RB2011uias-in настроить как 11 портовый свитч с 2 vlan
Добавлено: 07 авг 2017, 18:28
Добрый день, имею в наличии 2 роутера RB2011uias-in и RB2011uias-RM, задача настроить их как коммутаторы, пропускающие 2 vlana , vlan10 сеть управления, vlan11 трафик клиентов. На обоих свитчах, sfp и ether10 должны быть транки ,остальные 1-9 access порты 11 vlan. В мануалах пишут как это настраивается на 1 свиче, а у 2011 их два и не могу сообразить как правильно их настроить, плюс идея использовать по возможности не процессор, а чип коммутации,
делаю так, на RB2011uias-in , 1-5 портам указываю мастер порт sfp, 6-9 портам указываю мастер порт ether10, sfp и ether10 добавляю в бридж , создаю на бриже 10 и 11 vlan, задаю ip адрес vlan10 ,
в закладке switch/vlan добавляю на switch1 vlan11 на порты (sfp,1,2,3,4,5), vlan10(sfp,switch1 cpu), для switch2 добавляю vlan 11 на порты (6,7,8,9,10) и vlan10 на порты (ether10,switch2 cpu),
в закладке switch/port порты sfp и ether10 получают значения secure, add if missing, default vlan id 0,
порты 1-9 secure, always strip, defaul vlan id 11,
switch cpu 1 + switch cpu2 получают secure, leave as is, default vlan id 0.
роутер подключён к сети sfp портом, роутер доступен по ip в vlan10 только со стороны sfp порта, абоненты на портах 1-5 логинятся на рррое сервере в vlan 11, как положено, а вот с портов 6-9 нет. получается что switch2 не работает с 1ым хоть его порты есть в бридже,
и если в закладку switch/vlan на switch1 добавить vlan11 для switch1 cpu, то клиенты перестают логинится и с 1-5 портов.
на RB2011uias-RM конфиг такой же, но он к сети подключён ether10 и у него со всех access портов 1-9 пользователи логинятся в vlan11, а вот со стороны sfp порта в vlan10 он не доступен, хотя есть от него arp.
Маршрутизатор на который логинятся пользователи, CCR1009 ,рррое серверы позволяют пользователям логинится и в vlan11 и с трафиком без тегов.
Настраиваю практически методом тыка, Подскажите что делаю не так, а лучше как надо сделать чтоб нормально работало.
делаю так, на RB2011uias-in , 1-5 портам указываю мастер порт sfp, 6-9 портам указываю мастер порт ether10, sfp и ether10 добавляю в бридж , создаю на бриже 10 и 11 vlan, задаю ip адрес vlan10 ,
в закладке switch/vlan добавляю на switch1 vlan11 на порты (sfp,1,2,3,4,5), vlan10(sfp,switch1 cpu), для switch2 добавляю vlan 11 на порты (6,7,8,9,10) и vlan10 на порты (ether10,switch2 cpu),
в закладке switch/port порты sfp и ether10 получают значения secure, add if missing, default vlan id 0,
порты 1-9 secure, always strip, defaul vlan id 11,
switch cpu 1 + switch cpu2 получают secure, leave as is, default vlan id 0.
роутер подключён к сети sfp портом, роутер доступен по ip в vlan10 только со стороны sfp порта, абоненты на портах 1-5 логинятся на рррое сервере в vlan 11, как положено, а вот с портов 6-9 нет. получается что switch2 не работает с 1ым хоть его порты есть в бридже,
и если в закладку switch/vlan на switch1 добавить vlan11 для switch1 cpu, то клиенты перестают логинится и с 1-5 портов.
на RB2011uias-RM конфиг такой же, но он к сети подключён ether10 и у него со всех access портов 1-9 пользователи логинятся в vlan11, а вот со стороны sfp порта в vlan10 он не доступен, хотя есть от него arp.
Маршрутизатор на который логинятся пользователи, CCR1009 ,рррое серверы позволяют пользователям логинится и в vlan11 и с трафиком без тегов.
Настраиваю практически методом тыка, Подскажите что делаю не так, а лучше как надо сделать чтоб нормально работало.