Назад | Перейти на главную страницу

Конфигурация коммутируемой VLAN Mikrotik

В Routerboard 450G я хочу настроить 5 портов Ethernet следующим образом:

Внутри vlan1 устройство должно иметь IP 10.7.1.3/24.

Однако, когда я хочу пропинговать Routerboard, он недоступен. Я настроил устройство следующим образом:

  1. Включить ether1 в переключение:
/interface ethernet switch print
Flags: I - invalid
 #   NAME                                    TYPE          MIRROR-SOURCE                                  MIRROR-TARGET                                  SWITCH-ALL-PORTS
 0   switch1                                 Atheros-8316  none                                           none                                           yes
  1. Переключите все порты вместе:
/interface ethernet print
Flags: X - disabled, R - running, S - slave
 #    NAME                                      MTU MAC-ADDRESS       ARP        MASTER-PORT                                    SWITCH
 0 R  ether1                                   1500 E4:8D:8C:18:D5:A1 enabled    none                                           switch1
 1  S ether2                                   1500 E4:8D:8C:18:D5:A2 enabled    ether1                                         switch1
 2  S ether3                                   1500 E4:8D:8C:18:D5:A3 enabled    ether1                                         switch1
 3  S ether4                                   1500 E4:8D:8C:18:D5:A4 enabled    ether1                                         switch1
 4 RS ether5                                   1500 E4:8D:8C:18:D5:A5 enabled    ether1                                         switch1
  1. Настройте порты 1–4 для удаления тегов VLAN и порт 5 для их добавления; установить идентификаторы VLAN по умолчанию:
/interface ethernet switch port print
Flags: I - invalid
 #   NAME                                                         SWITCH                                                         VLAN-MODE VLAN-HEADER    DEFAULT-VLAN-ID
 0   ether1                                                       switch1                                                        secure    always-strip                 3
 1   ether2                                                       switch1                                                        secure    always-strip                 1
 2   ether3                                                       switch1                                                        secure    always-strip                 2
 3   ether4                                                       switch1                                                        secure    always-strip                 2
 4   ether5                                                       switch1                                                        secure    add-if-missing               0
 5   switch1-cpu                                                  switch1                                                        fallback  leave-as-is                  0
  1. Подключите сети VLAN вместе. Как видно, ether2 и ether5 подключены через vlan1:
/interface ethernet switch vlan print
Flags: X - disabled, I - invalid
 #   SWITCH                                                                         VLAN-ID PORTS
 0   switch1                                                                              3 ether1
                                                                                            ether5
 1   switch1                                                                              1 ether2
                                                                                            ether5
 2   switch1                                                                              2 ether3
                                                                                            ether4
                                                                                            ether5
  1. Наконец, добавьте IP-адрес в ether2:
/ip addr print
Flags: X - disabled, I - invalid, D - dynamic
 #   ADDRESS            NETWORK         INTERFACE
 0   10.7.1.3/24        10.7.1.0        ether2

Порт 5 напрямую подключен к управляемому коммутатору, который выводит теги vlan1-vlan3. Маршрутизатор не может быть опрошен.

Я что-то упускаю в конфигурации или неправильно понимаю концепцию? (Насколько я понимаю, было бы достаточно добавить IP к ether2, потому что он переключен на vlan1 на ether5)

Во-первых, плата маршрутизатора может связываться только с / с главным интерфейсом коммутатора.

Во-вторых, вам нужно пометить это с помощью интерфейса vlan.

Наконец (в зависимости от платы маршрутизатора) вам нужно добавить switch1-cpu в список портов vlan для VLAN 1 в switch1.

Так:

/int vlan add vlan-id=1 name=vlan1 interface=ether1

/ip addr add 10.7.1.3/24 interface=vlan1

и (в зависимости от маршрутизатора - сначала обязательно удалите старую запись):

/interface ethernet switch vlan add switch=switch1 ports=ether2,ether5,switch1-cpu vlan-id=1