❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Mikrotik VLAN ukázka

Problematika MikroTik RouterBoard hardware
placek.milan
Příspěvky: 286
Registrován: 13 years ago

Mikrotik VLAN ukázka

Příspěvekod placek.milan » 5 years ago

Nevíte o nějakém rb kde jsou nastavené vlan? Případně kdyby mi nějaká dobrá duše pustila na chvíli účet pro čtení abych se podíval jak mají být nastavené? Pořád se mi nedaří je na mikrotiku zprovoznit.
Odkazy na web mikrotiku nepotřebuji, četl jsem, ale něco mi pořád uniká a rád bych to viděl v praxi.
Předem díky
0 x

Dacesilian
Příspěvky: 83
Registrován: 8 years ago

Příspěvekod Dacesilian » 5 years ago

Přidáte VLAN interface a je to. Spíše se zeptejte, co máte konkrétně za problém, co vám nefunguje.
0 x

placek.milan
Příspěvky: 286
Registrován: 13 years ago

Příspěvekod placek.milan » 5 years ago

Dacesilian píše:Přidáte VLAN interface a je to. Spíše se zeptejte, co máte konkrétně za problém, co vám nefunguje.


Když se přidá vlan interface tak se vůbec nic nestane... Já jsem chtěl demo, abych se podíval na funkční konfiguraci.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 5 years ago

VLAN je jen značka v paketu co běhá po ethernetu. Aby se něco stalo, je potřeba víc věcí, než ho jen přidat. Ono vznikne další rozhraní, další ethernet který přijímá jen a pouze označkované pakety.
Takže záleží na tom, co se chce ... a také na jakém HW se chce a jaké verzi ROS se chce.

https://www.samuraj-cz.com/clanek/vlan- ... a-network/

Ale většinou je to tak, že když člověk neví, co to je, tak to nepotřebuje :-)
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

CrazyApe
Příspěvky: 790
Registrován: 10 years ago

Příspěvekod CrazyApe » 5 years ago

K VLAN se chováme úplně stejně jak k fyzickému interface. tzn. pridame ho na daný interface kde ji chceme, nastavíme VLAN id a na dalším zařízení, které je k danému iface propojené napr. ethernetem nastavime to samé (přidáme VLAN s tím stejným VLAN id) a máme funkční VLAN propoj. Dále jej můžeme přidat napr. do bridge s virtualni WLAN na MikroTiku, nebo na ni vytvořit napr. dhcp server, client, přidat ji IP atd.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 5 years ago

Jo ... ten nejjednodušší způsob. Konec VLANů odněkud přišlých na tomto mikrotiku.

Jenže pak jsou i složitější konfigurace. Takové, kdy takovou VLAN chci dostat zároveň i z mikrotiku ven. Tedy udělat z toho switch. A pak už se naráží na to, jak to udělat správně. Lze totiž konfigurovat přímo switch čip (pokud to není realtek v 4011 nebo 1100AHx4). Nebo to lze udělat stejně a spojit ty dvě přidané VLAN do jednoho bridge (provoz půjde přes CPU). Nebo lze využít nového bridge (6.41 a vyšší verze), kdy se nahází fyzické porty do jednoho bridge a VLAN se definují tam (akorát jakákoliv vyšší funkce toho bridge vypne hardware offload a místo switchování máme softwarové bridgování, nemáme-li CRS switch). A do toho všeho lze vnést i spoustu problémů: https://wiki.mikrotik.com/wiki/Manual:L ... figuration

No a tazatel nám jen řekl, že mu to nejde ...
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

CrazyApe
Příspěvky: 790
Registrován: 10 years ago

Příspěvekod CrazyApe » 5 years ago

Předpokládám ze se nechystá řešit nějakou extra složitou konfiguraci a bude se jednat o nějaký trunk nebo burst wifi takže pro začátek bude stačit bridge a VLAN na ifacu a až se s tím naučí a zjisti ze má 100% cpu to už doresime :))
0 x

Matess
Příspěvky: 322
Registrován: 12 years ago

Příspěvekod Matess » 5 years ago

tak tak... pro vážné použítí VLAN jen na CCR a switche raději nebrat vůbec.
0 x

placek.milan
Příspěvky: 286
Registrován: 13 years ago

Příspěvekod placek.milan » 5 years ago

CrazyApe píše:K VLAN se chováme úplně stejně jak k fyzickému interface. tzn. pridame ho na daný interface kde ji chceme, nastavíme VLAN id a na dalším zařízení, které je k danému iface propojené napr. ethernetem nastavime to samé (přidáme VLAN s tím stejným VLAN id) a máme funkční VLAN propoj. Dále jej můžeme přidat napr. do bridge s virtualni WLAN na MikroTiku, nebo na ni vytvořit napr. dhcp server, client, přidat ji IP atd.


Tři sítě. každá svůj dhcp a subnet (home,guest + management), tzn 3vlany. Mikrotik router a za ním 3x mikrotik hap ac.

S vlany na switchi pracuji běžně. jen na mikrotiku jsem se zkrátka nějak zasekl a nedaří se mi to nastavit. Musí být v bridge vlan a daný eth? Ideální nakouknout na jiný mikrotik kde vlan jsou a za 5 minut je to vyřešené a vím to co nyní ne. Tak pokud se někdo obětuje místo posílání odkazu na web mikrotik.com do zpráv budu jedině rád.
0 x

placek.milan
Příspěvky: 286
Registrován: 13 years ago

Příspěvekod placek.milan » 5 years ago

CrazyApe píše:Předpokládám ze se nechystá řešit nějakou extra složitou konfiguraci a bude se jednat o nějaký trunk nebo burst wifi takže pro začátek bude stačit bridge a VLAN na ifacu a až se s tím naučí a zjisti ze má 100% cpu to už doresime :))


rb750gr3, domácí přípojka, trafic max 200Mbps. CPU problém nebude, problém je že někde mám něco špatně, ale zatím se nikdo neobětoval na ukázku nebo postnout třeba screeny nastavení :)
0 x

Peyrak
Příspěvky: 1588
Registrován: 18 years ago

Příspěvekod Peyrak » 5 years ago

a jak jsou ty hapky s tím mikrotikem propojené?
0 x

placek.milan
Příspěvky: 286
Registrován: 13 years ago

Příspěvekod placek.milan » 5 years ago

Peyrak píše:a jak jsou ty hapky s tím mikrotikem propojené?

Všechny jsou propojené kabelem do switche který je za hlavním routerem.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 5 years ago

Nojo, z tebe to leze jak z chlupatý deky. Pokud do MK vede jen jeden kabel, tak prostě v interface/vlan ty VLAN přidej. Je to ta nejjednodušší varianta.

Pokud ovšem ten switch VLANy neumí (a nepropustí je), tak budeš mít problém.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

placek.milan
Příspěvky: 286
Registrován: 13 years ago

Příspěvekod placek.milan » 5 years ago

ludvik píše:Nojo, z tebe to leze jak z chlupatý deky. Pokud do MK vede jen jeden kabel, tak prostě v interface/vlan ty VLAN přidej. Je to ta nejjednodušší varianta.

Pokud ovšem ten switch VLANy neumí (a nepropustí je), tak budeš mít problém.


Zadání znělo že bych rád viděl živou konfiguraci a né popisoval kompletně celou topologii sítě :) A když už tak ano, mikrotik jak jsem psal funguje jako hlavní router a vše z LAN je ve switchi. Tzn na mikrotiku je jen WAN a LAN.
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 5 years ago

ludvik píše:Nojo, z tebe to leze jak z chlupatý deky. Pokud do MK vede jen jeden kabel, tak prostě v interface/vlan ty VLAN přidej. Je to ta nejjednodušší varianta.

Pokud ovsem ten switch VLANy neumi (a nepropustí je), tak budeš mít problém.


ma zkusenost z praxe je, ze tupej sw propusti vse
pakliže to je sw s podporou vlan, je nutný ty vlany na to sw definovat

- na MK vybere jeden eth, na nem udelej 3 vlany, na ne posad DHCP
- pokud mas tupej sw, zapoje kabel do ne, z nej pripoj hApky, na hapkach nastav na eth vzdy jednu vlanu, na ni posad dle libosti treba DHCP client
- zapni do elektriky
- funguj
1 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..