Jump to content

Помогите с QinQ на Mikrotik CRS-317


Recommended Posts

Добрый день!

 

Помогите пожалуйста разобраться как сделать QinQ на CRS-317.

 

На рисунке схема сети: есть ряд CRS317 в качестве коммутаторов и CCR1072 в качестве маршрутизатора. Задача - из SFP3 порта свича SW2 vlanid 745 обернуть в vlanid 200 и отправить через чужую сеть.

 

Читал мануалы на вики микротика про Tag stacking - https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#Tag_stacking Но там в примере они берут какой-то входящий порт и на него вешают PVID с включенной галочкой Tag stacking, т.е. они оборачивают все входящие вланы с этого порта в влан PVID. Мне же необходимо как-то обернуть только один влан (в перспективе появятся другие вланы).

VLAN 777 - используется для управления устройствами, проходит через всю сеть тагом, на CRS он создан в /interface vlan и повешан на бридж, в бридже все порты CRSa

VLAN 745 - это клиентский влан, он также проходит везде тегом, но на CCR на ем висит IP. Этот влан необходимо засунуть в QinQ.

VLAN 1000 - это, так сказать, влан общий абоненский влан для предоставления интернета. О также проходит везде тегом и терминируется на CCR. Приведен здесь просто "чтобы был", возможно это важно для настройки QinQ.

 

В SFP3 свича SW2 подключена сторонняя сеть, в которой нам выделен влан 200, с их стороны он отдается нам тагом.

 

Screenshot_13.png

Edited by Karfax
Link to post
Share on other sites
  • Replies 78
  • Created
  • Last Reply

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Так а разве проблема создать влан 200, а на нем 745?

Если я правильно понял, то данная штука просто меняет vlan id. Я ее использую в одном месте где мне нужно клиентский влан перевернуть в другой. Но QinQ - это не просто изменить тег, а сделать двойное

я понял, Вам нужно сделать через новомодную тему в бриджах и портах это нужно подумать, мне пока не до того, сорри как показано на видео - это старый метод, где весь траф через юзерспейс шел

Posted Images

А в другой сети QinQ вообще поддерживается?

 

Приложите настройки, что и как настроили, вместо текста.

Link to post
Share on other sites
1 час назад, Kiano сказал:

Так а разве проблема создать влан 200, а на нем 745?

Где создать? Как его создать на црс? Я могу его добавить в /bridge vlan (как обычный проброс вланов через црс), он он там будет просто проходить как тегированный. Затем могу его создать в /interface vlan и повесить а бридж, но это получается, что включается уже обработка процессором, что ни есть хорошо.

40 минут назад, DVSGROUP сказал:

А в другой сети QinQ вообще поддерживается?

 

Приложите настройки, что и как настроили, вместо текста.

Поддерживается.

 

Да вот я еще никак не настроил qinq, потому что не понимаю как это сделать. Или вам выложить то как сейчас настроено?

Edited by Karfax
Link to post
Share on other sites

Ну тебе ж выше Kiano написал чё сделать.

 

Создай на interface sfp3 vlan 200.

Потом создай влан 745, и вещай его на interface vlan 200.

В чем сложность. Не понимаю...

 

Link to post
Share on other sites
2 часа назад, Karfax сказал:

Где создать? Как его создать на црс? Я могу его добавить в /bridge vlan (как обычный проброс вланов через црс), он он там будет просто проходить как тегированный. Затем могу его создать в /interface vlan и повесить а бридж, но это получается, что включается уже обработка процессором, что ни есть хорошо.

Поддерживается.

 

Да вот я еще никак не настроил qinq, потому что не понимаю как это сделать. Или вам выложить то как сейчас настроено?

Вот тебе видео 

по анологии настрой.

Link to post
Share on other sites

я понял, Вам нужно сделать через новомодную тему в бриджах и портах

это нужно подумать, мне пока не до того, сорри

как показано на видео - это старый метод, где весь траф через юзерспейс шел

через бриджи - это типа аппаратная реализация

  • Like 1
Link to post
Share on other sites
1 час назад, Kiano сказал:

через бриджи - это типа аппаратная реализация

 

Фишка CRS3хх как-раз в аппаратной разгрузке.

 

Если делать софтово, CRS317 может прожевать всего пару гигабит софтового VLAN.

 

QinQ для CRS3xx описан тут

 

https://wiki.mikrotik.com/wiki/Manual:CRS3xx_series_switches#VLAN_Tunneling_.28Q-in-Q.29

 

Обратите внимание на кусок кода:


 

/interface ethernet switch rule

add new-dst-ports=ether2 new-vlan-id=20 ports=ether1 switch=switch1 vlan-id=10

add new-dst-ports=ether1 new-vlan-id=10 ports=ether2 switch=switch1 vlan-id=20

 

Иными словами надо юзать new-vlan-id

Link to post
Share on other sites
6 часов назад, DVSGROUP сказал:

 

Фишка CRS3хх как-раз в аппаратной разгрузке.

 

Если делать софтово, CRS317 может прожевать всего пару гигабит софтового VLAN.

 

QinQ для CRS3xx описан тут

 

https://wiki.mikrotik.com/wiki/Manual:CRS3xx_series_switches#VLAN_Tunneling_.28Q-in-Q.29

 

Обратите внимание на кусок кода:


 


/interface ethernet switch rule

add new-dst-ports=ether2 new-vlan-id=20 ports=ether1 switch=switch1 vlan-id=10

add new-dst-ports=ether1 new-vlan-id=10 ports=ether2 switch=switch1 vlan-id=20

 

Иными словами надо юзать new-vlan-id

Неа, пару гигабит в таком виде - фартастика

 

Про код: не уаерен

Link to post
Share on other sites
В 13.04.2021 в 01:07, DVSGROUP сказав:

 

Обратите внимание на кусок кода:


 




/interface ethernet switch rule

add new-dst-ports=ether2 new-vlan-id=20 ports=ether1 switch=switch1 vlan-id=10

add new-dst-ports=ether1 new-vlan-id=10 ports=ether2 switch=switch1 vlan-id=20

 

Иными словами надо юзать new-vlan-id

Если я правильно понял, то данная штука просто меняет vlan id. Я ее использую в одном месте где мне нужно клиентский влан перевернуть в другой. Но QinQ - это не просто изменить тег, а сделать двойное тегирование. Что будет если мне нужно будет пропустить через QinQ два, три влана? Все их переворачивать в 200й? тогда весь трафик там замешается, как мне кажется.

 

Обратите внимание - этот код относится к разделу "Ingress VLAN translation", а не к "VLAN Tunneling (Q-in-Q)".

 

 

В 12.04.2021 в 23:30, Kiano сказав:

я понял, Вам нужно сделать через новомодную тему в бриджах и портахQ

это нужно подумать, мне пока не до того, сорри

как показано на видео - это старый метод, где весь траф через юзерспейс шел

через бриджи - это типа аппаратная реализация

Да, нужно именно так.

  • Haha 2
Link to post
Share on other sites
16 часов назад, Kiano сказал:

https://mikrotik.me/blog-MikroTik-simple-qinq.html

Кури взатяг, поможет

Да, читал. В принципе тоже самое что в мануале микротика. Получается, что мы должны оборочивать в влан все, что приходит в порт, как-то индивидуально обернуть один влан на входе или выходе нельзя?

Link to post
Share on other sites
3 часа назад, Karfax сказал:

Получается, что мы должны оборочивать в влан все, что приходит в порт, как-то индивидуально обернуть один влан на входе или выходе нельзя?

Qinq так и работает, во второй тег заворачивается все что входит в порт.

Чтоб заворачивать избирательно - железка должна уметь selective qinq, это уже довольно взрослый функционал и думаю в микротике его искать не стоит.

Link to post
Share on other sites
8 минут назад, KaYot сказал:

Qinq так и работает, во второй тег заворачивается все что входит в порт.

Чтоб заворачивать избирательно - железка должна уметь selective qinq, это уже довольно взрослый функционал и думаю в микротике его искать не стоит.

Зря так думаешь, selective qinq двумя способами реализуется

Link to post
Share on other sites
  • 5 months later...

Топикстартер, то как ?

Получилось сделать селектив куинку на новом бридже ?

 

Аналогичный кейс. Причем на одной из старых прошивок (6.42.1) точно помню, что работал у меня такой вариант, а теперь на последней стейбл (6.48.4) не могу сделать тоже самое =\

Хуже всего, что и старый конфиг, где "оно работало", уже давно потёрт =\ 

Link to post
Share on other sites

Собственно, отвечаю на свой вопрос же. Все вспомнил, да - работает ?

Немного не такая ситуация, как выше, но +-.

Link to post
Share on other sites
  • 1 year later...
В 21.09.2021 в 20:46, Elisium сказал:

Собственно, отвечаю на свой вопрос же. Все вспомнил, да - работает ?

Немного не такая ситуация, как выше, но +-.

Поделитесь знанием, пожалуйста, если еще не забыли.

Link to post
Share on other sites
В 21.09.2021 в 23:46, Elisium сказал:

Собственно, отвечаю на свой вопрос же. Все вспомнил, да - работает ?

Немного не такая ситуация, как выше, но +-.

также интересно как это реализвать, микротик не понимает selective vlan

Link to post
Share on other sites

Честно скажу, вообще не помню уже, что я там делал и зачем ?

Но вот нашел свою же темы на микрофоруме и походу там все порешалось.

https://forum.mikrotik.com/viewtopic.php?p=881468#p881468

 

п.с. походу, я пытался запаковать пачку вланов с етх1 в вплс и оно таки да.

Link to post
Share on other sites
19 минут назад, Elisium сказал:

Честно скажу, вообще не помню уже, что я там делал и зачем ?

Но вот нашел свою же темы на микрофоруме и походу там все порешалось.

https://forum.mikrotik.com/viewtopic.php?p=881468#p881468

 

п.с. походу, я пытался запаковать пачку вланов с етх1 в вплс и оно таки да.

Это немного не про то. Селектив у микрота всё ещё чернз одно место. Печально. Но, при это пару сотен мбит можно пропустить легко. Клаудкор тот больше гига пропустит.

Link to post
Share on other sites
2 часа назад, Kiano сказал:

Это немного не про то. Селектив у микрота всё ещё чернз одно место. Печально. Но, при это пару сотен мбит можно пропустить легко. Клаудкор тот больше гига пропустит.

Так все таки селектив можно как то сделать? через одно место это как?

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By Туйон
      Отличие от обычной SXT5 - гигабитный порт и лицензия 4 уровня (может быть не только бриджом а и точкой доступа).
      Старенькая, АС-стандарт не поддерживает.
      В своё время мегабит 160+ вроде качала.
      Где-то возможно в том же гараже есть вторая такая же, если надо - могу поискать.
      Внешнее состояние нормальное. Чуть пожелтела но трещин и т д нету.
      В комплекте сама точка и хвостик крепления (вставлятся в саму антенну).
      РОЕ где-то в работе до сих пор, но подойдут любые.
      Цена.. пусть для начала будет 1000 грн.
      Проверена в комнате "на коленке", дам время на полноценную поверку, а то мало ли (года два лежала отдыхала).
      Желающие пишите в ЛС.
       
      https://www.technotrade.com.ua/Products/MikroTik_SXT_G_5HnD.php
    • By independent
      Mikrotik rb4011igs+5hacq-2hnd-in
      Б/в.
      Ціна 5075 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
    • By independent
      Mikrotik rb4011igs+5hacq-2hnd-in б/в.
      Продається в результаті великого енергоспоживання від дбж.
       
      Ціна 6100 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
    • By Axel K
      Вітаю!
       
      налаштування capsman
      /caps-man channel add band=2ghz-b/g/n extension-channel=disabled frequency=2412,2437,2462 name=channel1 add band=5ghz-a/n/ac extension-channel=disabled frequency=5180 name=channel5 skip-dfs-channels=yes tx-power=40 /caps-man datapath add bridge=Main client-to-client-forwarding=yes local-forwarding=no name=datapath1 /caps-man configuration add channel=channel1 datapath=datapath1 max-sta-count=20 mode=ap name=cfg1 rx-chains=0,1,2,3 ssid=25 tx-chains=0,1,2,3 add channel=channel5 datapath=datapath1 hide-ssid=no mode=ap name=cfg5 rx-chains=0,1,2,3 ssid=25 tx-chains=0,1,2,3 /caps-man access-list add action=reject allow-signal-out-of-range=10s disabled=no signal-range=-120..-85 ssid-regexp="" /caps-man manager set enabled=yes /caps-man provisioning add action=create-dynamic-enabled hw-supported-modes=ac master-configuration=cfg5 name-format=prefix-identity add action=create-dynamic-enabled hw-supported-modes=gn master-configuration=cfg1 name-format=prefix-identity проблема у низькій швидкості у клієнта
      якщо включити local-forwarding=yes, клієнт підключається, але не отримує ір.
       
      розумію, що на bdcom не вистачає налаштувань, прошу допомоги.
    • By viktorrc17
      Підкажіть. Така ситуація.
      Роутер Mikrotik працює від ups.
      Провайдер Київстар.
      При відключенні ел енергії, інтернет працює поки не здохнуть акуми на якомусь з вузлів у провайдера.
      Після включення ел.енергіії, інтернет не працює, допомагає перезавантаження роутера, або оновлення ip адреси.
      Що можна з цим зробити?

×
×
  • Create New...