❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

správné nastavení VLAN - vyřešeno

Návody a problémy s konfigurací.
Pelirob
Příspěvky: 162
Registrován: 12 years ago

správné nastavení VLAN - vyřešeno

Příspěvekod Pelirob » 9 years ago

Už asi týden se trápím s konfigurací VLAN v několika třídách.
Když se kdysi tahala kabeláž, někdo šetřil a většinou natáhnul do každé třídy jen jeden kabel. Časem bylo místy potřeba víc přípojných míst a tak se to řešilo porůznu přidanými switchi, většinou zrovna podle toho, co komu přišlo pod ruku. Ale vývoj jde dál a objevil se požadavek na wifi připojení, pokud možno ve dvou navzájem nezávislých sítích, což se na jednom kabelu dělá docela blbě. Napadlo mě nahradit "tupé" switche RB951, které připojím k RB2011, nadefinuji VLANy, zapnu dvě různá DHCP a problém lehce vyřeším. Ale buď dělám někde chybu, nebo MK neumí to co od něj chci a bez dalšího, tentokrát managovatelného switche se neobejdu.
schema.jpg

Když už mi funguje skoro všechno, tak se RB 951(A) i RB 951(B) objevují ve Winboxu s IP adresou hlavního RB2011, případně s adresou 0.0.0.0. Zatím jsem nepřišel na to, jestli to něčemu vadí, na první pohled se zdá, že to funguje, ale minimálně je mi to divné. Mám tam někde viditelnou chybu? Případně jde to udělat nějakým jiným způsobem?

Kód: Vybrat vše

/interface vlan
add interface=br-vlan-10-20 l2mtu=1594 name=vlan10 vlan-id=10
add interface=br-vlan-10-20 l2mtu=1594 name=vlan20 vlan-id=20
/interface ethernet switch port
set 1 vlan-header=always-strip
set 2 default-vlan-id=10 vlan-header=always-strip
set 3 default-vlan-id=10 vlan-header=always-strip
set 4 default-vlan-id=10 vlan-header=always-strip
set 5 default-vlan-id=10
set 6 default-vlan-id=10 vlan-header=always-strip
set 7 default-vlan-id=10
set 8 default-vlan-id=10
set 9 default-vlan-id=10
set 10 default-vlan-id=10 vlan-header=always-strip
/interface bridge port
add bridge=br-vlan-10-20 interface=ether5
add bridge=br-vlan-10-20 interface=ether6-master
add bridge=br-vlan-10-20 interface=ether2
add bridge=br-vlan-10-20 interface=ether3
add bridge=br-vlan-10-20 interface=ether4


Děkuji za radu.
Naposledy upravil(a) Pelirob dne 12 Mar 2016 23:11, celkem upraveno 1 x.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 9 years ago

Na první nástřel bych řekl, že nechápeš nastavování VLAN na mikrotiku (neber to zle, takový člověk asi neexistuje). Na druhý je asi problém s VLAN na bridge. Podle mě jsem se s tím kdysi sám pral. Můžeš hodit VLAN do bridge, ale ne VLAN nad bridge. Ale možná kecám, těmhle konfiguracím se na MK snažím vyhnout.

Já mám např. tohle:

Kód: Vybrat vše

/interface vlan
add comment="ap1, untagged VLAN" interface=ether3 l2mtu=1576 name=Vlan31 vlan-id=31
add interface=ether3 l2mtu=1576 name=Vlan32 vlan-id=32
add interface=ether3 l2mtu=1576 name=Vlan33 vlan-id=33

/interface ethernet switch port
set 1 default-vlan-id=31 vlan-header=always-strip vlan-mode=fallback
set 4 vlan-mode=fallback
/interface ethernet switch vlan
add independent-learning=yes ports=ether3,switch1-cpu switch=switch1 vlan-id=31


V jedna untagged VLAN 31 a dvě tagged (ale ty nepoužívám). Vše na portu Ether3. Vypadá to, že tobě chybí ta poslední definice - VLAN musí znát jak port fyzický, tak CPU (pokud to potřebuješ dostat do operačního systému). Fallback zabezpečí to, že tam pošle i ty VLAN, co oficiálně nezná, tedy ty 32 a 33. Jen s 31 zachází jinak.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

the.max
Příspěvky: 1306
Registrován: 18 years ago
Bydliště: Sudetten land
Kontaktovat uživatele:

Příspěvekod the.max » 9 years ago

A co na těch 951 zprovoznit CAPsMAN s im, že ta 2011 bude jako kontroler? Porty na 951 zůstanou dál na ethernetu a capsman 'vyexportuje' wifiny na 2011 do samostatných interfejsů, které pak dáš do bridge. Můžeš si udělat 2 různé SSID s tím, že pak můžeš mít i dva bridge. Na jednom můžeš spustit hotspot pro návštěvníky a studenty, ve druhém bude druhé SSID pro učitele.

Třeba.
0 x
Vysoce odborných omylů se dopouští jen specialisté.

Jednou jsem se dotkl ukazováčkem UBNT a slezl mi z něho nehet. Od té doby na UBNT nesahám.

Pelirob
Příspěvky: 162
Registrován: 12 years ago

Příspěvekod Pelirob » 9 years ago

Ano, to je správné řešení.
Když mi konfigurace VLAN stále nešla podle mých představ, přemýšlel jsem, nad jiným způsobem řešení. Tu nejsnadnější tj. samostatný switch, který by se o ty VLANy postaral, ale to jsem měl kvůli penězům až jako poslední variantu. Nad CAPSMANem jsem přemýšlel už na začátku celé akce, ale nikdy jsem ho ještě nepoužíval a měl jsem z jeho konfigurace trochu obavy, nepřipadala mi úplně jednoduchá. Zpětně musím uznat, že to byla totální blbost - ve srovnání s tím, kolik času jsem strávil s konfigurací VLAN v bridge, bylo celé nastavení CAPSMANu hračkou. Fungovalo mi to na druhý pokus a zatím to splňuje všechno, co od toho potřebuji.

the.max píše:A co na těch 951 zprovoznit CAPsMAN s im, že ta 2011 bude jako kontroler? Porty na 951 zůstanou dál na ethernetu a capsman 'vyexportuje' wifiny na 2011 do samostatných interfejsů, které pak dáš do bridge. Můžeš si udělat 2 různé SSID s tím, že pak můžeš mít i dva bridge. Na jednom můžeš spustit hotspot pro návštěvníky a studenty, ve druhém bude druhé SSID pro učitele.

Třeba.
0 x