Коллеги, доброго дня.
Хочу реализовать видеонаблюдение и WI-FI сеть в отдельные VLAN на Mikrotik.
Примерная схема сети:
Сейчас задействована 1 сеть 10.0.100.0/24 (DHCP раздается на Windows сервере) с поднятым на шлюзе CAPsMAN, возможный будущий
VLAN 100 (так же стоит ли загонять основную сеть в VLAN?)
Планируется использовать еще 2, на которых хотелось бы разделить трафик, но оставить доступ из 1 в другую:
2 сеть для WI-FI устройств 10.0.101.0/24 хотел добавить в
VLAN 101
3 сеть для видеонаблюдения 10.0.102.0/24 соответственно в
VLAN 102
Все планирую сделать на шлюзе и на устройствах на схеме.
Как я понял:
VLAN создан на порту = тегированный порт
VLAN + Bridge + Порт = access порт
Несколько VLAN на порту = trunk порт
Получается на ШЛЮЗЕ RB3011UiAS 10.0.100.1 нужен trunk порт для CRS125-24G-1S (10.0.100.200) для нескольких VLAN (видеонаблюдение, основной сети и WI-FI, на схеме не нарисовал) + access порты для коммутаторов HP и access порты для устройств Wi-Fi и раздать через них по DHCP-relay адреса с основного DHCP сервера.
Не разу не реализовывал VLAN и к тому же на MIKROTIK. Подскажите правильно ли планирую и как лучше это реализовать?