Перейти к содержимому
Калькуляторы

VLAN на CRS317-1G-16S+

Добрый день. Коллеги, уперся, казалось бы в простейшей вещи, помогите, пожалуйста, что не так делаю? В виланах, признаюсь, очень сильно плаваю. 

 

Собран кластер из трех esxi хостов + хранилище vSAN. Уточню сразу, что сейчас все работает, но насколько я понимаю не совсем по феншую. Для vSAN выделены отдельные сетевые адаптеры 10gbe на каждом сервере. Подключены прямым линком в CRS317. Для порт-группы определен vlan105. Вот он на картинке.

t2ey9-11-18-145501.thumb.png.1276788f205d8fa42b23b88b3f3ec2ef.png

 

На тике создан бридж 

/interface bridge
add comment="ESXi vSAN Network" fast-forward=no igmp-snooping=yes name=br-ESXi-vSAN protocol-mode=none

В него добавлены порты, в которые приходят линки vsan интерфейсов от esxi серверов

/interface bridge port
add bridge=br-ESXi-vSAN interface=sfp4 pvid=105
add bridge=br-ESXi-vSAN interface=sfp5 pvid=105
add bridge=br-ESXi-vSAN interface=sfp6 pvid=105

Созданы отдельные vlan интерфейсы (хотя есть ощущение что это лишнее)

/interface vlan
add interface=br-ESXi-vSAN name=vlan105 vlan-id=105

И вся эта музыка работает,  с esxi хостов пингуются vmk1 интерфейсы vSAN порт-группы (10.10.10.11,12,13), хранилище прекрасно живет, все хорошо. Но стоит включить VLAN Filtering как связь между vmk1 интерфейсами пропадает и все плохо. Что не так то делаю? Почему включение фильтрации  ломает бридж? 

Изменено пользователем enman

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мануал почитать https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#Bridge_VLAN_Filtering 

 

Вообще, зачем у вас RouterOS? Есть задачи, не укладывающиеся в SwOS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

37 минут назад, jffulcrum сказал:

Есть задачи, не укладывающиеся в SwOS

Изначально загрузил в SwOS и исплевался ровно через полторы минуты. Не помню что именно вызвало зубной скрежет, но что-то точно вызывало. ROS как-то роднее.

 

Проблема была из-за не внимательности. Решилось через раззуть глаза и добавления vlan на бридж. Интерфейсы vlan из interfaces удалил. 

/interface bridge vlan
add bridge=br-ESXi-vSAN tagged=sfp4,sfp5,sfp6 vlan-ids=105

 

Изменено пользователем enman

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

3 часа назад, enman сказал:

ROS как-то роднее.

И содержит гораздо больше способов выстрелить в ногу, плюс соблазны накрутить на коммутаторе L2 всякого лишнего. SwOS не просто так ввели.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@enman зачем на интерфейсах указывали pvid, если в итоге вланы тегированные?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@EShirokiy боюсь что от серости. Я сделал не правильно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@enman если у вас только тегированные пакеты, то разрешите только тегированные на порту. На порту в бридже во вкладке "VLAN" admit only VLAN tagged

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.