❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Jak protahnout tagovanou VLAN skrz Mikrotik?

Návody a problémy s konfigurací.
forkman
Příspěvky: 339
Registrován: 15 years ago
antispam: Ano
Bydliště: východní Čechy

Jak protahnout tagovanou VLAN skrz Mikrotik?

Příspěvekod forkman » 6 years ago

Potřeboval bych protáhnout tagovane VLAN pakety přes 2 porty Mikrotiku. Do verze 6.40 mi to fungovalo tak, že jsem si na interfacech vytvořil VLAN s patřičným VID a hodil je do bridge. Fungovalo to, jak jsem potřeboval. Od verze 6.42 se mi zdá, že to nějak zlobí a někdo to není "průchozí". Pokud je to blbost, jak to udělat správně? Fyzicke ifacy nejsou vždy na jednom hw switchi. Nepotřebuji od toho žádné gigabity, je to jen VLAN pro management.
0 x

the.max
Příspěvky: 1306
Registrován: 17 years ago
Bydliště: Sudetten land
Kontaktovat uživatele:

Příspěvekod the.max » 6 years ago

to co máš je softwarový řešení. Pokud máš možnost, použij HW schopnosti použitých switchů na mikrotiku (pokud tam jsou). Je to sice o něco složitější na konfiguraci, navíc musíš koukat co je tam za switch, pač nékde se to pak nastavuje v menu 'switch', jinde pak v 'bridge'. Získáš tím řešení nezávislé na procesoru.
0 x
Vysoce odborných omylů se dopouští jen specialisté.

Jednou jsem se dotkl ukazováčkem UBNT a slezl mi z něho nehet. Od té doby na UBNT nesahám.

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 6 years ago

Radíš dobře. Ale úplně k ničemu :-)

Píše, že to nemá ve stejných switch čipech.

V každém případě bez ukázky konfigurace ti asi nikdo neporadí, neboť na tom nic není.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 17 years ago

Příspěvekod hapi » 6 years ago

hlavní je že ve verzi 6.41 se změnil bridge takže problém bude v něm protože se teď chová jinak. Jinak řečeno starý způsoby už na to neplatí.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

S_a_M
Příspěvky: 458
Registrován: 9 years ago
Bydliště: Protektorat Böhmen und Mähren

Příspěvekod S_a_M » 6 years ago

Tak at napise rbcko na kterym to je pokud je to mozny tak hw vlan jsou vzdy efektivnejsi a kazdopadne neni problem protahnou skrz dva sw.
0 x
Placam si jatra, tak mne neberte vazne :)
Ceragona uz mi tak nevadi. Vadi mi ovsem ze kuci v CEZu nedelaj svoji praci tak jak maj !!!

forkman
Příspěvky: 339
Registrován: 15 years ago
antispam: Ano
Bydliště: východní Čechy

Příspěvekod forkman » 6 years ago

Vím, že se to od 6.41 změnilo, ale nefunguje mi to. Mám to na víc boardech, ale hlavně na RB750Gr3 a CCR1009. Výkon od toho nepotřebuju, je to management VLAN, když tam protečou řádově stovky kilobitů, bude mi to stačit.
0 x

S_a_M
Příspěvky: 458
Registrován: 9 years ago
Bydliště: Protektorat Böhmen und Mähren

Příspěvekod S_a_M » 6 years ago

Nakresli nejaky diagram nebo posli aktualni konfiguraky.
0 x
Placam si jatra, tak mne neberte vazne :)
Ceragona uz mi tak nevadi. Vadi mi ovsem ze kuci v CEZu nedelaj svoji praci tak jak maj !!!

forkman
Příspěvky: 339
Registrován: 15 years ago
antispam: Ano
Bydliště: východní Čechy

Příspěvekod forkman » 6 years ago

Výcuc relevantní konfigurace:

Kód: Vybrat vše

/interface vlan
add interface=ether1-trunk name=ether1.vlan64-manag vlan-id=64
add interface=ether3-PtP_JaKo name=ether3.vlan64_jako vlan-id=64
add interface=ether4-PtP_VEZAK name=ether4.vlan64 vlan-id=64
/interface bridge
add name=br2.manag
/interface bridge port
add bridge=br2.manag interface=ether1.vlan64-manag
add bridge=br2.manag interface=ether4.vlan64
add bridge=br2.manag interface=ether3.vlan64_jako


Zjednodušená malůvka, další tagované VLANy se odroutují, jen tu jednu mrchu potřebuju dostat skrz
diagramRB.png
toho bych chtěl docílit
diagramRB.png (8.06 KiB) Zobrazeno 5817 x
0 x

Radek.Kovacik
Příspěvky: 162
Registrován: 12 years ago

Příspěvekod Radek.Kovacik » 6 years ago

Jak už psali výše, můžeš to vyřešit softwarově nebo hardwarově (nutno ověřit hw podporu přepínacím čipem zde). Softwarově to jde přes vlan filtering na bridgi (výkonově náročné na CPU), hardwarově pak přes menu Switch s nakonfigurováním VLAN přímo na chipu (to je pak schopné jet na maximum bez zatížení CPU).
0 x


S_a_M
Příspěvky: 458
Registrován: 9 years ago
Bydliště: Protektorat Böhmen und Mähren

Příspěvekod S_a_M » 6 years ago

Ahoj jak psal max resi se to na switchi priklady reseni mas tuhle
https://forum.mikrotik.com/viewtopic.php?t=138065.
0 x
Placam si jatra, tak mne neberte vazne :)
Ceragona uz mi tak nevadi. Vadi mi ovsem ze kuci v CEZu nedelaj svoji praci tak jak maj !!!

pavel1tu
Příspěvky: 36
Registrován: 7 years ago

Příspěvekod pavel1tu » 6 years ago

Na MT kde to umí SwitchChip to dělám přes něj ....
Tam kde to neumí to dělám jak jsi psal ty - pomocí SW, na každém portu udělám ještě VLAN a ty propojím pomocí VLAN bridge.

Hoď sem výpis konfigurace :-)
0 x
Vím co je proud a napětí. Tudíž tuším co je "1" a co "0". Přečetl jsem si co je TCP/IP na wiki. Tak berte mé příspěvky podle toho :-)
RB760iGS, RBcAPGi-5acD2nD

forkman
Příspěvky: 339
Registrován: 15 years ago
antispam: Ano
Bydliště: východní Čechy

Příspěvekod forkman » 6 years ago

Výpis konfigurace je nahoře :grinning:

Nakonec jsem to udělal tak, že jsem použil nejnovější přistup v bridgům a VLANám podle tohoto a funguje to https://wiki.mikrotik.com/wiki/Manual:Bridge_VLAN_Table
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 6 years ago

Možná se budeš divit, ale já to dělám úplně stejně (jako je v tom exportu) v takovémhle případě. Nemám problém ani v nových verzích.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Wakodaf
Příspěvky: 58
Registrován: 14 years ago

Příspěvekod Wakodaf » 6 years ago

Ahoj,

měl bych dotaz nebo prosbu o radu.

mám zařízení Hex POE 960PGS verze FW 6.44
je to řešeno "starým" způsobem kdy vytvořené vlany hodíte do bridge s interfacem který chcete.


vlany.png
vlany.png (10.52 KiB) Zobrazeno 4817 x


# model = 960PGS
# serial number = AD8A09CA12E3
/interface bridge
add name=VLAN81
add name=VLAN249
/interface vlan
add interface=sfp1 name=vlan81 vlan-id=81
add interface=sfp1 name=vlan249 vlan-id=249
/interface bridge port
add bridge=VLAN81 interface=ether2
add bridge=VLAN81 interface=ether3
add bridge=VLAN81 interface=ether4
add bridge=VLAN249 interface=ether5
add bridge=VLAN81 interface=vlan81
add bridge=VLAN249 interface=vlan249

asi to takto není uplně korektně protože se mi na VLAN 81 vrací loop.
potřebuji to nastavit tak abych se byl schopný připojit na ip tohoto mikrotiku, sfp portu
a aby se dalo připojit na sxt a koncové stanice obdržel adresu
0 x