Jump to content
Калькуляторы

QinQ в Mikrotik

Возможно кто-то уже реализовывал и сможет подсказать как сделать. 

Магистральный провайдер отдал услугу влан между моими 2мя точками. Услугу отдал с обоих сторон тагом. MTU у магистрального провайдера стоит максимальный, поддерживает QinQ. 

На 1ый микротик приходит в порт eth1 - 2 влана тагом(назовем их mgmt и local), на втором порту влан тагом магистарльного провайдера(3102). Можно как-то по L2 передать на второй микротик вланы с первого порта(mgmt и local) или только по L3? 

QinQ проверил - работает. Повесил на Влан магистарльного провайдера свой влан(mgmt), на него Ip адрес и с другой стороны тоже самое - работает:

b67463b7c3f1798e0f044657bed5a14d.png

Но при обьединении влан на первом интерфейсе и на втором в бридж (mgmt + mgmt), вешаю ip - на втором микротике делаю торч и ничего не вижу.

Подскажите в чем ошибаюсь? Мб возможна реализация только L3? 

Share this post


Link to post
Share on other sites

Вешаете влан на влан и бриджуете что нужно. В чем проблема?

Share this post


Link to post
Share on other sites
35 минут назад, VolanD666 сказал:

Вешаете влан на влан и бриджуете что нужно. В чем проблема?

Потому что так не работает.

Вопрос в том - как приходящие 2 влана тагом на первый порт передать их через второй порт второму микротик. При этом используя QinQ и L2?

Edited by scrawl

Share this post


Link to post
Share on other sites
2 часа назад, scrawl сказал:

Возможно кто-то уже реализовывал и сможет подсказать как сделать. 

Магистральный провайдер отдал услугу влан между моими 2мя точками. Услугу отдал с обоих сторон тагом. MTU у магистрального провайдера стоит максимальный, поддерживает QinQ. 

На 1ый микротик приходит в порт eth1 - 2 влана тагом(назовем их mgmt и local), на втором порту влан тагом магистарльного провайдера(3102). Можно как-то по L2 передать на второй микротик вланы с первого порта(mgmt и local) или только по L3? 

QinQ проверил - работает. Повесил на Влан магистарльного провайдера свой влан(mgmt), на него Ip адрес и с другой стороны тоже самое - работает:

b67463b7c3f1798e0f044657bed5a14d.png

Но при обьединении влан на первом интерфейсе и на втором в бридж (mgmt + mgmt), вешаю ip - на втором микротике делаю торч и ничего не вижу.

Подскажите в чем ошибаюсь? Мб возможна реализация только L3? 

глюк какой то, делали на ccr1036 одно время, мнгт vlan один из которых пришелиз qinq, а второй создан был на всех остальных портах объединяли в бридж, схема 1в1 с вашей, все работало, может прошивка гонит?

Edited by fractal

Share this post


Link to post
Share on other sites
4 часа назад, scrawl сказал:

Потому что так не работает.

Вопрос в том - как приходящие 2 влана тагом на первый порт передать их через второй порт второму микротик. При этом используя QinQ и L2?

 

Ну дык вы запустите снифеер и посмотрите что куда ходит и как заоврачивается. Какой торч то? Сниффер же есть.

Share this post


Link to post
Share on other sites

А конфиги показать?

 

P.S. Активно пользую QinQ, никаких проблем.

Edited by Ace63

Share this post


Link to post
Share on other sites

@scrawl Судя по картинке, у вас классическая ошибка "VLAN в бридже в бридже". Вам надо переделывать на bridge vlan filtering, возможно даже подойдет в лоб пример из https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#VLAN_Tunneling_.28Q-in-Q.29 

Share this post


Link to post
Share on other sites

@scrawl что за железка у вас mikrotik1 и mikrotik2? попробуйте для начала сбриджевать два физических порта на MT1 без добавления вланов и проверьте, доходят ли внутренние вланы до MT2.

Желательно также убедиться, что за влан двет вам провайдер (3102) и каким тегом он промаркирован S-tag или С-tag. От этого будет зависеть ethertype, QnQ это или DoubleTagging

Share this post


Link to post
Share on other sites
В 25.10.2019 в 04:24, maxkst сказал:

@scrawl что за железка у вас mikrotik1 и mikrotik2? попробуйте для начала сбриджевать два физических порта на MT1 без добавления вланов и проверьте, доходят ли внутренние вланы до MT2.

Желательно также убедиться, что за влан двет вам провайдер (3102) и каким тегом он промаркирован S-tag или С-tag. От этого будет зависеть ethertype, QnQ это или DoubleTagging

Всем спасибо за советы. CCR1009 и CCR 1016. Проблему решил наверное не рациональным путем, но по https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#VLAN_Tunneling_.28Q-in-Q.29 у меня так и не получилось, возможно потому что такая возможность коммутации реализована только на CRS3xx? Я реализовал так: На М1 на влан который мне спустил тагом провайдер я повесил свои 2 вланы. На М2, так же, на влан который мне спустил провайдер повесил 2 своих влана , а потом сбриджевал их с этими же вланами на том порту, куда подключен свич, на бридж повесил ip. В итоге связанность по L2 есть.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this