1
Sítě / Re:Nová infrastruktura, 10-15 sekcí - VLAN? [Mikrotik]
« Poslední příspěvek od Pepek_Namornik kdy Dnes v 00:17:36 »Tak jsem narazil na https://help.mikrotik.com/docs/spaces/ROS/pages/19136718/Layer2+misconfiguration#Layer2misconfiguration-VLANinterfaceonaslaveinterface a asi bude potřeba ještě dost to prostudovat... ještě pak komplikace podle konkrétního HW:( https://help.mikrotik.com/docs/spaces/ROS/pages/103841826/Basic+VLAN+switching Ten nadpis Basic je docela provokace. Jestli nebude jednodušší udělat na routeru jen jeden WAN a jeden LAN se všemi VLAN a pak to rozházet radši přes switche...
Dříve zmíněný příklad
by tedy byl takto?
IP adresy, DHCP servery atd se pak přiřazují na jednotlivé VLAN itf? VLAN itf je nad bridge=master, takže by to podle jednoho z missconf. příkladů mělo fungovat, nejelo by to pro VLAN itf přímo nad ETH v bridge (byl by to slave)
Ještě k tomu výkonu - jestli tedy RB5009 za 4300,- nedává 1Gb PPPoE, které je u CETIN nutnost (není to město, takže cokoliv jiného fakt nepřipadá v úvahu), tak nejlevnější MT řešení pro 1Gb PPPoE optiku je 9000,- CCR2004... Nice. Na doma super jestli to k nám dotáhnou. Pasivně chlazená verze s pomalejším CPU (1,2GHz oproti 1,7GHz) to dá také, nebo už je hučící rack verze na hraně? Co se potom dá použít pro 2Gb, které Cetin také nabízí? Utáhne to ještě ta 2004, nebo je na ni 2Gb PPPoE moc a dostáváme se pak ke 2GHz CCR2116 za bratru 20k? Díky za jakékoliv tipy nebo info
//Doma mi pořád ještě na 100Mb bez PPPoE stačí 2011, ale optika je prý reálná ještě do konce roku, tak zároveň přemýšlím co domů... A nechci tam žádné zbytečné pofidérní operátorské čínské zázračné mezikusy, ale veřejnou IP přímo na interface MT - s těma čínskýma mezišidítkama se nedají dělat věci jako hairpin NAT nebo cokoliv schopnějšího a docela mě to vytáčí...
Dříve zmíněný příklad
Kód: [Vybrat]
VLAN10-eth2
VLAN11-eth3
VLAN12-eth2+3+4
VLAN13-eth5by tedy byl takto?
Kód: [Vybrat]
/interface bridge
add name=bridge1 vlan-filtering=yes
/interface bridge port
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
/interface bridge vlan
add bridge=bridge1 tagged=ether2,bridge1 vlan-ids=10
add bridge=bridge1 tagged=ether3,bridge1 vlan-ids=11
add bridge=bridge1 tagged=ether2,ether3,ether4,bridge1 vlan-ids=12
/interface vlan
add name=vlan10 interface=bridge1 vlan-id=10
add name=vlan11 interface=bridge1 vlan-id=11
add name=vlan12 interface=bridge1 vlan-id=12
#Samostatny port s jednou vlastni VLAN
add name=vlan13 interface=ether5 vlan-id=13IP adresy, DHCP servery atd se pak přiřazují na jednotlivé VLAN itf? VLAN itf je nad bridge=master, takže by to podle jednoho z missconf. příkladů mělo fungovat, nejelo by to pro VLAN itf přímo nad ETH v bridge (byl by to slave)
Kód: [Vybrat]
/ip address
add address=192.168.0.1/24 interface=ether1
add address=192.168.0.10/24 interface=vlan10
add address=192.168.0.11/24 interface=vlan11
add address=192.168.0.12/24 interface=vlan12
add address=192.168.0.13/24 interface=vlan13Ještě k tomu výkonu - jestli tedy RB5009 za 4300,- nedává 1Gb PPPoE, které je u CETIN nutnost (není to město, takže cokoliv jiného fakt nepřipadá v úvahu), tak nejlevnější MT řešení pro 1Gb PPPoE optiku je 9000,- CCR2004... Nice. Na doma super jestli to k nám dotáhnou. Pasivně chlazená verze s pomalejším CPU (1,2GHz oproti 1,7GHz) to dá také, nebo už je hučící rack verze na hraně? Co se potom dá použít pro 2Gb, které Cetin také nabízí? Utáhne to ještě ta 2004, nebo je na ni 2Gb PPPoE moc a dostáváme se pak ke 2GHz CCR2116 za bratru 20k? Díky za jakékoliv tipy nebo info
//Doma mi pořád ještě na 100Mb bez PPPoE stačí 2011, ale optika je prý reálná ještě do konce roku, tak zároveň přemýšlím co domů... A nechci tam žádné zbytečné pofidérní operátorské čínské zázračné mezikusy, ale veřejnou IP přímo na interface MT - s těma čínskýma mezišidítkama se nedají dělat věci jako hairpin NAT nebo cokoliv schopnějšího a docela mě to vytáčí...
Poslední příspěvky
