настройка нескольких vlanов на одном порту

Тема в разделе "Вопросы начинающих", создана пользователем biff, 3 мар 2017.

  1. biff

    biff Новый участник

    Добрый вечер. Имеется роутер ( Mikrotik RB 951g 2hnd и cisco 2960). Правильно ли я понимаю чтоб настроит несколько vlanов на одном порту микротика надо создать отдельный bridge привязать его к порту ether 5?
     
  2. Илья Князев

    Илья Князев Администратор Команда форума

    Если правильно понял, то
    Код:
    /interface vlan
    add interface=ether5 name=vlan100 vlan-id=100
    add interface=ether5 name=vlan200 vlan-id=200
    add interface=ether5 name=vlan300 vlan-id=300
    add interface=ether5 name=vlan400 vlan-id=400
    add interface=ether5 name=vlan500 vlan-id=500
    
     
  3. biff

    biff Новый участник

    Илья спасибо за написание решения, но меня интересует понимание создание vlanов именно в mikrotik через Windox и дальнейшая работа, так как через терминал работать пока тяжело.
     
  4. Илья Князев

    Илья Князев Администратор Команда форума

    Открыть Interfaces
    Нажать [+]
    Выбрать VLAN
    Заполнить
    name - понятное вам имя
    interface - на какой интерфейс вешаемся
    vlan-id - ID VALN-а
     
  5. biff

    biff Новый участник

    Илья спасибо уже разобрался. Подскажите как перевести порт в trunk для передачи vlanов на Cisco 2960. Создал 3 sub-interface на микротике , на Cisco
    порт fa0/12 (switchport trunk allowed vlan 100-500)находиться в транке для передачи vlanов. Dhcp создал для каждого vlan, сети тоже прописал. В фаирволе сделал masquerade, но проблема в том что при подключение устройства dhcp не передает адреса из сетей 100-500? В чем может быть проблема?
     
  6. Илья Князев

    Илья Князев Администратор Команда форума

    Он уже в транке.
    Как вариант проверьте что у него master-port=none
     
  7. biff

    biff Новый участник

    Илья спасибо, получается все должно работать, но в настройках dhcpс ерверах назначил на созданные vlanы все красные? Включил логирование, но ошибки не отображаются, как отловить проблему?
     
  8. Илья Князев

    Илья Князев Администратор Команда форума

    Дайте конфиг. Команда
    /export
     
  9. biff

    biff Новый участник

    Приложил конфиг
     

    Вложения:

  10. Илья Князев

    Илья Князев Администратор Команда форума

    У вас интерфейс называется vlan100
    При этом адреса вы вешаете на van100
    А dhcp-serever вы зачем-то вешаете на интерфейс bridge_for_vlan100
    Собственно вопрос, вам вообще этот Bridge зачем?
    Ну и исправьте. Или бридж уберите и настройте dhcp-server на vlan100, или адрес перевесьте на бридж.
     
  11. biff

    biff Новый участник

    Убрал бридж, назначил адрес на vlan100. Проблема осталась получаю адреса из apipa
     
  12. Илья Князев

    Илья Князев Администратор Команда форума

    Проверяйте свитч
     
  13. biff

    biff Новый участник

    Под switch (это cisco или микротика)?
     
  14. Илья Князев

    Илья Князев Администратор Команда форума

    Cisco
    Посмотрите на Mikrotik при помощи torch есть вообще обмен между ПК и роутером?
     
  15. biff

    biff Новый участник

    Между пк и роутером есть доступы и пинги до 192.168.100.1 идут.
     
  16. Илья Князев

    Илья Князев Администратор Команда форума

    В DHCP-сервер исправили интерфейс на vlan100?
     
  17. biff

    biff Новый участник

    Да все исправил, но dhcp из vlan 100 не раздаётся. Транка между cisco и mikrotik нет. Даже при том что если делать на циско switchport nonegotiate
     
  18. Илья Князев

    Илья Князев Администратор Команда форума

    А запрос приходит?
     
  19. biff

    biff Новый участник

    Из vlan 100 пакеты вообже не ходят, хотя если делаю с cisco sh cdp neighbors, микротик виден. Думаю поставить wireshark и собрать данные для решения. Проблема думаю в самом микротике и его новой прошивке 6.38.3
     
  20. Илья Князев

    Илья Князев Администратор Команда форума

    Включите на порту 5 torch, поставьте побольше тайм-аут, включите vlan, protocol, Port. Посмотрите что есть на входе.