@akaTaniS
Человек

Mikrotik + DHCP + DHCP reley + 2 VLAN, как реализовать?

Коллеги, доброго дня.

Хочу реализовать видеонаблюдение и WI-FI сеть в отдельные VLAN на Mikrotik.
Примерная схема сети:
59de1af00ebfb627626125.png

Сейчас задействована 1 сеть 10.0.100.0/24 (DHCP раздается на Windows сервере) с поднятым на шлюзе CAPsMAN, возможный будущий VLAN 100 (так же стоит ли загонять основную сеть в VLAN?)
Планируется использовать еще 2, на которых хотелось бы разделить трафик, но оставить доступ из 1 в другую:
2 сеть для WI-FI устройств 10.0.101.0/24 хотел добавить в VLAN 101
3 сеть для видеонаблюдения 10.0.102.0/24 соответственно в VLAN 102
Все планирую сделать на шлюзе и на устройствах на схеме.
Как я понял:
VLAN создан на порту = тегированный порт
VLAN + Bridge + Порт = access порт
Несколько VLAN на порту = trunk порт
Получается на ШЛЮЗЕ RB3011UiAS 10.0.100.1 нужен trunk порт для CRS125-24G-1S (10.0.100.200) для нескольких VLAN (видеонаблюдение, основной сети и WI-FI, на схеме не нарисовал) + access порты для коммутаторов HP и access порты для устройств Wi-Fi и раздать через них по DHCP-relay адреса с основного DHCP сервера.
Не разу не реализовывал VLAN и к тому же на MIKROTIK. Подскажите правильно ли планирую и как лучше это реализовать?
  • Вопрос задан
  • 3784 просмотра
Решения вопроса 1
icCE
@icCE
youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
Как я понял:
Не разу не реализовывал VLAN и к тому же на MIKROTIK. Подскажите правильно ли планирую и как лучше это реализовать?


Правильно в вашем случаи использовать vlan на switch. Многие тупо создают его как интерфейс и получают жопу с производительностью. Так как у вас откровенно убогий 125, то там только switch chip.

Для понимание как работает switch vlan на Mikrotik, советую почитать статью
https://habrahabr.ru/post/313702/
Там единственное не будет конечно тэгов и транков, но просто покажет куда копать и что читать.
Там простое разделение на уровни чипа, что снижает нагрузку.

В итоге вам надо просто создать vlan между которыми будет роутинг на 3011.
Транковый порт вам тут не нужен, если вы не планируете на 125 разбивать на несколько сетей.
Те вся коммутация будет на 3011.

Так же советую обратить внимание на диаграмму
https://i.mt.lv/routerboard/files/RB3011UiAS-16030...

Те вы должны понимать, что в 3011 стоит два чипа и передача между ними идет через CPU!
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
@feanor7
Системный администратор
Ну у меня нечто похожее было поднято на объекте:
Все порты были оставлены в транк режиме, на каждом порту Vlan1 - не окрашивался, Vlan10 окрашивался (tagged). DHCP был поднят не на интерфейсе, а на бриджах, которые смотрели в lan и voip соответственно.
Первый порт Тика: (vlan1+vlan2_10) второй: (Vlan1_1+Vlan10+Vlan100) в третьем торчал VoIP прова в четвертом WAN
Бриджи: br1 между Vlan1+Vlan1_1; br2 между Vlan2_10 и Vlan10; br3 между Vlan100 и ether3

То есть на свичах вы окрашиваете что Вам надо, внутри интерфейса поднимаете Vlanы и бриджи (если Вам надо) dhcp в моем случае каждый получает в своем Vlan
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы