Войти

Показать полную графическую версию : [решено] VLAN на MikroTik


Tonny_Bennet
15-10-2014, 14:38
Здравствуйте.

Есть MikroTik. Есть непреодолимое желание сделать следующее:

Создать несколько vlan (vlan10, vlan15, vlan20) с номерами тегов 10, 15, 20 для наглядности. По желанию раскидать эти vlan по интерфейсам в таком виде:
1. Через один физический интерфейс eth1 все три vlan-а отдать в тегированном виде. (Во всех трёх vlan в качестве интерфейса указать eth1. Работает.)
2. Через несколько физических интерфейсов (eth1, eth2) отдать трафик всех трёх vlan-ов: через eth1 отдать, тегированный vlan10, через eth2 отдать тегированный vlan10, vlan15, vlan20.
3. Через несколько физических интерфейсов (eth1, eth2) отдать трафик всех трёх vlan-ов: через eth1 отдать, нетегированный vlan10, тегированный vlan15 через eth2 отдать тегированный vlan10, vlan15, vlan20.
4. Через несколько физических интерфейсов (eth1, eth2) отдать трафик всех трёх vlan-ов: через eth1 отдать, нетегированный vlan10, vlan15; через eth2 отдать нетегированный vlan10, тегированный vlan15, vlan20.
5. Через несколько физических интерфейсов (eth1, eth2) отдать трафик одного vlan-а: через eth1 отдать, тегированный vlan10; через eth2 отдать тегированный vlan10.(Всё что нашёл в сети так это сделать бридж из физических интерфейсов и в качестве интерфейса для vlan указать бридж)

Почему-то складывается впечатление, что придётся городить огород из мостов, но как бы с ним не запутаться.

Мозг устал, пожалуйста помогите советом.

Tonny_Bennet
16-10-2014, 11:13
Частично разобрался. Как сказал один бывший коллега: "Всё как в джунах, городи через мосты".

На физических интерфейсах поднимаютcя VLAN-ы с сужными нам ID, но обязательно с разными именами (иначе никак). Все Vlan-ы с одинаковым ID объединяются через мост (я назвал его brige_vlan<ID>_<some text>). Т.о. трафик ходит сквозняком по всем vlan-интерфейсам с одним и тем же ID. Для того чтобы сделать антаг на каком-нибудь физическом порту, этот порт я добавил к бриджу, объединяющему вланы.

Тестирую. Если вдруг у кого-то будет более изящное решение напишите пожалуйста.




© OSzone.net 2001-2012