VLAN, DHCP, access & trunk порты на одном устройстве
Добавлено: 20 фев 2019, 18:33
Уважаемые коллеги, подскажите, запутался в VLAN ах и DHCP
Есть следующая задача.
Необходимо на одном устройстве создать VLAN ы, DHCP в эти VLAN-ы, trunk порты, и access порты на другие устройства.
А на других устройствах же 2 WiFi интерфейса и lan порты прицепить в разные VLAN-ы.
Лет 5 назад подобную задачу решал на CCR в ядре и L2 коммутаторами или Wi-Fi точками
При этом на CCR делал так:
1. Bridge_LAN на основании которого создавал VLAN_GUEST VLAN_WORK
2. В Bridge_LAN включал все медные порты.
3. Делал Bridge_GUEST и Bridge_WORK
4. Назначал на Bridge_GUEST и Bridge_WORK адреса и цеплял на них DHCP
5. Добавлял в Bridge_GUEST порт VLAN_GUEST и в Bridge_WORK порт VLAN_WORK
То есть получались такие себе транк порты и маршрутизацией на бриджах.
Траффик маркировал на оконечных устройствах.
Свитч не использовал ибо не все порты были на нем.
Это непривычная схема (до этого было опыт 3COM Cisco) ну то такое.
А вот сейчас непонятно.
с 6.41. управление VLAN перешло в бриджи.
По нарезке VLAN есть отличный мануал но он описывает L2.
https://wiki.mikrotik.com/wiki/Manual:Bridge_VLAN_Table и https://wiki.mikrotik.com/wiki/Manual:B ... _switching
https://wiki.mikrotik.com/wiki/Manual:VLANs_on_Wireless
Но до этого я ещё не добрался - не могу собрать конфиг на центральном устройстве.
Как я понимаю, нужно:
1. Сделать бридж физики Bringe_LAN.
2. Добавить туда порты и указать их PVID и тегированный или не тегированный.
3. Включить фильтрацию VLAN
После этого порты станут access или trunk
А вот после этого у меня первый затык: как к этим портам привязать DHCP?
DHCP на VLAN нельзя - только через бридж.
4. Отдельно создаю Bringe_GUEST и Bringe_WORK
5. Даю им ИП и вешаю туда DHCP
Как теперь в Bringe_GUEST Bringe_WORK "добавить" траффик из trunk и access портов, которые помечены VLAN и которые входят в другой бридж?
Я делал дополнительные VLAN на Bringe_LAN
Менял VLAN ID на самих бриджах с DHCP
Не работает - не получает машина IP адрес с access порта.
Есть стенд, время, но что-то не понимаю где ошибка.
Есть следующая задача.
Необходимо на одном устройстве создать VLAN ы, DHCP в эти VLAN-ы, trunk порты, и access порты на другие устройства.
А на других устройствах же 2 WiFi интерфейса и lan порты прицепить в разные VLAN-ы.
Лет 5 назад подобную задачу решал на CCR в ядре и L2 коммутаторами или Wi-Fi точками
При этом на CCR делал так:
1. Bridge_LAN на основании которого создавал VLAN_GUEST VLAN_WORK
2. В Bridge_LAN включал все медные порты.
3. Делал Bridge_GUEST и Bridge_WORK
4. Назначал на Bridge_GUEST и Bridge_WORK адреса и цеплял на них DHCP
5. Добавлял в Bridge_GUEST порт VLAN_GUEST и в Bridge_WORK порт VLAN_WORK
То есть получались такие себе транк порты и маршрутизацией на бриджах.
Траффик маркировал на оконечных устройствах.
Свитч не использовал ибо не все порты были на нем.
Это непривычная схема (до этого было опыт 3COM Cisco) ну то такое.
А вот сейчас непонятно.
с 6.41. управление VLAN перешло в бриджи.
По нарезке VLAN есть отличный мануал но он описывает L2.
https://wiki.mikrotik.com/wiki/Manual:Bridge_VLAN_Table и https://wiki.mikrotik.com/wiki/Manual:B ... _switching
https://wiki.mikrotik.com/wiki/Manual:VLANs_on_Wireless
Но до этого я ещё не добрался - не могу собрать конфиг на центральном устройстве.
Как я понимаю, нужно:
1. Сделать бридж физики Bringe_LAN.
2. Добавить туда порты и указать их PVID и тегированный или не тегированный.
3. Включить фильтрацию VLAN
После этого порты станут access или trunk
А вот после этого у меня первый затык: как к этим портам привязать DHCP?
DHCP на VLAN нельзя - только через бридж.
4. Отдельно создаю Bringe_GUEST и Bringe_WORK
5. Даю им ИП и вешаю туда DHCP
Как теперь в Bringe_GUEST Bringe_WORK "добавить" траффик из trunk и access портов, которые помечены VLAN и которые входят в другой бридж?
Я делал дополнительные VLAN на Bringe_LAN
Менял VLAN ID на самих бриджах с DHCP
Не работает - не получает машина IP адрес с access порта.
Есть стенд, время, но что-то не понимаю где ошибка.