<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Не понимаю VLAN-тегирование на все 100%.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Не понимаю VLAN-тегирование на все 100%. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 21:36:10 -0400</pubDate>
		<item>
			<title>Не понимаю VLAN-тегирование на все 100%.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378532">Не понимаю VLAN-тегирование на все 100%.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что я понял, так это то, что физический порт (ether1) в бридже будет полностью без тегов. Если добавить vl100 на ether2 и тоже включить его в этот бридж, весь трафик на ether1 будет с тегом vl100 на ether2. Правка: см. здесь. <br />
			<i>25.11.2017 21:38:00, jampr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378532</link>
			<guid>http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378532</guid>
			<pubDate>Sat, 25 Nov 2017 21:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Не понимаю VLAN-тегирование на все 100%.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378531">Не понимаю VLAN-тегирование на все 100%.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это логичнее. Но все VLAN на транковой порте будут помечены тегами, или может быть один VLAN без тега? <br />
			<i>25.11.2017 12:00:00, Jotne.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378531</link>
			<guid>http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378531</guid>
			<pubDate>Sat, 25 Nov 2017 12:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Не понимаю VLAN-тегирование на все 100%.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378530">Не понимаю VLAN-тегирование на все 100%.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извините, я неправильно выразился в предыдущем сообщении. Если vlan100 и vlan200 подключены к bridge1 (ether1 и ether2 являются членами bridge1), то и ether1, и ether2 становятся транковыми портами. Если vlan300 подключен к bridge2 (ether3 является членом bridge2), то ether3 — это access-порт. Два и более vlan (100, 200) превращают порты в транковые, а один vlan (300) делает их access-портами. Пожалуйста, кто-нибудь поправьте меня, если я ошибаюсь! <br />
			<i>25.11.2017 08:25:00, freemannnn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378530</link>
			<guid>http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378530</guid>
			<pubDate>Sat, 25 Nov 2017 08:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Не понимаю VLAN-тегирование на все 100%.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378529">Не понимаю VLAN-тегирование на все 100%.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если в мост входит больше одного ethernet-порта, и к ним добавляют VLAN, все они становятся транковыми портами? А если в мост входит только один ethernet-порт, он становится access-портом? Если vlan100 назначен на bridge1 (ether1 и ether2 входят в bridge1), оба порта ether1 и ether2 становятся транками? Если vlan200 назначен на bridge2 (ether3 входит в bridge2), то ether3 — это access-порт? На портах eth1 и eth2 виден только тэгированный трафик? А на eth3 — нетэгированный? Но можно ли сделать так, чтобы на eth2 был vlan100 тэгированный, а vlan200 — нетэгированный? <br />
			<i>25.11.2017 07:01:00, Jotne.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378529</link>
			<guid>http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378529</guid>
			<pubDate>Sat, 25 Nov 2017 07:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Не понимаю VLAN-тегирование на все 100%.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378528">Не понимаю VLAN-тегирование на все 100%.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Понял тебя. — Крис <br />
			<i>24.11.2017 19:50:00, cdiedrich.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378528</link>
			<guid>http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378528</guid>
			<pubDate>Fri, 24 Nov 2017 19:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Не понимаю VLAN-тегирование на все 100%.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378527">Не понимаю VLAN-тегирование на все 100%.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отличное объяснение. Спасибо. Сейчас я тоже экспериментирую с VLAN в своей лаборатории (версия 6.40.5), и у меня именно такие вопросы возникли. Вопросы... Если VLAN100 привязан к bridge1 (ether1 и ether2 — члены bridge1), становятся ли и ether1, и ether2 транковыми портами? Если VLAN200 привязан к bridge2 (ether3 — член bridge2), то ether3 — это access-порт? <br />
			<i>24.11.2017 19:44:00, freemannnn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378527</link>
			<guid>http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378527</guid>
			<pubDate>Fri, 24 Nov 2017 19:44:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Не понимаю VLAN-тегирование на все 100%.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378526">Не понимаю VLAN-тегирование на все 100%.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это действительно хороший и простой вопрос. Присоединение VLAN-интерфейса к мосту делает этот конкретный VLAN доступным на всех портах, подключённых к мосту. Плюс: просто и для дураков понятно. Минус: скорее всего возросшая нагрузка на администрирование (и CPU), если хотите отделить его от других портов.<br /><br />Присоединение VLAN прямо к физическому интерфейсу делает его доступным только на этом конкретном физическом интерфейсе. Если этот физический интерфейс является участником моста, назначенный VLAN ID вовсе не будет присутствовать в мосту и, соответственно, на других портах моста. Вам придётся самим заботиться о том, чтобы он появился на других физически интерфейсах.<br /><br />Плюс: супергибко — vlan200 на ether1 может быть vlan666 на ether2 и vlan100-в-200 на sfp1. Минус: возросшая нагрузка на администрирование и, вероятно, проблемы при создании нескольких мостов для ваших VLAN, особенно если вы не слишком вникли в RSTP.<br /><br />И самое лучшее: всё (будет ¦ может) измениться с версией 6.41. — Крис <br />
			<i>24.11.2017 19:37:00, cdiedrich.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378526</link>
			<guid>http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378526</guid>
			<pubDate>Fri, 24 Nov 2017 19:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Не понимаю VLAN-тегирование на все 100%.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378525">Не понимаю VLAN-тегирование на все 100%.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет, похоже, я объяснил слишком сложно. Давайте подытожим мою основную проблему. В чём смысл назначать vlan-интерфейс на мост, а не на физический ethernet-порт? С уважением. <br />
			<i>24.11.2017 13:03:00, jampr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378525</link>
			<guid>http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378525</guid>
			<pubDate>Fri, 24 Nov 2017 13:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Не понимаю VLAN-тегирование на все 100%.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378524">Не понимаю VLAN-тегирование на все 100%.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет, у меня проблемы с пониманием, как работает VLAN-тегирование на Mikrotik. Сначала кажется, что всё работает, но я не понимаю, почему. У меня есть несколько Mikrotik-ов, у всех ether1 настроен как транк-порт. Один из них (.51) — это мой CAPsMAN и DHCP-сервер. Моё главное затруднение — как это работает с разными бриджами. &nbsp;<br /><br />Я использую wifi-bridge для VLAN 20. Сейчас у меня на этом wifi-bridge есть wlan1, wlan2 и if-vl20.ether1 (влан-интерфейс ether1). Пока всё нормально. Если я настраиваю DHCP на if-vl20.ether1, все CAP получают IP, но ни один Wi-Fi клиент — нет. Это работает только если я создаю if-vl20.wifi-bridge (влан-интерфейс wifi-bridge). Причём этот интерфейс уже не входит в wifi-bridge. &nbsp;<br /><br />Вопросы: &nbsp;<br />- Почему DHCP не работает для клиентов, подключённых по Wi-Fi, если DHCP настроен на if-vl20.ether1 (который в том же бридже, что и wan1 и wan2)? &nbsp;<br />- DHCP-запрос теперь приходят с тегом или без тега для wlan1 и wlan2 (когда DHCP-сервер на if-vl20.wifi-bridge)? &nbsp;<br />- Зачем вообще создавать VLAN-интерфейс на бридж-интерфейсе? Я не до конца понимаю, для чего это нужно. &nbsp;<br /><br />Далее я хочу сделать несколько SSID на одном или двух CAP, каждый с отдельным VLAN-тегом. Сейчас на каждом CAP настроено, что wlan-интерфейсы динамически добавляются в wifi-bridge. &nbsp;<br /><br />4) Как мне это организовать, чтобы получить VLAN 20 на нетегированном ether2 и новый VLAN 21 на нетегированном ether3? Правильно ли создать if-vl21.wifi-bridge и поместить его в новый бридж с ether3? &nbsp;<br /><br />У меня базовые знания сети, но в VLAN-тегировании я новичок. Заранее спасибо за любые советы. &nbsp;<br /><br />P.S. Забыл сказать, что в caps-man wifi datapath настроен на vlan 20. <br />
			<i>22.10.2017 12:21:00, jampr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378524</link>
			<guid>http://mikrotik.moscow/forum/forum57/83632-ne-ponimayu-vlan_tegirovanie-na-vse-100_./message378524</guid>
			<pubDate>Sun, 22 Oct 2017 12:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
