Получение IP-адреса, при использовании VLAN
Добавлено: 27 ноя 2023, 15:34
Всем привет.
Буду признателен за подсказку по моей ситуации.
На физическом уровне:
Есть основной маршрутизатор (RB5009), на котором настроены DHCP-серверы, и вся остальная логика, включая CAPsMAN.
Есть два hEX PoE, каждый из них подключен в RB5009 (RB5009_ether1 -> hEX PoE_ether1 и RB5009_ether3 -> hEX PoE_ether1). RB5009_ether2 – используется для провайдера.
hEX PoE предполагается использовать в качестве свитчей.
К каждому hEX PoE подключено по hAP ax^2 (hEX PoE_ ether5 -> hAP ax^2_ ether1), которые используются в качестве точек доступа.
Предполагается vlan40 использовать в качестве основного, для всего, а vlan41 для нескольких видеокамер, которые пока будут подключены по Wi-Fi.
На уровне настроек:
RB5009
hEX PoE
Проблематика:
hEX PoE – не получает IP-адрес, и не виден в WinBox, если ищу через ПК, который подключен к любому физическому порту, где vlan40. Все остальное выглядит нормально, клиенты получают адреса, имеют доступ в Интернет (как по Wi-Fi, так и через физическое подключение).
Могу увидеть hEX PoE в WinBox, если, например меняю на RB5009 настройку с:
на
и при этом подключаюсь физически к указанному порту.
При этом hEX PoE светятся с 0.0.0.0 (соответственно подключиться могу только по MAC).
С hAP ax^2 проблема аналогичная, но полагаю, разобравшись в причинах c hEX PoE, смогу поправить и там.
Сори, если вопрос глупый, с vlan только пытаюсь разобраться, на основании доступной в интернетах информации.
Все указанное добро использую дома.
Буду признателен за подсказку по моей ситуации.
На физическом уровне:
Есть основной маршрутизатор (RB5009), на котором настроены DHCP-серверы, и вся остальная логика, включая CAPsMAN.
Есть два hEX PoE, каждый из них подключен в RB5009 (RB5009_ether1 -> hEX PoE_ether1 и RB5009_ether3 -> hEX PoE_ether1). RB5009_ether2 – используется для провайдера.
hEX PoE предполагается использовать в качестве свитчей.
К каждому hEX PoE подключено по hAP ax^2 (hEX PoE_ ether5 -> hAP ax^2_ ether1), которые используются в качестве точек доступа.
Предполагается vlan40 использовать в качестве основного, для всего, а vlan41 для нескольких видеокамер, которые пока будут подключены по Wi-Fi.
На уровне настроек:
RB5009
Код: Выделить всё
/interface bridge add name=bridge1 vlan-filtering=yes
/interface bridge port
add bridge=bridge1 ingress-filtering=no interface=ether1
add bridge=bridge1 ingress-filtering=no interface=ether3
add bridge=bridge1 ingress-filtering=no interface=ether4 pvid=40
add bridge=bridge1 ingress-filtering=no interface=ether5 pvid=40
add bridge=bridge1 ingress-filtering=no interface=ether6 pvid=40
add bridge=bridge1 ingress-filtering=no interface=ether7 pvid=40
add bridge=bridge1 ingress-filtering=no interface=ether8 pvid=40
/interface vlan
add name=vlan40 interface=bridge1 vlan-id=40
add name=vlan41 interface=bridge1 vlan-id=41
/interface bridge vlan
add bridge=bridge1 vlan-ids=40 tagged=ether1,ether3 untagged=ether4,ether5,ether6,ether7,ether8
add bridge=bridge1 vlan-ids=41 tagged=ether1,ether3 untagged=ether4,ether5,ether6,ether7,ether8
/ip pool
add name=pool1 ranges=192.168.40.240-192.168.40.254
add name=pool2 ranges=192.168.41.240-192.168.41.254
/ip address
add address=192.168.40.1/24 interface=vlan40 network=192.168.40.0
add address=192.168.41.1/24 interface=vlan41 network=192.168.41.0
/ip dhcp-server
add add-arp=yes address-pool=pool1 interface=vlan40 lease-time=1w name=server1
add add-arp=yes address-pool=pool2 interface=vlan41 lease-time=1w name=server2
/ip dhcp-server network
add address=192.168.40.0/24 dns-server=192.168.40.1 gateway=192.168.40.1
add address=192.168.41.0/24 dns-server=192.168.41.1 gateway=192.168.41.1
Код: Выделить всё
/interface bridge add name=bridge1 vlan-filtering=yes
/interface bridge port
add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=ether2 pvid=40
add bridge=bridge1 interface=ether3 pvid=40
add bridge=bridge1 interface=ether4 pvid=40
add bridge=bridge1 interface=ether5
/interface bridge vlan
add bridge=bridge1 vlan-ids=40 tagged=ether1,ether5 untagged=ether2,ether3,ether4
add bridge=bridge1 vlan-ids=41 tagged=ether1,ether5"
/ip dhcp-client
add interface=bridge1
hEX PoE – не получает IP-адрес, и не виден в WinBox, если ищу через ПК, который подключен к любому физическому порту, где vlan40. Все остальное выглядит нормально, клиенты получают адреса, имеют доступ в Интернет (как по Wi-Fi, так и через физическое подключение).
Могу увидеть hEX PoE в WinBox, если, например меняю на RB5009 настройку с:
Код: Выделить всё
add bridge=bridge1 interface=ether8 pvid=40
Код: Выделить всё
add bridge=bridge1 interface=ether8 pvid=1
При этом hEX PoE светятся с 0.0.0.0 (соответственно подключиться могу только по MAC).
С hAP ax^2 проблема аналогичная, но полагаю, разобравшись в причинах c hEX PoE, смогу поправить и там.
Сори, если вопрос глупый, с vlan только пытаюсь разобраться, на основании доступной в интернетах информации.
Все указанное добро использую дома.