1
Sítě / Re:Nová infrastruktura, 10-15 sekcí - VLAN? [Mikrotik]
« Poslední příspěvek od Pepek_Namornik kdy Dnes v 17:56:59 »Super, díky za kontrolu. S přístupem problém nemám - když zapojím PC do eth8 RB5009 (frame-types=admit-only-untagged-and-priority-tagged pvid=99), tak se bez problému dostanu na všechny switche. V Bridge-VLANs je totiž dynamicky doplněné:
bridge=bridge1 tagged=bridge1 vlan-ids=10, 20, 30 ... 99-100
s commmentem "added by vlan on bridge". Řekl bych, že na základě toho:
/interface vlan add interface=bridge1 name=vlan99-MGMT vlan-id=99
V příkladech jsem to tuším viděl také přidávané ručně, ale když to bylo doplněné dynamicky, tak jsem to už neduplikoval...
Jinak jsem náhodou narazil na skvěle vypadající věc - multi-passphrase a PPSK - jedno SSID a různá hesla - podle použitého hesla se klient připojí do určené VLAN...
EDIT: dostanu se vlastně všude odevšud - jakmile se přopojím na SFP2 switchů nebo ETH1 317, tak vidím všechno. Kterýkoliv access port vlan99 mě pustí kamkoliv - proto nechci v podružných rozvaděčích nechávat mgmt na volném ETH, aby se tam někdo náhodou nepřipojil, ale radši v SFP, kam kabel jen tak někdo omylem nestrčí...
bridge=bridge1 tagged=bridge1 vlan-ids=10, 20, 30 ... 99-100
s commmentem "added by vlan on bridge". Řekl bych, že na základě toho:
/interface vlan add interface=bridge1 name=vlan99-MGMT vlan-id=99
V příkladech jsem to tuším viděl také přidávané ručně, ale když to bylo doplněné dynamicky, tak jsem to už neduplikoval...
Jinak jsem náhodou narazil na skvěle vypadající věc - multi-passphrase a PPSK - jedno SSID a různá hesla - podle použitého hesla se klient připojí do určené VLAN...
EDIT: dostanu se vlastně všude odevšud - jakmile se přopojím na SFP2 switchů nebo ETH1 317, tak vidím všechno. Kterýkoliv access port vlan99 mě pustí kamkoliv - proto nechci v podružných rozvaděčích nechávat mgmt na volném ETH, aby se tam někdo náhodou nepřipojil, ale radši v SFP, kam kabel jen tak někdo omylem nestrčí...
Poslední příspěvky