У меня есть роутер RB750Gr3 и hAP ac, который я использую как мост, он же точка доступа, и обеспечивает дополнительные Ethernet-порты. Через точку доступа у меня проброшены два VLAN-а. hAP ac настроен так, что все интерфейсы (Ethernet и беспроводные) объединены в один бридж. Единственные настройки VLAN на hAP ac присутствуют в беспроводных интерфейсах (vlan-mode=use-tag и vlan-id=XXXX). Всё работает отлично.
/interface bridge port set bridge=private-vlan-bridge 1 (это wlan1) add bridge=private-vlan-bridge interface=ether2 add bridge=private-vlan-bridge interface=private-vlan-trunk
Как только я добавляю “private-vlan-trunk” в “private-vlan-bridge”, работа vlan-100 на AP прекращается. Также перестаёт прокидываться маршрут к hAP ac (192.168.2.2) с любого устройства на vlan-100 с RB750Gr3. Что я упускаю?
Я немного отвлёкся от этой проблемы. Сейчас готов попробовать снова... Я применил конфигурацию, которую предложил idelmind, но она не работает.
Начал с базовой конфигурации: ether1-5 объединены в бридж, ether2-master — это транковый порт, подключённый к роутеру, который передаёт неразмеченный трафик и размеченный для одной VLAN (ID VLAN 100). Я создал бридж для vlan100. Убрал порты 3 и 4 из исходного бриджа и добавил их в бридж vlan100. Создал VLAN-интерфейс для vlan100 на ether2-master и также добавил его в бридж vlan100.
Когда подключаю клиента к портам 3 или 4, они не работают. Есть ли техники, которые помогут мне понять, где именно возникает проблема? Я пытался использовать packet sniffer, но на ether3, ether4 и бридже vlan100 никакого трафика не увидел.
Чтобы моя конфигурация работала, удалите master-port со всех портов. Это всё равно не будет иметь значения на hex, потому что коммутаторный чип не поддерживает VLAN.
Для ясности: эта настройка не на hex, а на hAP ac. Hex — это роутер вверх по потоку, который подаёт трафик с тегами и без тегов на транк на hAP ac (ether2-master). Ни один из ethernet-портов hAP ac не был настроен с мастером. Извините за путаницу, ether2 просто так называется ether2-master. Есть ещё идеи? Надеялся, что есть какой-то способ найти, где именно произошла ошибка или неправильная настройка. Спасибо за помощь!
Проверяю, нет ли у кого идей, где может происходить сбой. Поскольку моя конфигурация, похоже, соответствует соответствующим руководствам и указаниям idelmind, я подумываю обновить ROS, чтобы проверить, решит ли это проблему. Буду признателен за советы по инструментам для диагностики места сбоя. Спасибо!