VLAN в Mikrotik

preview_player
Показать описание
В этом видео мы поговорим о технологии VLAN - зачем появилась данная технология и какие задачи она решает. Настроим VLAN через bridger-vlan filtering. Обсудим tag и untag в разделе. Настроим дополнительный интерфейс для настройки ip-адреса, а так же настроим DHCP и поговорим про особенности.

Рекомендации по теме
Комментарии
Автор

Ничерта не понятен принцип настройки)) Схематично бы показать и рассказать, что как и почему. И почему бридж, почему влан фильтеринг, тэг, саб 🤐

RAPid_Kids
Автор

Спасибо! Сколько раз смотрю, каждый раз по новому. Заморочили сильно виланы в микротиках)

РодионСолошенко
Автор

Спасибо все доходчиво и понятно рассказано. На хороших живых и понятных примерах. Я новичок в данной теме.

Seg
Автор

Все это знал, но приятно было еще раз послушать, спасибо.

dismalR
Автор

13:02 вот здесь я уже потерялся. Потерял логику. Ведь, надо не бездумно повторять, а понять логику. У кого-нибудь есть инструкция к Router OS 6.49?

SERVICE_KARELIA
Автор

Хорошее видео :) Рад что шесть лет наткнулся на этот канал.

_green_star
Автор

Разницу между Bridge и Switch вланами не рассказал. Почему в свойствах влана Bridge Vlan не указал в Untagged физический порт, а сделал это в свойствах интерфейса - тоже не понятно. Проблема в том, что в микротиках довольно легко запутаться по части вланов, они делается разными способами и важно знать где именно аппаратная поддержка работает, а где лишняя нагрузка на процессор. И как правильно это делать. А тут совершенно ненужная общая информация по вланам и очень мало специфики микротиков, ради которой я и хотел посмотреть это видео. Требую переснять.

snegodroid
Автор

Как я ждал это видео!
Спасибо, Роман!

Skolopendra
Автор

Спасибо, как всегда все кратко и четко!

mtrhad
Автор

Спасибо!! Очень понятное и классное видео!! Роман, запишите пожалуйста видео про IPv6 и про TFTP и HTTP сервера на микротике.

flintofer
Автор

Спасибо. Как заметка. Более сокращенно, чем преведущее видео и ... почему на bridge1 не включали ingress filtering, а на bridge оставляем включеным?

alexeybatievskiy
Автор

Для нетренированных портов достаточно указать pvid? Не нужно прописывать в untagged?

YarikUlyanov
Автор

Для продуктивной среды я бы рекомендовал строить VLAN на L3-коммутаторах. VLAN – это про коммутацию. Как вариант, допускаю использовать маршрутизаторы серии CCR.

vitarga
Автор

Роман, прежде всего, спасибо за ваш труд! Не могу разрешить для себя такой вопрос: "Какая разница (например, для CCR2116) как создавать VLAN - простым навешиванием VLAN на нужные интерфейсы с последующим объединением в бридж и дальнейшим навешиванием IP и сервисов на этот бридж для нужного VLAN, или способом описанным в этот видео". Вопрос, скорее всего, от моего фундаментального непонимания, но я мню, что и там и там CPU-обработка и имхо для CCR2116 - без разницы ... Или я не прав, Роман, на вас уповаю - проясните пожалуйста. Спасибо.

cyberex
Автор

Окно настроек [Ingress VLAN] содержит настройки, такие, как "Service VLAN Lookup For", "Service vid", "Service PCP", "Service DEI", которые не описаны в инструкции.

SERVICE_KARELIA
Автор

Спасибо! Я всё делал интуитивно, а как оказалось так и есть)))

ЕвгенийЧередов-ум
Автор

Роман, не хватает информации по теме.
VLAN по сути в данном виде как настроили на видео, просто упорядочивает пакеты маркируя их, при этом vlan1 будет видеть устройства vlan2...4095, как ограничить всё-таки видимость? например для гостевой сети? в firewall создать правило forward drop, или же на вкладке VLAN изменить admit all? про последнее вообще никто не говорит как и про Ingress Filtering, очень жаль, одни догадки(

Также есть сопутствующая проблема, L2 коммутатор, например CSR326 подключённый к "ядру" в winbox в обнаружении виден во всех vlan которые мы завели, 10, 20, 30, можно ли скрыть его? я пытался завести "management vlan" для управления микротиками, всё-равно микротики видно из всех подсетей..

daniel-mazur
Автор

Здравствуйте, очень интересно и познавательно, подскажите пожалуйста а данная схема подойдет если к примеру у меня дома есть 2 ПК, и мне нужно чтобы из интернета их было видно как 2 ничем не связанных устройства, с разными IP адресами, и чтоб сами ПК друг друга не видели, один из них условно будет использоваться подменный Proxy Ip

rchrse
Автор

Мягко говоря:
1. Сбросил на заводские;
2. Удалил конфигурацию по умолчанию;
3. Добавил все порты а bridge;
4. Добавил два порт 1, порт 24 и switch-cpu в VLAN 99;
5. Ingress vlan tag port = 1 vlan = 99;
6. egress vlan tag port = 24;
В итоге только с порта 24 WinBox видит коммутатор.

Может быть порт 1 какой-то особый?

В ZYXEL эта задача решается существенно понятнее/логичнее.

SERVICE_KARELIA
Автор

Сделал все как в гайде, dhcp сервер раздает адреса на второй роутерос и на клиента, но пингует ток второй роутерос dhcp сервер. Клиент не может пропинговать ни шлюз, ни второй роутерос. Подскажите пожалуйста как можно решить данную проблему?

piw-paw