Технологию VLAN используют для изоляции клиентского трафика или трафика разных беспроводных базовых станций. Это позволяет уменьшить широковещательный трафик в сети и увеличить пропускную способность.
Принцип настройки VLAN в роутерах MikroTik отличается от того, как это делается в управляемых коммутаторах. В данной статье рассмотрим пример, как разделить трафик клиентских устройств и трафик для управления роутером MikroTik.
Виртуальный интерфейс VLAN работает точно также как и физический интерфейс. VLAN интерфейс можно привязать к физическому Ethernet порту, Bridge интерфейсу и даже EoIP туннелю.
Допустим, на первый порт роутера MikroTik приходит пять вланов со следующими номерами:
Наша задача настроить роутер и решить следующие задачи:
Приступим к выполнению поставленных задач. Зайдите в настройки MikroTik и откройте меню Interface. Здесь отображаются пять сетевых портов ether1–ether5.
Перейдите на вкладку VLAN и добавьте пять VLAN интерфейсов:
На вкладке Interface в списке появились новые вланы, которые привязаны к интерфейсу ether1.
Для управления роутером через VLAN 10, нужно присвоить влану IP-адрес:
Чтобы на IP-адрес управления 10.10.10.10/24 можно было попасть из любого места сети, настроим маршрутизацию:
На этом первую задачу управления роутером только через VLAN с номером 10 мы решили. Приступим к решению второй задачи.
Чтобы трафик из VLAN интерфейсов с номерами 20, 30, 40, 50 выдавался в соответствующие LAN порты без тегирования, нужно создать бридж интерфейсы и объединить в них соответствующие вланы и сетевые порты.
Сначала создадим четыре бридж интерфейса:
Теперь нужно добавить в каждый бридж, соответствующий сетевой порт и VLAN интерфейс:
Добавление портов в бриджи выполняется следующим образом:
Добавьте по аналогии порты в бриджи bridge_20, bridge_30 и bridge_40.
На этом мы решили вторую задачу, и трафик из каждого VLAN интерфейса будет выдаваться без тегирования в соответствующий сетевой порт маршрутизатора.
Усложним задачу. Теперь нам нужно в каждый сетевой порт выдавать VLAN с номером 10 для управления устройством. Для этого создаем на каждом бридже VLAN с номером 10:
В разделе Bridge создадим еще один интерфейс и назовем его bridge1_10.
Перейдите на вкладку Ports и добавьте в интерфейс bridge1_10 следующие порты:
Теперь VLAN с номером 10 будет доступен на всех сетевых портах маршрутизатора MikroTik.
Когда у вас есть любой интерфейс с установленным IP-адресом, и вы добавляете этот интерфейс в бридж, то на нем перестает работать IP-адрес. Поэтому для управления микротиком через IP-адрес 10.10.10.10/24 нужно его перенести с интерфейса vlan_10 на bridge1_10:
Теперь со всех портов через VLAN 10 можно получить доступ к настройке маршрутизатора по IP-адресу 10.10.10.10/24.
В заключении добавим, что MikroTik поддерживает создание вложенных вланов Q-in-Q, т.е. можно создавать влан во влане. Поддерживается 10 и более вложенных VLAN, однако с каждым вложением размер MTU уменьшается на 4 байта. Поэтому не рекомендуем делать более 2-4 вложений.
Источник: www.lanmart.ru
Відгуки про статтю
Попробовал этот способ не работает.
"Чтобы трафик из VLAN интерфейсов с номерами 20, 30, 40, 50 выдавался в соответствующие LAN порты без тегирования, нужно создать бридж интерфейсы и объединить в них соответствующие вланы и сетевые порты.
Сначала создадим четыре бридж интерфейса: "
Там еще такое есть:
"Когда у вас есть любой интерфейс с установленным IP-адресом, и вы добавляете этот интерфейс в бридж, то на нем перестает работать IP-адрес. Поэтому для управления микротиком через IP-адрес 10.10.10.10/24 нужно его перенести с интерфейса vlan_10 на bridge1_10:
"
• интерфейс bridge_20 добавляем порты ether2 и vlan_20
После этой операции MicroTik RB2011UiAS-IN затыкается и доступа к нему по MAC или IP невозможен. Только отключив порт можно войти по MAC. Что-то теория не стыкуется с практикой!
На ETH1 нетегированный VLAN1 + tagget VLAN2 , как только добавлял eth1 в бридж , чтобы прозрачно пробросить на другой порт все отваливалось!!
Задача была eth1 рабочая сеть на порты eth2-4+wifi, VLAN2 - гостевая сеть, порт eth5 + wifi(виртуалка)