Stránka 1 z 1

A znova VLAN

Napsal: 22 Nov 2019 08:52
od mirek.k
Zdravím a prosím o radu. S VLANama začínám.
Mám Mikrotik CCR, Switch EdgeSwitch8XP a spoj Mikrotik QRT.
Z CCR jde Ethernet do switche. K tomuto portu jsem přidal VLAN s ID 10 a přidělil mu adresu, která bude GW pro spoj.
Switch mám nastaven takto:
edge8.png
edge8.png (81.66 KiB) Zobrazeno 1415 x

Z portu 3 vede kabel do QRT, kde na bridgi IP adresa z rozsahu VLAN a s GW VLAN na routru.

Proč to nefunguje?
Z routeru je QRT vidět v Neighbours, ale nepingnu si. Přístup jen přes MAC telnet.
V ARP je v QRT vidět IP adresa routeru, ale bez MAC.
Musí se něco kolem VLAN nastavovat i na QRT?
Díky
Mirek

Re: A znova VLAN

Napsal: 22 Nov 2019 09:20
od rsaf
Pokud jsem správně pochopil, tak chceš mít spoj v samostatné vlaně (aby byl izolovaný od zbytku LAN). Potom by jsi na switchi měl mít:
- na portu kde je zapojen router: vlan1 untagged, vlan10 tagged
- na portu kde je zapojen qrt: vlan1 excluded, vlan10 untagged

Tak jak se ti to chová teď se to pravděpodobně chová správně - mezi routerem a qrt je průchozí vlan1 (na obě strany je intagged) takže na L2 se to vidí, ale na této vlaně není ip adresa, kterou by se to propinglo.

Re: A znova VLAN

Napsal: 22 Nov 2019 10:01
od mirek.k
rsaf píše:Pokud jsem správně pochopil, tak chceš mít spoj v samostatné vlaně (aby byl izolovaný od zbytku LAN). Potom by jsi na switchi měl mít:
- na portu kde je zapojen router: vlan1 untagged, vlan10 tagged
- na portu kde je zapojen qrt: vlan1 excluded, vlan10 untagged

Tak jak se ti to chová teď se to pravděpodobně chová správně - mezi routerem a qrt je průchozí vlan1 (na obě strany je intagged) takže na L2 se to vidí, ale na této vlaně není ip adresa, kterou by se to propinglo.

Přesně jak píšeš - moc díky. Už to frčí.
Mirek