Ruslan-Strannik
@Ruslan-Strannik
странствующее животное

Связь cisco микротик транком.. Как правильно?

Добрый день.
Что-то у меня никак не выходит эта связка :)
От cisco в Микротик протянута оптика. необходимо транком передавать несколько вланов.
на МТ создал вланы в бридже
/interface bridge
add name=bridgevl5
/interface bridge port
add bridge=bridgevl5 interface=ether5 pvid=5
/interface bridge vlan
add bridge=bridgevl5 tagged=ether4 untagged=bridgevl5 vlan-ids=5
повесил дхцп клиент на этот бридж и успешно вышел в интернет (подключил в 5 порт и со стороны cisco access mode)

Далее также настроиваю нужные вланы. tagget везде указываю интерфейс sfp1.
на интерфейсе sfp1 снял галочку nonegotiate. (где-то читал что это необходимо)
Отношу МТ на нужное место, втыкаю sfp трансивер, интерфейс поднимается, диод горит, но за ним пропасть.
со стороны cisco пишу

inter gi0/4
switchport trunk encapsulation dot1q
switchport mode trunk
no shut

в ответ интерфейс не поднимается. в логах
%LINK-5-CHANGED: Interface GigabitEthernet0/4, changed state to administratively down
%LINK-3-UPDOWN: Interface GigabitEthernet0/4, changed state to down

sh inter gi0/4
GigabitEthernet0/4 is down, line protocol is down (notconnect)
при этом на Микроте все светится :)
пробовал так же конфигурацию типа

inter gi0/4
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 5,21,27,50,116
switchport mode trunk
speed nonegotiate

делаю shut
no shut
и в логах вижу тоже самое...
ЧЯДНТ? помогите советами, пожалуйста :)
  • Вопрос задан
  • 1759 просмотров
Решения вопроса 1
icCE
@icCE
youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
Вот тут я уже отвечал по настройки vlan, посмотрите его

Vlan, VOIP, grandstrem, mikrotik. Как же изолировать трафик?
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
Ruslan-Strannik
@Ruslan-Strannik Автор вопроса
странствующее животное
P.S.
sh inter status
Gi0/4 ##to gonchary notconnect 1 auto auto 1000BaseBX10-D SFP

PPS
вланы на циске рабочие. раскиданы по остальным портам акцесом и также транком бегут дальше в сеть

Проблема решена... Проще некуда - кривые руки + непредвиденный фактор.
1 модуль sfp оказался нерабочим, после его замены линк поднялся. По вланам Микротик я настроил неверно :) Вернее не до конца верно.
В итоге рабочий конфиг получился следующий:

Со стороны Циско
interface GigabitEthernet0/4
description ##to MT
switchport trunk encapsulation dot1q
switchport mode trunk

на Микротике
/interface bridge
add name="bridge trunk"
add name="bridge vl5"
add name="bridge vl27"
/interface ethernet
set [ find default-name=ether1 ] speed=100Mbps
set [ find default-name=ether2 ] speed=100Mbps
set [ find default-name=ether3 ] speed=100Mbps
set [ find default-name=ether4 ] speed=100Mbps
set [ find default-name=ether5 ] speed=100Mbps
set [ find default-name=sfp1 ] advertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full
/interface vlan
add interface=sfp1 name=vlan5 vlan-id=5
add interface=ether5 name=vlan5-27 vlan-id=27
add interface=ether5 name=vlan5-5 vlan-id=5
add interface=sfp1 name=vlan27 vlan-id=27
/interface list
add name=WAN
add name=LAN
/interface bridge port
add bridge="bridge vl27" interface=wlan1 pvid=27
add bridge="bridge vl27" interface=wlan2 pvid=27
add bridge="bridge vl27" interface=ether2 pvid=27
add bridge="bridge vl27" interface=ether3 pvid=27
add bridge="bridge vl27" interface=ether4 pvid=27
add bridge="bridge vl27" interface=vlan27
add bridge="bridge vl27" interface=vlan5-27
/interface bridge vlan
add bridge="bridge vl5" tagged=sfp1,ether5 untagged="bridge vl5" vlan-ids=5
add bridge="bridge vl27" tagged=sfp1,ether5 untagged="bridge vl27" vlan-ids=27
/interface list member
add interface=sfp1 list=WAN
add list=LAN
/ip address
add address=10.x.x.x/24 interface="bridge vl5" network=10.x.x.x
/ip dhcp-client
add dhcp-options=hostname,clientid disabled=no interface="bridge vl27"
/ip firewall nat
add action=masquerade chain=srcnat

PS
может я и намудрил чего лишнего, но по мне так главное - работает :)
А с верным конфигом разберусь как поднатаскаюсь :)
спасибо за участие
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы