ivaneliseeff
@ivaneliseeff
Кратко о себе

Как передать vlan по l2tp?

Привет!

Стоит задача, передать по l2tp vlan.
Криво нацарапал, как должно получиться.
Проблем, с тем, как создавать эти вланы или как прокидывать l2tp - нет.
Знаем, умеем. Конкретно для меня, сложность в том, что каждый из этих вланов, должен быть связан (а может быть и нет), с физическим интерфейсом на свитче.
Встала необходимость "усложнить" сеть, для строгого разделения конечных клиентов, и конечно же, повышения безопасности. Руководства, на которые натыкался, либо исключают использование с впн, либо просто слишком много "воды" в себе содержат. Надеюсь, на конструктивные комментарии и отсутствие ответов из разряда "я нашёл за тебя в гугле". Спасибо!59d1f9fe55018803572046.jpeg
  • Вопрос задан
  • 1062 просмотра
Пригласить эксперта
Ответы на вопрос 1
vasilevkirill
@vasilevkirill
Сертифицированный тренер MikroTik TR0417
Первое это использовать технологию BCP которая позволяет инкапсулировать фреймы в том числе и c тэгами https://wiki.mikrotik.com/wiki/Manual:BCP_bridging...
Второе поднять EoIP туннель внутри уже существующего l2tp туннеля, но это скажем так не лучших ход, может и простой.
Третий использовать MPLS и поднимать VPLS туннели, которым всё ровно что гонять.
Четвертый всё тот же MPLS и тот же VPLS но уже поднимать туннели автоматически основываясь на расширении BGP community Route Distinguisher и import/export Route Target.

Четвертый вариант самый правильный, вы можете организовать избыточность путём добавления l2tp туннелей, а VPLS будет строится по наилучшему, если укажите в TE маршрут.
Так же не требует дополнительных настроек, один раз настроить BGP и VPLS а далее просто прописывать id Route на необходимых маршрутизаторах
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы