Привет! У меня такая проблема: у нас есть оптическое волокно для подключения к интернету, которое до этого работало нормально. Теперь нам нужно связать через это же оптическое волокно два других объекта в стране. Наш провайдер хочет, чтобы мы использовали VLAN для разделения потоков трафика на линии. Весь локальный трафик должен иметь доступ ко всем VLAN. Пока я просто пытаюсь пропустить интернет-трафик по этой линии через VLAN — хочу сначала заставить это работать, прежде чем добавлять остальные VLAN.
Вот моя конфигурация (убрал несущественную информацию):
/interface bridge add name=bridge1
/interface ethernet set [ find default-name=ether1 ] l2mtu=1590
set [ find default-name=ether2 ] l2mtu=1590
(...)
set [ find default-name=sfp-sfpplus1 ] auto-negotiation=no l2mtu=1590 name=sfp-plus1 speed=1Gbps
/interface vlan add interface=sfp-plus1 l2mtu=1586 name=vlan-DSNIS use-service-tag=yes vlan-id=637
/interface bridge port add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
add bridge=bridge1 interface=ether5
add bridge=bridge1 interface=ether6
add bridge=bridge1 interface=ether7
add bridge=bridge1 interface=ether8
/ip address add address=41.79.225.30/30 comment=WAN interface=sfp-plus1 network=41.79.225.28
add address=192.168.1.1/22 comment=LAN interface=bridge1 network=192.168.0.0
add address=41.79.225.30/30 disabled=yes interface=vlan-DSNIS network=41.79.225.28
Я думал, что достаточно просто отключить адрес на интерфейсе sfp1 и включить его на VLAN-интерфейсе, но этого не хватает — вообще нет никакой связи, если я так сделаю. Есть идеи?
Вот моя конфигурация (убрал несущественную информацию):
/interface bridge add name=bridge1
/interface ethernet set [ find default-name=ether1 ] l2mtu=1590
set [ find default-name=ether2 ] l2mtu=1590
(...)
set [ find default-name=sfp-sfpplus1 ] auto-negotiation=no l2mtu=1590 name=sfp-plus1 speed=1Gbps
/interface vlan add interface=sfp-plus1 l2mtu=1586 name=vlan-DSNIS use-service-tag=yes vlan-id=637
/interface bridge port add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
add bridge=bridge1 interface=ether5
add bridge=bridge1 interface=ether6
add bridge=bridge1 interface=ether7
add bridge=bridge1 interface=ether8
/ip address add address=41.79.225.30/30 comment=WAN interface=sfp-plus1 network=41.79.225.28
add address=192.168.1.1/22 comment=LAN interface=bridge1 network=192.168.0.0
add address=41.79.225.30/30 disabled=yes interface=vlan-DSNIS network=41.79.225.28
Я думал, что достаточно просто отключить адрес на интерфейсе sfp1 и включить его на VLAN-интерфейсе, но этого не хватает — вообще нет никакой связи, если я так сделаю. Есть идеи?