Маршрутизатор: RB2011, RoS 6.40.9. Настроил VLAN на Ether 6, который подключён к неуправляемому коммутатору Alloy. Параметр в /switch/port/vlan mode автоматически выбрал fallback. Всё работает отлично для устройств с правильно настроенным VLAN ID, но мне хотелось бы заблокировать интерфейс ether6 так, чтобы посторонние устройства, подключённые к нему, не получали DHCP от других подсетей роутера, то есть чтобы через интерфейс пропускались только устройства с корректным VLAN ID.
В поисках решения я наткнулся на статью , где советуют в будущем, при обновлении до RoS 6.41, поставить режим switch port vlan в «secure». Насколько я понял из статьи, после версии 6.41 функция switch станет устаревшей и будет заменена фильтрацией VLAN на мостах. Я бы хотел сейчас всё правильно настроить, чтобы не столкнуться с проблемами при следующих обновлениях, когда забуду об этом нюансе.
Так что мой вопрос: стоит ли уже сейчас переключить vlan mode порта ether6 в «secure», чтобы соблюсти будущие требования и одновременно заблокировать доступ посторонних устройств к интерфейсу?
В поисках решения я наткнулся на статью , где советуют в будущем, при обновлении до RoS 6.41, поставить режим switch port vlan в «secure». Насколько я понял из статьи, после версии 6.41 функция switch станет устаревшей и будет заменена фильтрацией VLAN на мостах. Я бы хотел сейчас всё правильно настроить, чтобы не столкнуться с проблемами при следующих обновлениях, когда забуду об этом нюансе.
Так что мой вопрос: стоит ли уже сейчас переключить vlan mode порта ether6 в «secure», чтобы соблюсти будущие требования и одновременно заблокировать доступ посторонних устройств к интерфейсу?
