Stránka 1 z 1

správné nastavení VLAN - vyřešeno

Napsal: 11 Mar 2016 03:11
od Pelirob
Už asi týden se trápím s konfigurací VLAN v několika třídách.
Když se kdysi tahala kabeláž, někdo šetřil a většinou natáhnul do každé třídy jen jeden kabel. Časem bylo místy potřeba víc přípojných míst a tak se to řešilo porůznu přidanými switchi, většinou zrovna podle toho, co komu přišlo pod ruku. Ale vývoj jde dál a objevil se požadavek na wifi připojení, pokud možno ve dvou navzájem nezávislých sítích, což se na jednom kabelu dělá docela blbě. Napadlo mě nahradit "tupé" switche RB951, které připojím k RB2011, nadefinuji VLANy, zapnu dvě různá DHCP a problém lehce vyřeším. Ale buď dělám někde chybu, nebo MK neumí to co od něj chci a bez dalšího, tentokrát managovatelného switche se neobejdu.
schema.jpg

Když už mi funguje skoro všechno, tak se RB 951(A) i RB 951(B) objevují ve Winboxu s IP adresou hlavního RB2011, případně s adresou 0.0.0.0. Zatím jsem nepřišel na to, jestli to něčemu vadí, na první pohled se zdá, že to funguje, ale minimálně je mi to divné. Mám tam někde viditelnou chybu? Případně jde to udělat nějakým jiným způsobem?

Kód: Vybrat vše

/interface vlan
add interface=br-vlan-10-20 l2mtu=1594 name=vlan10 vlan-id=10
add interface=br-vlan-10-20 l2mtu=1594 name=vlan20 vlan-id=20
/interface ethernet switch port
set 1 vlan-header=always-strip
set 2 default-vlan-id=10 vlan-header=always-strip
set 3 default-vlan-id=10 vlan-header=always-strip
set 4 default-vlan-id=10 vlan-header=always-strip
set 5 default-vlan-id=10
set 6 default-vlan-id=10 vlan-header=always-strip
set 7 default-vlan-id=10
set 8 default-vlan-id=10
set 9 default-vlan-id=10
set 10 default-vlan-id=10 vlan-header=always-strip
/interface bridge port
add bridge=br-vlan-10-20 interface=ether5
add bridge=br-vlan-10-20 interface=ether6-master
add bridge=br-vlan-10-20 interface=ether2
add bridge=br-vlan-10-20 interface=ether3
add bridge=br-vlan-10-20 interface=ether4


Děkuji za radu.

Re: správné nastavení VLAN

Napsal: 11 Mar 2016 13:57
od ludvik
Na první nástřel bych řekl, že nechápeš nastavování VLAN na mikrotiku (neber to zle, takový člověk asi neexistuje). Na druhý je asi problém s VLAN na bridge. Podle mě jsem se s tím kdysi sám pral. Můžeš hodit VLAN do bridge, ale ne VLAN nad bridge. Ale možná kecám, těmhle konfiguracím se na MK snažím vyhnout.

Já mám např. tohle:

Kód: Vybrat vše

/interface vlan
add comment="ap1, untagged VLAN" interface=ether3 l2mtu=1576 name=Vlan31 vlan-id=31
add interface=ether3 l2mtu=1576 name=Vlan32 vlan-id=32
add interface=ether3 l2mtu=1576 name=Vlan33 vlan-id=33

/interface ethernet switch port
set 1 default-vlan-id=31 vlan-header=always-strip vlan-mode=fallback
set 4 vlan-mode=fallback
/interface ethernet switch vlan
add independent-learning=yes ports=ether3,switch1-cpu switch=switch1 vlan-id=31


V jedna untagged VLAN 31 a dvě tagged (ale ty nepoužívám). Vše na portu Ether3. Vypadá to, že tobě chybí ta poslední definice - VLAN musí znát jak port fyzický, tak CPU (pokud to potřebuješ dostat do operačního systému). Fallback zabezpečí to, že tam pošle i ty VLAN, co oficiálně nezná, tedy ty 32 a 33. Jen s 31 zachází jinak.

Re: správné nastavení VLAN

Napsal: 11 Mar 2016 20:45
od the.max
A co na těch 951 zprovoznit CAPsMAN s im, že ta 2011 bude jako kontroler? Porty na 951 zůstanou dál na ethernetu a capsman 'vyexportuje' wifiny na 2011 do samostatných interfejsů, které pak dáš do bridge. Můžeš si udělat 2 různé SSID s tím, že pak můžeš mít i dva bridge. Na jednom můžeš spustit hotspot pro návštěvníky a studenty, ve druhém bude druhé SSID pro učitele.

Třeba.

Re: správné nastavení VLAN

Napsal: 12 Mar 2016 23:11
od Pelirob
Ano, to je správné řešení.
Když mi konfigurace VLAN stále nešla podle mých představ, přemýšlel jsem, nad jiným způsobem řešení. Tu nejsnadnější tj. samostatný switch, který by se o ty VLANy postaral, ale to jsem měl kvůli penězům až jako poslední variantu. Nad CAPSMANem jsem přemýšlel už na začátku celé akce, ale nikdy jsem ho ještě nepoužíval a měl jsem z jeho konfigurace trochu obavy, nepřipadala mi úplně jednoduchá. Zpětně musím uznat, že to byla totální blbost - ve srovnání s tím, kolik času jsem strávil s konfigurací VLAN v bridge, bylo celé nastavení CAPSMANu hračkou. Fungovalo mi to na druhý pokus a zatím to splňuje všechno, co od toho potřebuji.

the.max píše:A co na těch 951 zprovoznit CAPsMAN s im, že ta 2011 bude jako kontroler? Porty na 951 zůstanou dál na ethernetu a capsman 'vyexportuje' wifiny na 2011 do samostatných interfejsů, které pak dáš do bridge. Můžeš si udělat 2 různé SSID s tím, že pak můžeš mít i dva bridge. Na jednom můžeš spustit hotspot pro návštěvníky a studenty, ve druhém bude druhé SSID pro učitele.

Třeba.