На сколько правильно/неправильно настроены VLAN mikrotik?

Добрый вечер, подскажите пожалуйста, можна ли так делать?
Есть rb4011 и crs328, используется схема локальной сети ROUTER-ON-A-STICK. То есть в свитч входит оптика провайдера из него она VLAN 10 идет в маршрутизатор, ещё есть Vlan 20 - гостевая подсеть и главная подсеть на Main Bridge. Свитч и маршрутизатор соединены SFP+ патч-кордом, то есть порты SFP+ на обоих устройствах есть Trunk-ами и они находятся в главном бридже (main Bridge) в главной подсети. Можно ли так делать? или все же исключить SFP+ порты из бриджа, и гонять главную подсеть тоже через VLAN?

5c98fe50da1e9782140462.jpeg5c9900e2db90a288110823.jpeg5c98fe60d22b5883816009.jpeg5c9900f4ba5de068255105.jpeg
  • Вопрос задан
  • 556 просмотров
Решения вопроса 2
ShturmN
@ShturmN
инженер
В этой схеме будет переток трафика из гостевой в мэин и обратно. Делай отдельным бриджом и на уровне фаервола запрещай маршрутизацию трафика из одной сети в другую.
Ответ написан
icCE
@icCE
youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
Роман Букивский

витч и маршрутизатор соединены SFP+ патч-кордом, то есть порты SFP+ на обоих устройствах есть Trunk-ами и они находятся в главном бридже (main Bridge) в главной подсети. Можно ли так делать? или все же исключить SFP+ порты из бриджа, и гонять главную подсеть тоже через VLAN?


В общем сейчас так и делается. Скорости по sfp+ вам хватит для vlan. Другой момент насколько надо провайдера в switch и его кидать до тика, но такая ситуация может быть, когда провод приходит в другой части здания.

Другой момент, вы сделали зачем-то еще один bridge для guest и потеряли поддержку Hardware off.
Вы можете vlan приземлить на нужной вам порт. Те сделать порт доступа в терминологии Cisco.

Указываете в Vlan порта PVID нужного VLAN и делаете его untagget на этом порту. Будет непонятно , напишите распишу более подробно.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы