Nevíte o nějakém rb kde jsou nastavené vlan? Případně kdyby mi nějaká dobrá duše pustila na chvíli účet pro čtení abych se podíval jak mají být nastavené? Pořád se mi nedaří je na mikrotiku zprovoznit.
Odkazy na web mikrotiku nepotřebuji, četl jsem, ale něco mi pořád uniká a rád bych to viděl v praxi.
Předem díky
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Mikrotik VLAN ukázka
-
- Příspěvky: 83
- Registrován: 8 years ago
Přidáte VLAN interface a je to. Spíše se zeptejte, co máte konkrétně za problém, co vám nefunguje.
0 x
-
- Příspěvky: 286
- Registrován: 13 years ago
Dacesilian píše:Přidáte VLAN interface a je to. Spíše se zeptejte, co máte konkrétně za problém, co vám nefunguje.
Když se přidá vlan interface tak se vůbec nic nestane... Já jsem chtěl demo, abych se podíval na funkční konfiguraci.
0 x
VLAN je jen značka v paketu co běhá po ethernetu. Aby se něco stalo, je potřeba víc věcí, než ho jen přidat. Ono vznikne další rozhraní, další ethernet který přijímá jen a pouze označkované pakety.
Takže záleží na tom, co se chce ... a také na jakém HW se chce a jaké verzi ROS se chce.
https://www.samuraj-cz.com/clanek/vlan- ... a-network/
Ale většinou je to tak, že když člověk neví, co to je, tak to nepotřebuje
Takže záleží na tom, co se chce ... a také na jakém HW se chce a jaké verzi ROS se chce.
https://www.samuraj-cz.com/clanek/vlan- ... a-network/
Ale většinou je to tak, že když člověk neví, co to je, tak to nepotřebuje
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.
K VLAN se chováme úplně stejně jak k fyzickému interface. tzn. pridame ho na daný interface kde ji chceme, nastavíme VLAN id a na dalším zařízení, které je k danému iface propojené napr. ethernetem nastavime to samé (přidáme VLAN s tím stejným VLAN id) a máme funkční VLAN propoj. Dále jej můžeme přidat napr. do bridge s virtualni WLAN na MikroTiku, nebo na ni vytvořit napr. dhcp server, client, přidat ji IP atd.
0 x
Jo ... ten nejjednodušší způsob. Konec VLANů odněkud přišlých na tomto mikrotiku.
Jenže pak jsou i složitější konfigurace. Takové, kdy takovou VLAN chci dostat zároveň i z mikrotiku ven. Tedy udělat z toho switch. A pak už se naráží na to, jak to udělat správně. Lze totiž konfigurovat přímo switch čip (pokud to není realtek v 4011 nebo 1100AHx4). Nebo to lze udělat stejně a spojit ty dvě přidané VLAN do jednoho bridge (provoz půjde přes CPU). Nebo lze využít nového bridge (6.41 a vyšší verze), kdy se nahází fyzické porty do jednoho bridge a VLAN se definují tam (akorát jakákoliv vyšší funkce toho bridge vypne hardware offload a místo switchování máme softwarové bridgování, nemáme-li CRS switch). A do toho všeho lze vnést i spoustu problémů: https://wiki.mikrotik.com/wiki/Manual:L ... figuration
No a tazatel nám jen řekl, že mu to nejde ...
Jenže pak jsou i složitější konfigurace. Takové, kdy takovou VLAN chci dostat zároveň i z mikrotiku ven. Tedy udělat z toho switch. A pak už se naráží na to, jak to udělat správně. Lze totiž konfigurovat přímo switch čip (pokud to není realtek v 4011 nebo 1100AHx4). Nebo to lze udělat stejně a spojit ty dvě přidané VLAN do jednoho bridge (provoz půjde přes CPU). Nebo lze využít nového bridge (6.41 a vyšší verze), kdy se nahází fyzické porty do jednoho bridge a VLAN se definují tam (akorát jakákoliv vyšší funkce toho bridge vypne hardware offload a místo switchování máme softwarové bridgování, nemáme-li CRS switch). A do toho všeho lze vnést i spoustu problémů: https://wiki.mikrotik.com/wiki/Manual:L ... figuration
No a tazatel nám jen řekl, že mu to nejde ...
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.
Předpokládám ze se nechystá řešit nějakou extra složitou konfiguraci a bude se jednat o nějaký trunk nebo burst wifi takže pro začátek bude stačit bridge a VLAN na ifacu a až se s tím naučí a zjisti ze má 100% cpu to už doresime
)
0 x
tak tak... pro vážné použítí VLAN jen na CCR a switche raději nebrat vůbec.
0 x
-
- Příspěvky: 286
- Registrován: 13 years ago
CrazyApe píše:K VLAN se chováme úplně stejně jak k fyzickému interface. tzn. pridame ho na daný interface kde ji chceme, nastavíme VLAN id a na dalším zařízení, které je k danému iface propojené napr. ethernetem nastavime to samé (přidáme VLAN s tím stejným VLAN id) a máme funkční VLAN propoj. Dále jej můžeme přidat napr. do bridge s virtualni WLAN na MikroTiku, nebo na ni vytvořit napr. dhcp server, client, přidat ji IP atd.
Tři sítě. každá svůj dhcp a subnet (home,guest + management), tzn 3vlany. Mikrotik router a za ním 3x mikrotik hap ac.
S vlany na switchi pracuji běžně. jen na mikrotiku jsem se zkrátka nějak zasekl a nedaří se mi to nastavit. Musí být v bridge vlan a daný eth? Ideální nakouknout na jiný mikrotik kde vlan jsou a za 5 minut je to vyřešené a vím to co nyní ne. Tak pokud se někdo obětuje místo posílání odkazu na web mikrotik.com do zpráv budu jedině rád.
0 x
-
- Příspěvky: 286
- Registrován: 13 years ago
CrazyApe píše:Předpokládám ze se nechystá řešit nějakou extra složitou konfiguraci a bude se jednat o nějaký trunk nebo burst wifi takže pro začátek bude stačit bridge a VLAN na ifacu a až se s tím naučí a zjisti ze má 100% cpu to už doresime)
rb750gr3, domácí přípojka, trafic max 200Mbps. CPU problém nebude, problém je že někde mám něco špatně, ale zatím se nikdo neobětoval na ukázku nebo postnout třeba screeny nastavení
0 x
-
- Příspěvky: 286
- Registrován: 13 years ago
Peyrak píše:a jak jsou ty hapky s tím mikrotikem propojené?
Všechny jsou propojené kabelem do switche který je za hlavním routerem.
0 x
Nojo, z tebe to leze jak z chlupatý deky. Pokud do MK vede jen jeden kabel, tak prostě v interface/vlan ty VLAN přidej. Je to ta nejjednodušší varianta.
Pokud ovšem ten switch VLANy neumí (a nepropustí je), tak budeš mít problém.
Pokud ovšem ten switch VLANy neumí (a nepropustí je), tak budeš mít problém.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.
-
- Příspěvky: 286
- Registrován: 13 years ago
ludvik píše:Nojo, z tebe to leze jak z chlupatý deky. Pokud do MK vede jen jeden kabel, tak prostě v interface/vlan ty VLAN přidej. Je to ta nejjednodušší varianta.
Pokud ovšem ten switch VLANy neumí (a nepropustí je), tak budeš mít problém.
Zadání znělo že bych rád viděl živou konfiguraci a né popisoval kompletně celou topologii sítě
0 x
- sub_zero
- Příspěvky: 1741
- Registrován: 19 years ago
- antispam: Ano
- Bydliště: Olomouc
- Kontaktovat uživatele:
ludvik píše:Nojo, z tebe to leze jak z chlupatý deky. Pokud do MK vede jen jeden kabel, tak prostě v interface/vlan ty VLAN přidej. Je to ta nejjednodušší varianta.
Pokud ovsem ten switch VLANy neumi (a nepropustí je), tak budeš mít problém.
ma zkusenost z praxe je, ze tupej sw propusti vse
pakliže to je sw s podporou vlan, je nutný ty vlany na to sw definovat
- na MK vybere jeden eth, na nem udelej 3 vlany, na ne posad DHCP
- pokud mas tupej sw, zapoje kabel do ne, z nej pripoj hApky, na hapkach nastav na eth vzdy jednu vlanu, na ni posad dle libosti treba DHCP client
- zapni do elektriky
- funguj
1 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.
Jirka Lazorčák
PS: Ta fotka je stará, už mám +15kilo..
Jirka Lazorčák
PS: Ta fotka je stará, už mám +15kilo..