scrawl Posted October 22, 2019 Posted October 22, 2019 Возможно кто-то уже реализовывал и сможет подсказать как сделать. Магистральный провайдер отдал услугу влан между моими 2мя точками. Услугу отдал с обоих сторон тагом. MTU у магистрального провайдера стоит максимальный, поддерживает QinQ. На 1ый микротик приходит в порт eth1 - 2 влана тагом(назовем их mgmt и local), на втором порту влан тагом магистарльного провайдера(3102). Можно как-то по L2 передать на второй микротик вланы с первого порта(mgmt и local) или только по L3? QinQ проверил - работает. Повесил на Влан магистарльного провайдера свой влан(mgmt), на него Ip адрес и с другой стороны тоже самое - работает: Но при обьединении влан на первом интерфейсе и на втором в бридж (mgmt + mgmt), вешаю ip - на втором микротике делаю торч и ничего не вижу. Подскажите в чем ошибаюсь? Мб возможна реализация только L3? Вставить ник Quote
VolanD666 Posted October 22, 2019 Posted October 22, 2019 Вешаете влан на влан и бриджуете что нужно. В чем проблема? Вставить ник Quote
scrawl Posted October 22, 2019 Author Posted October 22, 2019 (edited) 35 минут назад, VolanD666 сказал: Вешаете влан на влан и бриджуете что нужно. В чем проблема? Потому что так не работает. Вопрос в том - как приходящие 2 влана тагом на первый порт передать их через второй порт второму микротик. При этом используя QinQ и L2? Edited October 22, 2019 by scrawl Вставить ник Quote
fractal Posted October 22, 2019 Posted October 22, 2019 (edited) 2 часа назад, scrawl сказал: Возможно кто-то уже реализовывал и сможет подсказать как сделать. Магистральный провайдер отдал услугу влан между моими 2мя точками. Услугу отдал с обоих сторон тагом. MTU у магистрального провайдера стоит максимальный, поддерживает QinQ. На 1ый микротик приходит в порт eth1 - 2 влана тагом(назовем их mgmt и local), на втором порту влан тагом магистарльного провайдера(3102). Можно как-то по L2 передать на второй микротик вланы с первого порта(mgmt и local) или только по L3? QinQ проверил - работает. Повесил на Влан магистарльного провайдера свой влан(mgmt), на него Ip адрес и с другой стороны тоже самое - работает: Но при обьединении влан на первом интерфейсе и на втором в бридж (mgmt + mgmt), вешаю ip - на втором микротике делаю торч и ничего не вижу. Подскажите в чем ошибаюсь? Мб возможна реализация только L3? глюк какой то, делали на ccr1036 одно время, мнгт vlan один из которых пришелиз qinq, а второй создан был на всех остальных портах объединяли в бридж, схема 1в1 с вашей, все работало, может прошивка гонит? Edited October 22, 2019 by fractal Вставить ник Quote
VolanD666 Posted October 22, 2019 Posted October 22, 2019 4 часа назад, scrawl сказал: Потому что так не работает. Вопрос в том - как приходящие 2 влана тагом на первый порт передать их через второй порт второму микротик. При этом используя QinQ и L2? Ну дык вы запустите снифеер и посмотрите что куда ходит и как заоврачивается. Какой торч то? Сниффер же есть. Вставить ник Quote
Ace63 Posted October 22, 2019 Posted October 22, 2019 (edited) А конфиги показать? P.S. Активно пользую QinQ, никаких проблем. Edited October 22, 2019 by Ace63 Вставить ник Quote
jffulcrum Posted October 22, 2019 Posted October 22, 2019 @scrawl Судя по картинке, у вас классическая ошибка "VLAN в бридже в бридже". Вам надо переделывать на bridge vlan filtering, возможно даже подойдет в лоб пример из https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#VLAN_Tunneling_.28Q-in-Q.29 Вставить ник Quote
maxkst Posted October 24, 2019 Posted October 24, 2019 @scrawl что за железка у вас mikrotik1 и mikrotik2? попробуйте для начала сбриджевать два физических порта на MT1 без добавления вланов и проверьте, доходят ли внутренние вланы до MT2. Желательно также убедиться, что за влан двет вам провайдер (3102) и каким тегом он промаркирован S-tag или С-tag. От этого будет зависеть ethertype, QnQ это или DoubleTagging Вставить ник Quote
scrawl Posted November 7, 2019 Author Posted November 7, 2019 В 25.10.2019 в 04:24, maxkst сказал: @scrawl что за железка у вас mikrotik1 и mikrotik2? попробуйте для начала сбриджевать два физических порта на MT1 без добавления вланов и проверьте, доходят ли внутренние вланы до MT2. Желательно также убедиться, что за влан двет вам провайдер (3102) и каким тегом он промаркирован S-tag или С-tag. От этого будет зависеть ethertype, QnQ это или DoubleTagging Всем спасибо за советы. CCR1009 и CCR 1016. Проблему решил наверное не рациональным путем, но по https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#VLAN_Tunneling_.28Q-in-Q.29 у меня так и не получилось, возможно потому что такая возможность коммутации реализована только на CRS3xx? Я реализовал так: На М1 на влан который мне спустил тагом провайдер я повесил свои 2 вланы. На М2, так же, на влан который мне спустил провайдер повесил 2 своих влана , а потом сбриджевал их с этими же вланами на том порту, куда подключен свич, на бридж повесил ip. В итоге связанность по L2 есть. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.