Перейти до

Помогите разобраться с Vlans mikrotik


Рекомендованные сообщения

Хочу что бы для Влан 1005,1006,1007,1008 была подсеть 172.11.0.1/24 ВОТ ЧТО Я ХОЧУ СДЕЛАТЬ

Разбить по /27 или /26 не?

А по делу - прекращайте пионеринг.

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах

да какая разница какие ip повешу, это  для примера я написал. Мне бы все таки понять как на несколько вланов повесить одну подсеть!!!

Ссылка на сообщение
Поделиться на других сайтах

 

Хочу что бы для Влан 1005,1006,1007,1008 была подсеть 172.11.0.1/24 ВОТ ЧТО Я ХОЧУ СДЕЛАТЬ

Разбить по /21 или /22 не?

А по делу - прекращайте пионеринг.

 

По а делу лучше посоветовали что то толковое!

Ссылка на сообщение
Поделиться на других сайтах
Мне бы все таки понять как на несколько вланов повесить одну подсеть!!!

Зачем??? Влан как раз делают для сигментации на L2. А вы обратно все в один бродкаст пхаете...

 

 

о а делу лучше посоветовали что то толковое!

Вернуть все в 1 влан. Я не вижу толку  разделения на вланы.

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах

 

Мне бы все таки понять как на несколько вланов повесить одну подсеть!!!

Зачем??? Влан как раз делают для сигментации на L2. А вы обратно все в один бродкаст пхаете...

 

потому что я не могу разнести каждый свитч в разные подсети!

Ссылка на сообщение
Поделиться на других сайтах
теперь я решил разделить свитчи и выдать каждому свитчу свой Vlan но сделать общий ДХЦП

Нахрена??? Чнго вы добились, выделив отдельные вланы и впихнув всех в один бродкаст??? Ну вот чисто по человечески. Какой профит вы лично видите?

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах

Попробуйте поднять  ip unnumbered   ,  абоны логически будут в одной ip сети , но в разных вланах.

Если через бридж , то нужно делать изоляцию ( bridge firewall) между вланами, довольно геморойно настраивать.

Ссылка на сообщение
Поделиться на других сайтах

Ajar, зачем усложнять жизнь пионеру? Человек просто не понимает зачем нужен влан в его случае. Просто типа модно, все делают....А еще ИПишк менять лень.... Пусть либо дробит подсеть, либо не занимается садомазо...

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах

потому уже есть готовая сеть и не хотелось переделывать всем IP адреса!!!!

Что значит "переделывать адреса"? DHCP на то и нужен что он сам за вас выдаст новый адрес абоненту

Ссылка на сообщение
Поделиться на других сайтах

Да вы почитайте ТС.

- Зачем?

- Я немогу разнести каждый свитч в разные подсети!

- Почему?

- потому уже есть готовая сеть и не хотелось переделывать всем IP адреса!!!!

 

Этож, плять, феерично просто!

 

Я до сих пор не понял, зачем вы придумали пачку вланов? Что конкретно они вам дают?

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах

Да вы почитайте ТС.

- Зачем?

- Я немогу разнести каждый свитч в разные подсети!

- Почему?

- потому уже есть готовая сеть и не хотелось переделывать всем IP адреса!!!!

 

Этож, плять, феерично просто!

 

Я до сих пор не понял, зачем вы придумали пачку вланов? Что конкретно они вам дают?

Старый пойди погуляй на другом форуме!!! Может нормальные люди подскажут что делать!!!!

нашел как сделать!!!

https://forum.mikrotik.com/viewtopic.php?t=56110

Ссылка на сообщение
Поделиться на других сайтах

У Микротика есть прикольная функция LOOP Protect если в одном влане флуд или бок с компом или вайфай точкой то он просто отключит определенный влан! ВОТ ДЛЯ ЧЕГО!!!1

Ссылка на сообщение
Поделиться на других сайтах
У Микротика есть прикольная функция LOOP Protect если в одном влане флуд или бок с компом или вайфай точкой то он просто отключит определенный влан! ВОТ ДЛЯ ЧЕГО!!!1

:facepalm:

 

 

нашел как сделать!!!

Сделал? :)

 

 

 

Старый пойди погуляй

Ок.

 

ЗЫ. Я так и не понял, зачем тебе велосипед? Ты из тех, кто не ищет легких путей?

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах

Главное что сделал :D

 

Я вообще не понял ТС. Нафига было делать 19 вланов, если все должно быть в одной IP сети? Загнали бы все в 1 влан и проблема бы не возникла.

Ссылка на сообщение
Поделиться на других сайтах

Главное что сделал :D

 

Я вообще не понял ТС. Нафига было делать 19 вланов, если все должно быть в одной IP сети? Загнали бы все в 1 влан и проблема бы не возникла.

ТС же написал что ему провайдер привёл влан к оборудованиж ТСа. Провайдер их обьеденять не хочет.
Ссылка на сообщение
Поделиться на других сайтах

 

Главное что сделал :D

 

Я вообще не понял ТС. Нафига было делать 19 вланов, если все должно быть в одной IP сети? Загнали бы все в 1 влан и проблема бы не возникла.

ТС же написал что ему провайдер привёл влан к оборудованиж ТСа. Провайдер их обьеденять не хочет.

 

Скорее ТС не хочет и/или не верно сформировал ТЗ.

Ссылка на сообщение
Поделиться на других сайтах

 

 

ТС же написал что ему провайдер привёл влан к оборудованиж ТСа

А какая нафиг разница прову, какой влан и куда вести? 19вланов разных на 19 точек включения, или 1влан на 19 точек включения??

 

 

 

Я вообще не понял ТС. 

Аналогично.

Ссылка на сообщение
Поделиться на других сайтах

Фича таки присутствует, судя из документации, если указать для каждого интерфейса входящего в бридж значение horizon отличное от 0 и одинаковое для всех вланов, то трафик между ними бегать не будет.

Ссылка на сообщение
Поделиться на других сайтах

Для того, что бы один DHCP сервер на микротике обслуживал 19 вланов в одной /24 сети, нужно скрутить 8мь жил в кабеле, приходящем от провайдера, и только потом подключать в порт микротика. И потом уже обьединять вланы в бридж и на этом бридже поднимать DCHP.

Ссылка на сообщение
Поделиться на других сайтах

Чувак, не парь мозг ни себе ни людям, если не хочешь делать по-нормальному, сегментировав всё по вланам. Перевожу что сказали выше: попроси провайдера протянуть к тебе твой влан с интернетом и ещё 2 влана на все остальные точки - влан управления и влан для клиентов. Итого у тебя будет 1000 влан с инетом от провайдера и 1100 и 1001 вланы тегированым на всех точках. в 1100 загоняешь управление свичами на конечных точках, а 1001 этими свичами растегируешь. А так ты делаешь из буханки хлеба троллейбус и удивляешься почему он не едет.

 

П.С. а сегментировать на разные подсети тебе всё равно рано или поздно придётся, иначе заглючивший роутер или подгоревший порт на каком-то из свичей уложат тебе всю сетку

Відредаговано dan_aspire
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...