flapflapjack
@flapflapjack
на треть я прав

Как корректно управлять VLAN'ами на Mikrotik?

Доброго вечера всем.

У меня есть абсолютное понимание того, как работают VLAN на коммутаторах Cisco, D-Link, и т.д.
То есть порт может быть Access, Tagged или Trunk.

Но в микротиках я совсем запутался.

VLAN можно создать на Bridge, можно создать VLAN интерфейс на физическом интерфейсе.

И тут я не понимаю:
Если я в Bridge добавлю VLAN 15, и в этом же окошке укажу Tagged порт Ether1, то тегированный трафик пойдет из порта Ether1.

Но внезапно я могу добавить VLAN 15 к интерфейсу Ether1 в меню интерфейсов.

Ну и что получится? Зачем? А если VLAN 15 в меню бриджа будет указывать на Ether1 как Untagged, а к интерфейсу Ether1 в меню интерфейсов я добавлю тег 15?

Вообще какая-то дичь. Зачем несколько способов добавить VLAN, еще и в разных меню, и еще и создаваемые VLAN могут противоречить друг другу?
  • Вопрос задан
  • 389 просмотров
Решения вопроса 1
@dronmaxman
VoIP Administrator
Такой вот он - Мироктик) Как швейцарский ноЖ!
Если посмотреть на схему микросхем, то можно заметить что между процессором и портами есть отдельный чип который берет на себя роль свича. Так вот, если настраивать VLAN в разделе switch, то ты конфигуришь эту микросхему свича. Если настраивать в bridge, то работа с VLAN будет происходить в процессоре со всеми вытекающими.

Если необходимо гонять трафик в VLAN между портами микротика, то правильнее это делать в switch, тогда транзитный трафик не будет загружать центральный процессор.

Если микротик должен маршрутизировать трафик в этом VLAN, то твой путь bridge.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
vvpoloskin
@vvpoloskin Куратор тега Компьютерные сети
Инженер связи
У меня есть абсолютное понимание того, как работают VLAN на коммутаторах Cisco, D-Link, и т.д.

Ключевое слово здесь - на коммутаторах. На маршрутизаторах пусть даже циски или линуксе есть также различное количество вариантов создать влан. И также через бридж, и на физический интерфейс. Посмотрите, как добавлять вланы в Cisco 6500, тогда поймете логику. Если провести аналогию, то бридж - это L3-интерфейс на влане. А физ порт - L3-интерфейс на физическом интерфейсе, добавление влана к которому дает возможность разграничивать трафик на транке.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы