Коллеги, доброго дня.
Пытаюсь разобраться с VLAN на микротик, но что-то не получается. Что имеется в теории и практике, применительно к устройствам другого производителя? Понимание что такое VLAN, что такое access-порт, что такое trunk-порт. Но как оно работает на микротике - за гранью моего понимания.
Пример 1:
Есть ядро сети, например RB2011. К нему подключены, например RDP951. Одна сеть, соединены по кабелем, ни каких туннелей и прочего, все классически.
Имеем сети:
VLAN10 - 192.168.10.0/24 - сеть управления
VLAN20 - 192.168.20.0/24 - сеть серверов
VLAN30 - 192.168.30.0/24 - сеть департамента А
VLAN40 - 192.168.40.0/24 - сеть департамента Б
VLAN50 - 192.168.50.0/24 - сеть департамента С
Что нужно сделать на RB2011? Завести все эти сети, VLAN-ы , навесить 1-е адреса сетей на эти VLAN-ы.
Далее, эти VLAN-ы нужно отдать устройствам RB951. До конечных пользователей и устройств VLAN-ы в теории должны приходить как тегированные так и не тегрированные. Понятно что пользователям департаментов отдает access порты (если иного не указано), к серверам например можно отдавать и тегированные порты. Наваял схемку, для наглядности.
Но это все в теории. Дальше наступает самое интересное - настройка всего этого в Mikrotik. И тут я встал и не понимаю как же оно там работает.
Как я понял:
VLAN создан на порту = тегированный порт
VLAN + Bridge + Порт = access порт
Несколько VLAN на порту = trunk порт
А вот дальше поплыл....
Буду признателен за любую помощь! Спасибо!