defconf interface=ether8  
    add bridge=bridge comment=defconf interface=ether9  
    add bridge=bridge comment=defconf interface=ether10  
    add bridge=bridge comment=defconf interface=ether11  
    add bridge=bridge comment=defconf interface=ether12  
    add bridge=bridge comment=defconf interface=ether13  
    add bridge=bridge comment=defconf interface=ether14  
    add bridge=bridge comment=defconf interface=ether15  
    add bridge=bridge comment=defconf interface=ether16  
    add bridge=bridge comment=defconf interface=ether17  
    add bridge=bridge comment=defconf interface=ether18  
    add bridge=bridge comment=defconf interface=ether19  
    add bridge=bridge comment=defconf interface=ether20  
    add bridge=bridge comment=defconf interface=ether21  
    add bridge=bridge comment=defconf interface=ether22  
    add bridge=bridge comment=defconf interface=ether23  
    add bridge=bridge comment=defconf interface=ether24  
    add bridge=bridge comment=defconf interface=sfp-sfpplus1  
    add bridge=bridge comment=defconf interface=sfp-sfpplus2  

    /interface bridge vlan  
    add bridge=bridge tagged=ether24 vlan-ids=1  
    add bridge=bridge tagged=ether24 vlan-ids=3  
    add bridge=bridge tagged=ether24 vlan-ids=10  
    add bridge=bridge tagged=ether24 vlan-ids=66  
    add bridge=bridge tagged=ether24 vlan-ids=100  
    add bridge=bridge tagged=bridge,ether24 untagged=ether17 vlan-ids=2  

    /interface list member  
    add interface=ether1 list=WAN  
    add interface=ether2 list=LAN  
    add interface=ether3 list=LAN  
    add interface=ether4 list=LAN  
    add interface=ether5 list=LAN  
    add interface=ether6 list=LAN  
    add interface=ether7 list=LAN  
    add interface=ether8 list=LAN  
    add interface=ether9 list=LAN  
    add interface=ether10 list=LAN  
    add interface=ether11 list=LAN  
    add interface=ether12 list=LAN  
    add interface=ether13 list=LAN  
    add interface=ether14 list=LAN  
    add interface=ether15 list=LAN  
    add interface=ether16 list=LAN  
    add interface=ether17 list=LAN  
    add interface=ether18 list=LAN  
    add interface=ether19 list=LAN  
    add interface=ether20 list=LAN  
    add interface=ether21 list=LAN  
    add interface=ether22 list=LAN  
    add interface=ether23 list=LAN  
    add interface=ether24 list=LAN  
    add interface=sfp-sfpplus1 list=LAN  
    add interface=sfp-sfpplus2 list=LAN  

    /ip address  
    add address=192.168.88.1/24 comment=defconf disabled=yes interface=bridge network=192.168.88.0  
    add address=192.168.2.60/8 interface=ether2 network=192.0.0.0  

    /system routerboard settings  
    set boot-os=router-os  

    Что я вижу: для ether17 не установлен pvid. Но когда пытаюсь добавить pvid через /interface bridge port > add bridge=bridge interface=ether17 pvid=2, получаю ошибку “failure: device already added as bridge port”.
     
     
     
    mducharme
    Guest
    #11
    0
    30.12.2018 19:33:00
    Многие используют winbox на MacOS или Linux через Wine. Эта программа специально разработана для хорошей работы в Wine. Есть даже версия с встроенным Wine, сделанная специально для MacOS: http://joshaven.com/resources/tools/winbox-for-mac/. Хотя эта версия Winbox 3.17, её легко можно обновить до 3.18, открыв содержимое пакета в MacOS, найдя файл winbox.exe и заменив его на скачанный с MikroTik.

    Нет, потому что у коммутатора нет IP-адресов на этих VLAN. Настройка tagged=bridge фактически создаёт соединение между чипом коммутатора и основным CPU маршрутизатора, что нужно, если вы даёте коммутатору IP на этом VLAN. Если же коммутатор просто должен переключать этот VLAN, возвращённого подключения к CPU для этого VLAN не требуется. Скорее всего, именно в этом и проблема.

    Вы можете поменять PVID через веб-интерфейс или winbox, либо сделать это в командной строке:
    /interface bridge port> print — вы получите список портов моста с их номерами. Запомните номер для ether17.
    /interface bridge port> set # pvid=2 (замените # на номер порта ether17 из вывода команды print).

    Также у вас неправильная маска подсети для этой сети — /8? Думаю, вам скорее всего нужна /24. После изменения маски на /24 нужно будет исправить также адрес сети, он должен быть 192.168.2.0, а не 192.0.0.0.
     
     
     
    mducharme
    Guest
    #12
    0
    30.12.2018 20:45:00
    Также я бы не рекомендовал назначать один и тот же IP на два интерфейса одновременно. Это может вызвать проблемы — если у устройства будет IP из одной и той же подсети на двух разных интерфейсах, как оно поймёт, через какой из них к вам обратиться? Лучше назначить IP для ether2 в другой подсети, отличной от той, что вы присваиваете vlan2. После того как IP на vlan2 заработает, можно убрать IP с ether2.

    Именно для таких сложных настроек удобно использовать Winbox, чтобы не заблокировать себе доступ. Через Winbox можно подключиться по протоколу layer 2 MAC, даже если у устройства нет IP-адреса. Хотя сама настройка не очень сложная, она требует правильного порядка действий — иначе можно легко остаться без доступа. Если же пользоваться MAC Winbox, бояться этого не приходится.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры