<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: VPLS, Ethernet Trunk (vlan trunk) и мосты.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме VPLS, Ethernet Trunk (vlan trunk) и мосты. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 16 Aug 2026 08:17:06 -0400</pubDate>
		<item>
			<title>VPLS, Ethernet Trunk (vlan trunk) и мосты.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251869">VPLS, Ethernet Trunk (vlan trunk) и мосты.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Алекс! Подскажи, пожалуйста, ты можешь передавать VLAN'ы через VPLS прозрачно? Я пытаюсь сделать то же самое, как у тебя, но не получается. Чатур. <br />
			<i>30.07.2014 12:45:00, chatur.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251869</link>
			<guid>http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251869</guid>
			<pubDate>Wed, 30 Jul 2014 12:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPLS, Ethernet Trunk (vlan trunk) и мосты.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251868">VPLS, Ethernet Trunk (vlan trunk) и мосты.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это невозможно. Сам по себе туннель VPLS зашифровать нельзя, так как в RouterOS трафик MPLS и VPLS не проходит логику маршрутизации L3, где расположены процессы IPSec. Обработчики MPLS находятся раньше обработчиков IP-маршрутизации, поэтому трафик VPLS даже не доходит до маршрутизатора (и IPSec-движка). А раз вы просто соединяете VLAN-ы внутри туннеля VPLS, то их тоже нельзя зашифровать/расшифровать, так как обработка L2 тоже происходит до IPSec-движка. Что можно сделать, так это построить туннель EoIP и зашифровать этот туннель EoIP. Поскольку EoIP — это GRE, можно использовать IPSec в транспортном режиме для его шифрования. Вот схема потока пакетов, где видно, почему нельзя использовать IPSec для VLAN-ов внутри VPLS: <noindex><a href="http://forum.mikrotik.com/t/new-packet-flow-diagram/66252/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/new-packet-flow-diagram/66252/1</a></noindex> <br />
			<i>25.11.2013 17:53:00, tomaskir.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251868</link>
			<guid>http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251868</guid>
			<pubDate>Mon, 25 Nov 2013 17:53:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPLS, Ethernet Trunk (vlan trunk) и мосты.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251867">VPLS, Ethernet Trunk (vlan trunk) и мосты.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто чтобы завершить обсуждение. Какие у вас есть мысли по поводу шифрования туннеля VPLS с помощью IPSec? Алекс. <br />
			<i>25.11.2013 16:43:00, alex_rhys-hurn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251867</link>
			<guid>http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251867</guid>
			<pubDate>Mon, 25 Nov 2013 16:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPLS, Ethernet Trunk (vlan trunk) и мосты.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251866">VPLS, Ethernet Trunk (vlan trunk) и мосты.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всё в порядке, просто интересно, почему так вышло. <br />
			<i>25.11.2013 16:20:00, tomaskir.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251866</link>
			<guid>http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251866</guid>
			<pubDate>Mon, 25 Nov 2013 16:20:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPLS, Ethernet Trunk (vlan trunk) и мосты.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251865">VPLS, Ethernet Trunk (vlan trunk) и мосты.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Только что прочитал твой вопрос насчет организации соединения между VLAN и арендованной линией. Мы уже пробовали это раньше, а еще пытались просто воткнуть Ethernet арендованной линии в свитч – в итоге сразу же звонят из провайдера жалуются на bpdu и прочую ерунду. Потом у них появились контракты, в которых четко указано, что мы ОБЯЗАНЫ завершать соединение на роутере и не можем иметь больше X MAC-адресов, отображаемых через ARP. Лично я не понимаю, в чем проблема… Алекс. <br />
			<i>25.11.2013 16:19:00, alex_rhys-hurn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251865</link>
			<guid>http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251865</guid>
			<pubDate>Mon, 25 Nov 2013 16:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPLS, Ethernet Trunk (vlan trunk) и мосты.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251864">VPLS, Ethernet Trunk (vlan trunk) и мосты.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Томаскир, огромное спасибо за быстрый ответ и за то, что уделил время, чтобы пояснить насчет MTU. Мы часто используем VPLS туннели в другом приложении без тегированного типа ethernet PW, так что мы знакомы с этой проблемой MTU. Наш провайдер выделенной линии предоставляет нам возможность использования jumbo frame, и это прямой ethernet-канал. За это тебе карму! Алекс. <br />
			<i>25.11.2013 16:14:00, alex_rhys-hurn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251864</link>
			<guid>http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251864</guid>
			<pubDate>Mon, 25 Nov 2013 16:14:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPLS, Ethernet Trunk (vlan trunk) и мосты.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251863">VPLS, Ethernet Trunk (vlan trunk) и мосты.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всё заработает, но нужно следить за MTU, и убедиться, что инфраструктура между вашими двумя 1200 поддерживает достаточно большие MTU. Все VLANs будут прозрачно бриджены через ethernet и VPLS туннели, создавать дополнительные интерфейсы не потребуется. VPLS туннель потребуется L2 MTU в 1504, это значит, вам нужно будет переносить фреймы размером в 1526 байт по каналу аренды, если вы хотите избежать фрагментации. VPLS поддерживает прозрачную фрагментацию и сборку, но я бы посоветовал избегать фрагментации, если это возможно. Но зачем вам вообще переносить данные внутри VPLS туннеля, почему бы просто не подключить VLANs напрямую к каналу аренды? <br />
			<i>25.11.2013 16:04:00, tomaskir.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251863</link>
			<guid>http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251863</guid>
			<pubDate>Mon, 25 Nov 2013 16:04:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPLS, Ethernet Trunk (vlan trunk) и мосты.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251862">VPLS, Ethernet Trunk (vlan trunk) и мосты.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, согласно Руководству по RouterOS, в разделе "Vlan": "Поскольку VLAN работает на уровне OSI 2, его можно использовать как любой другой сетевой интерфейс без каких-либо ограничений. VLAN успешно проходит через обычные Ethernet-мосты." И согласно 802.1q, идентификатор VLAN вставляется в заголовок Ethernet между полями адреса Source MAC и Type, и он занимает 4 байта.<br /><br />О ПРОЕКТЕ<br />Я пытаюсь добиться следующей конфигурации (см. изображение) и пояснения ниже: Я хочу использовать vpls (псевномер) для соединения двух центров обработки данных. Каждый ЦОД имеет коммутатор Cisco, который имеет несколько VLAN. Я хочу расширить эти VLAN в другой ЦОД.<br /><br />[Изображение не переводится]<br /><br />Коммутаторы Cisco не имеют возможности обрабатывать MPLS/VPLS из-за ограничения лицензии.<br /><br />ВОПРОС<br />Мой вопрос в том, будут ли идентификаторы vlan dot1q передаваться через мосты в Mikrotik RB1200? Очевидно, туннель VPLS будет построен с PW Type, установленным в tagged ethernet. Я НЕ предлагаю добавлять фактические VLAN Subinterfaces в ether1 Mikrotik. Я надеюсь, что маршрутизатор просто будет передавать идентификаторы vlan прямо через мост к туннелю vpls как чистый trunk. Прежде чем кто-то спросит, я еще не строил это, поэтому я не могу экспортировать конфигурации, я просто ищу экспертов, которые могут прокомментировать конкретный вопрос о способности Mikrotik сохранять заголовки vlan через мосты.<br /><br />Заранее огромное спасибо за совет. Это действительно ценно.<br />Алекс <br />
			<i>25.11.2013 15:45:00, alex_rhys-hurn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251862</link>
			<guid>http://mikrotik.moscow/forum/forum57/65077-vpls_-ethernet-trunk-_vlan-trunk_-i-mosty./message251862</guid>
			<pubDate>Mon, 25 Nov 2013 15:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
