Перейти к содержимому
Калькуляторы

Mikrotik VLan или как мне поступить?

Уважаемые форумчане, подскажите пожалуйста, грубо говоря, совсем новичку. 

Имеется микротик с выходом в интернет посредством PPPoE, имеются свитчи подключенные к нему. От свитчей к компьютерам. Все устройства находятся дружно в одной подсети и получают адреса по dhcp, между ними имеется шара также на камеры видеонаблюдения и другие устройства.

Вопрос в следующем: как правильно создать вторую (и в последующем 3...4...и т.д.) подсети, чтобы они имели ограниченный доступ в интернет (скорость) и были отрезаны от остальной сети, как необитаемый остров. Подсети нужны для арендаторов офисных помещений. Заранее спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Все верно, использовать vlan если коммутаторы после микротика их умеют

 

напишите производителя/модель коммутаторов

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

5 минут назад, .None сказал:

Все верно, использовать vlan если коммутаторы после микротика их умеют

 

напишите производителя/модель коммутаторов

RouterBOARD 750G r3 - это собственно микротик. 

D-Link DES-1026G (2шт.) и HPE 1920-48g jg927a (на него подключены только видеонаблюдение и тарелки WiFi). Насколько мне известно, управляемым тут является только HPE, как поступить с длинками?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если трафик на стороне арендатора будет приниматься на железку, которая умеет вланы принимать, то не особо важно, что он будет идти сквозь неуправляемый свитч. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Совсем не факт, что неуправляемый свитч прорустит фрэйм 1522 байт (хотя на DES-1026G вроде RTL8326, который VLAN таки умеет, но функционал не задействован). И даже если не будет дропать кадры выше 1518 байт - разделение будет весьма условное, да и такой финт ушами с тегированным трафиком клиенту ну совсем не нужен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

17 часов назад, .None сказал:

заменить на управляемые

Есть возможность на HPE поставить эти несколько подсетей. Подскажите пожалуйста, как мне действовать дальше? Создать vlan со своей подсетью (например, главная у меня 192.168.3.0/24, я хочу делать 192.168.4.0/24 и т.д.) на уровне коммутатора, а на роутере совершенно ничего не прописывать, кроме правил NAT? Я просто немного не понимаю пока всю эту штуку с vlana'ми

Изменено пользователем Damon_Nebylitsa

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

да, возможность есть.

 

нужно настраивать и коммутатор и микротик

в 2-х словах

под каждую сеть (которую необходимо изолировать), а так же для каждого арендатора на микротике создаете отдельный vlan, на каждом vlan настраиваете адресацию, создаете dhcp сервер, настраиваете NAT, фаервол, шейпер (если необходимо) и т.д.

дальше все vlan тегом гоните на коммутатор

 

в коммутаторе тоже необходимо настроить транковый порт, и access порты

каждый access порт или группу портов привязать к нужному vlan

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2 часа назад, .None сказал:

нужно настраивать и коммутатор и микротик

В этом собственно и проблема. Это звучит то может и нетрудно для вас, но у меня совершенно нет опыта. Я создал для теста один влан на микротике и посадил его на интерфейс бриджа (между всеми портами кроме wan). И вроде даже сделал адресацию и dhcp, но не понимаю что за теги и как их гнать в коммутатор)) на коммутаторе тоже объединил 6 портов в влан100 (для теста) добавил седьмым портом - порт который уходит на микротик и сделал этот порт транковым. Подскажите пожалуйста, что мне исправить и как дополнить настройками микротик и hpe1920, с подробностями, очень прошу. Дополню: Под "все влан тегом на коммутатор" вы подразумевали эти самые теги?

Безымянный.jpg

Безымянный.jpg

Изменено пользователем Damon_Nebylitsa
Дополнить текст рисунками

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Разобрался, интернет на моём драгоценном Влане наконец заработал и я наплодил ещё пару штук, и, в принципе всё отлично. Больше спасибо None. Немного почитав гугл, и поэкспереминтовав - я всё-таки смог понять твою инструкцию и воспользоваться ей

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.