Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    VLAN TRUNK через однонаправленную беспроводную сеть P2MP

    VLAN TRUNK через однонаправленную беспроводную сеть P2MP

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    VLAN TRUNK через однонаправленную беспроводную сеть P2MP, RouterOS
     
    nikson
    Guest
    #1
    0
    26.01.2011 11:25:00
    Привет! Я новичок в Mikrotik, и может кто-то поможет мне пошагово настроить вот такую ситуацию на Mikrotik. Заранее спасибо! nikson
     
     
     
    FutureProof
    Guest
    #2
    0
    04.10.2011 19:36:00
    Привет, nikson, ты уже разобрался со своим сценарием? У меня сейчас такая же проблема. Stefan
     
     
     
    taduikis
    Guest
    #3
    0
    04.10.2011 22:33:00
    Какой коммутатор Ethernet разделяет проводное подключение от RB133 на эти 2 компьютера?
     
     
     
    FutureProof
    Guest
    #4
    0
    14.10.2011 21:57:00
    Привет, taduikis, у меня подключены коммутаторы DLink DGS-1216T.
     
     
     
    taduikis
    Guest
    #5
    0
    15.10.2011 08:41:00
    Итак, это управляемые коммутаторы с веб-интерфейсом. У вас не должно возникнуть проблем с назначением нужных VLAN. Вся работа выполняется самими коммутаторами. Я не уверен, но, по-моему, с Mikrotik самим ничего делать не нужно. Просто сделайте беспроводную связь полностью прозрачной (WDS, MPLS, EoIP).
     
     
     
    FutureProof
    Guest
    #6
    0
    15.10.2011 20:27:00
    Понял. Значит, на стороне AP у меня к интерфейсу Ether привязано 3 VLAN. Два из них должны пройти именно по этой WDS-связи. Как должен выглядеть мост на AP, чтобы MT не трогал VLAN-теги, а просто направлял их как нужно? Чтобы на мосту вообще не было VLAN, то есть только интерфейс ether и WDS? Моя ситуация описана в теме http://forum.mikrotik.com/t/vlans-through-ptmp-link/50617/1.
     
     
     
    taduikis
    Guest
    #7
    0
    15.10.2011 21:51:00
    Я сам в VLAN еще новичок. У меня тоже есть несколько управляемых коммутаторов, которые я пока не успел испытать. Со временем, думаю, смогу рассказать больше с практической стороны. В любом случае, мне кажется, что ты можешь сделать то, что хочешь, без Routerboards. Представь, что все эти RB и Wi-Fi-ссылки — это просто обычный Ethernet-кабель. Смог бы ты добиться нужного результата, если бы смог напрямую соединить эти коммутаторы проводами?
     
     
     
    FutureProof
    Guest
    #8
    0
    15.10.2011 23:28:00
    Да, с чистыми кабелями на коммутаторах это бы не вызвало проблем.  
    Коммутатор 1 (мой AP):  
    Ether — транковый порт  
    WiFi/WDS к станции 1 (OCB) — порт доступа для VLAN 3  
    WiFi/WDS к станции 2 (STW) — транковый порт для VLAN 5 и 66 (к коммутатору 2)  

    Коммутатор 2 (станция WDS [STW]):
    WiFi/WDS — транковый порт для VLAN 5 и 66  
    Ether — транковый порт для VLAN 5 и 66  

    …или, учитывая реальный коммутатор вместо MT, я бы разделил трафик на исходящих интерфейсах с транковым портом только для одного из двух VLAN или портами доступа.  

    Вот такое решение с кабелями, но всё это WDS/бриджинг/WiFi с MT путает меня, и у меня не получается заставить это работать.
     
     
     
    taduikis
    Guest
    #9
    0
    16.10.2011 09:37:00
    Ну что ж, представь, что тебе как-то нужно превратить Ethernet-соединение между этими двумя коммутаторами в беспроводное. Прозрачный мост работает почти так же, как обычный провод. Он не должен удалять какую-либо VLAN-информацию при передаче трафика. Загляни на MikroTik Wiki, там есть инструкции, как это настроить. Поскольку ты используешь RB133, я бы рекомендовал применять WDS. Особенно если у тебя включён nstreme. В любом случае, по личному опыту скажу, что намного лучше всё проверить на тестовом стенде, прежде чем внедрять решение в реальной сети, чем устранять проблемы уже на “живых” соединениях.
     
     
     
    FutureProof
    Guest
    #10
    0
    16.10.2011 21:14:00
    Хорошо, я пытался и потерпел неудачу. Поскольку на точке доступа работает два VAP, я не могу изменить режим только одного VAP, мне приходится менять режим самой точки доступа на bridge. Но это не подходит, потому что мне нужен режим ap-bridge для второго VAP. Поэтому я воспользовался инструкцией http://wiki.mikrotik.com/wiki/Transparently_Bridge_two_Networks (только без установки режима точки доступа на bridge) и обнаружил, что теперь могу пинговать через сеть, однако VLAN-теги удаляются на WDS-соединении. В итоге у меня два IP-сети объединены по одному кабелю, что как раз не то, что нам нужно. Сценарий тестового стенда мне понятен, так что буду продолжать пробовать.
     
     
     
    craigdavids
    Guest
    #11
    0
    13.12.2011 14:53:00
    Привет! Это уже второй пост, где задают этот вопрос, но прямого ответа я так и не нашёл... У меня такая же проблема, как описано выше — разные VLAN, но та же ситуация.  
    VAP1: VLAN 101 → Station A  
    VAP1: VLAN 102 → Station A  
    VAP2: VLAN 202 → Station B  

    Я без проблем сделал один VLAN через WDS-соединение, но смогли ли вы настроить два VLAN через один и тот же WDS? Мне тоже нужно два VLAN по одному WDS. Кто-нибудь, подскажите, чем можете — советы, мнения, любые идеи...  
    Спасибо!  
    С уважением,  
    Craig Davids
     
     
     
    dsobin
    Guest
    #12
    0
    15.12.2011 23:00:00
    Я регулярно кладу несколько VLAN на одну и ту же WDS-связь. На обоих концах этой связи у меня настроен режим AP-Bridge. На каждом конце есть один интерфейс WDS под AP-Bridge. Затем на каждом конце я создаю все свои VLAN под этим единственным WDS-интерфейсом. Теперь можно использовать VLAN-интерфейсы на каждом конце. Обычно создают мост (bridge) для каждого VLAN и добавляют созданные VLAN-интерфейсы в соответствующие мосты. После этого можно использовать мосты так, как нужно. У меня этот способ всегда работал.

    Что не получается — это VLAN поверх nstreme. В этом случае нельзя сделать оба конца в режиме AP-Bridge с WDS-интерфейсом. При использовании nstreme я делаю один конец в AP-Bridge, а другой — station-wds. VLAN создаю под WDS-интерфейсом на стороне AP-Bridge и под station-wds на другой стороне. Но трафик по VLAN не пускается, хотя что-то происходит с STP-пакетами, и мосты, связанные с VLAN, как будто видят друг друга. Но вот с передачей трафика по VLAN в случае nstreme никак не выходит.

    Если вы не используете nstreme, попробуйте первую схему, описанную выше. Если кто-то использует VLAN поверх nstreme — дайте знать, как вы это заставили работать.
     
     
     
    craigdavids
    Guest
    #13
    0
    16.12.2011 10:50:00
    привет, @dsobin, спасибо за советы. Я не использую nstreme. Буду признателен, если ты предоставишь примеры настроек по первому варианту конфигурации, который ты упомянул. Спасибо, с уважением, Крейг Дэвидс
     
     
     
    dsobin
    Guest
    #14
    0
    16.12.2011 16:20:00
    craigdavids: Ты сказал, что успешно настроил один VLAN поверх WDS-соединения. Опиши, как ты это сделал, и я покажу, что нужно сделать, чтобы добавить ещё VLAN. Я буду вне офиса следующие две недели и не смогу получить доступ к своему оборудованию, но могу объяснить процесс. Раз уж у тебя заработал один VLAN, значит у тебя уже почти всё есть. Так что просто расскажи вкратце, как ты настроил один VLAN, а я допишу, что нужно сделать дальше.
     
     
     
    craigdavids
    Guest
    #15
    0
    16.12.2011 17:33:00
    Привет, @dsobin. Обновляю, то что писал ниже: у меня ситуация с разными VLAN, но с одинаковым сценарием.  
    VAP1: VLAN 101 → Станция A  
    VAP1: VLAN 102 → Станция A  
    VAP2: VLAN 202 → Станция B  

    Я без проблем настроил один VLAN через WDS-ссылку. Я поставил VLAN 101 на WDS 1 с VAP1, чтобы связаться со станцией A, и VLAN 202 на WDS 2 с VAP2 для станции B. Станция — это другой беспроводной роутер. Но я не могу добавить VLAN 102 на WDS 1 в VAP1. Мне нужны два VLAN через одну WDS-ссылку.  

    Пример моей конфигурации:  
    eth1 — это мой uplink проводной трънк-порт.  
    Создаю VLAN-интерфейсы для моих VLAN:  
    /interface vlan  
    add arp=enabled comment=“” disabled=no interface=ether1 mtu=1500 name=vlan101 vlan-id=101  
    add arp=enabled comment=“” disabled=no interface=ether1 mtu=1500 name=vlan202 vlan-id=202  

    Создаю один bridge на каждый VLAN:  
    /interface bridge  
    add admin-mac=00:00:00:00:00:00 ageing-time=5m arp=enabled auto-mac=yes comment=“” disabled=no forward-delay=15s max-message-age=20s mtu=1500 name=bridge_VLAN_101 priority=0x8000 protocol-mode=stp transmit-hold-count=6  
    add admin-mac=00:00:00:00:00:00 ageing-time=5m arp=enabled auto-mac=yes comment=“” disabled=no forward-delay=15s max-message-age=20s mtu=1500 name=bridge_VLAN_202 priority=0x8000 protocol-mode=stp transmit-hold-count=6  

    Добавляю VLAN-интерфейсы в bridge:  
    add bridge=bridge_VLAN_101 comment=“” disabled=no edge=auto external-fdb=auto horizon=none interface=vlan10 path-cost=10 point-to-point=auto priority=0x80  
    add bridge=bridge_VLAN_202 comment=“” disabled=no edge=auto external-fdb=auto horizon=none interface=vlan20 path-cost=10 point-to-point=auto priority=0x80  

    Создаю виртуальные AP, по одному на VLAN. Основной интерфейс wlan1 в режиме ap-bridge, без SSID.  

    /interface wireless set 0 ack-timeout=dynamic adaptive-noise-immunity=none allow-sharedkey=no antenna-gain=0 antenna-mode=ant-a area=“” arp=enabled band=2.4ghz-b basic-rates-a/g=6Mbps basic-rates-b=1Mbps burst-time=disabled comment=“” compression=no country=no_country_set default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes dfs-mode=none disable-running-check=no disabled=no disconnect-timeout=3s frame-lifetime=0 frequency=2412 frequency-mode=manual-txpower hide-ssid=no hw-retries=4 mac-address=00:80:48:60:6B:91 max-station-count=2007 mode=ap-bridge mtu=1500 name=wlan1 noise-floor-threshold=default on-fail-retry-time=100ms periodic-calibration=default periodic-calibration-interval=60 preamble-mode=both proprietary-extensions=post-2.9.25 radio-name=008048606B91 rate-set=default scan-list=default security-profile=default ssid=“” station-bridge-clone-mac=00:00:00:00:00:00 supported-rates-a/g=6Mbps,9Mbps,12Mbps,18Mbps,24Mbps,36Mbps,48Mbps,54Mbps supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps tx-power-mode=default update-stats-interval=disabled wds-cost-range=50-150 wds-default-bridge=none wds-default-cost=100 wds-ignore-ssid=no wds-mode=disabled wmm-support=disabled  

    add area=“” arp=enabled comment=“” default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes disable-running-check=no disabled=no hide-ssid=yes mac-address=02:80:48:60:6B:91 master-interface=wlan1 max-station-count=2007 mtu=1500 name=wlan_VAP_101 proprietary-extensions=post-2.9.25 security-profile=default ssid=CISCO_V_10 update-stats-interval=disabled wds-cost-range=0 wds-default-bridge=bridge_VLAN_101 wds-default-cost=0 wds-ignore-ssid=no wds-mode=dynamic wmm-support=disabled  

    add area=“” arp=enabled comment=“” default-ap-tx-limit=0 default-authentication=yes default-client-tx-limit=0 default-forwarding=yes disable-running-check=no disabled=no hide-ssid=yes mac-address=02:80:48:60:6B:92 master-interface=wlan1 max-station-count=2007 mtu=1500 name=wlan_VAP_202 proprietary-extensions=post-2.9.25 security-profile=default ssid=CISCO_V_20 update-stats-interval=disabled wds-cost-range=0 wds-default-bridge=bridge_VLAN_202 wds-default-cost=0 wds-ignore-ssid=no wds-mode=dynamic wmm-support=disabled  

    А теперь мне нужно добавить VLAN 102 на WDS и VAP, которые уже переносят VLAN 101. Мне нужны два VLAN через одну и ту же WDS-ссылку. Поможешь?  

    Спасибо!  
    С уважением,  
    Craig Davids
     
     
     
    craigdavids
    Guest
    #16
    0
    03.01.2012 16:46:00
    Привет, @dsobin, можешь дать пару советов, как это сделать? Спасибо. С уважением, Крейг Дэвидс
     
     
     
    dsobin
    Guest
    #17
    0
    03.01.2012 22:42:00
    Ну, я делаю это немного иначе. Я не использую виртуальные точки доступа и не применяю динамические WDS. Вот моя схема:

    В центральном офисе и на ВСЕХ удалённых локациях создайте интерфейс с такими параметрами:  
    name=ap  
    mode=ap-bridge  
    wds-mode=static  
    wds-default-bridge=none  
    wds-ignore-ssid=yes

    В центральном офисе, в разделе interface->wireless->wds добавьте:  
    name=wds-to-A, master-interface=ap, wds-address=  
    name=wds-to-B, master-interface=ap, wds-address=

    В центральном офисе, в разделе interface->vlan добавьте:  
    name=vlan101, interface=wds-to-A, vlan-id=101  
    name=vlan102, interface=wds-to-A, vlan-id=102  
    name=vlan201, interface=wds-to-B, vlan-id=201

    На локации A, в interface->wireless->wds добавьте:  
    name=wds-to-Central, master-interface=ap, wds-address=

    На локации A, в interface->vlan добавьте:  
    name=vlan101, interface=wds-to-central, vlan-id=101  
    name=vlan102, interface=wds-to-central, vlan-id=102

    На локации B, в interface->wireless->wds добавьте:  
    name=wds-to-Central, master-interface=ap, wds-address=

    На локации B, добавьте vlan:  
    name=vlan201, interface=wds-to-central, vlan-id=201

    Вы можете добавить сколько угодно VLAN на любую локацию. Просто используйте в качестве интерфейса имя WDS-интерфейса, по которому этот VLAN должен передаваться. Рассматривайте WDS-связь между центральным офисом и локацией A как обычный Ethernet-кабель. Вы можете «подвесить» сколько угодно VLAN’ов на этот Ethernet (или WDS-связь). То же самое касается WDS-связи между центральным офисом и локацией B.

    Добавьте созданные VLAN к портам нужного моста или мостов на каждой локации — и дело сделано. В этом примере виртуальные точки доступа не нужны.

    Можно было бы настроить локации A и B в режиме mode=station-wds, но я так не делаю. Используя mode=ap-bridge на всех роутерах, я могу сканировать сеть с любого устройства, видеть SSID и проверять, жив ли линк.

    Вариантов много, но я лично применял только описанный выше. Напишите, как у вас получится, и если будут вопросы — обращайтесь.
     
     
     
    craigdavids
    Guest
    #18
    0
    04.01.2012 12:18:00
    Большое спасибо, dsobin. Никогда не думал об этом таким образом. Я был уверен, что нужно создавать VAP. В моём тесте, кажется, всё в порядке. Спасибо за уделённое время. С уважением, Крейг Дэвидс.
     
     
     
    dsobin
    Guest
    #19
    0
    04.01.2012 17:13:00
    Рад помочь. Надеюсь, это поможет и другим. Не стесняйтесь поставить плюсик в разделе Karma слева на странице, чтобы показать другим, что я смог кому-то помочь.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры