Перейти к содержимому
Калькуляторы

QinQ в Mikrotik

Возможно кто-то уже реализовывал и сможет подсказать как сделать. 

Магистральный провайдер отдал услугу влан между моими 2мя точками. Услугу отдал с обоих сторон тагом. MTU у магистрального провайдера стоит максимальный, поддерживает QinQ. 

На 1ый микротик приходит в порт eth1 - 2 влана тагом(назовем их mgmt и local), на втором порту влан тагом магистарльного провайдера(3102). Можно как-то по L2 передать на второй микротик вланы с первого порта(mgmt и local) или только по L3? 

QinQ проверил - работает. Повесил на Влан магистарльного провайдера свой влан(mgmt), на него Ip адрес и с другой стороны тоже самое - работает:

b67463b7c3f1798e0f044657bed5a14d.png

Но при обьединении влан на первом интерфейсе и на втором в бридж (mgmt + mgmt), вешаю ip - на втором микротике делаю торч и ничего не вижу.

Подскажите в чем ошибаюсь? Мб возможна реализация только L3? 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вешаете влан на влан и бриджуете что нужно. В чем проблема?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

35 минут назад, VolanD666 сказал:

Вешаете влан на влан и бриджуете что нужно. В чем проблема?

Потому что так не работает.

Вопрос в том - как приходящие 2 влана тагом на первый порт передать их через второй порт второму микротик. При этом используя QinQ и L2?

Изменено пользователем scrawl

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2 часа назад, scrawl сказал:

Возможно кто-то уже реализовывал и сможет подсказать как сделать. 

Магистральный провайдер отдал услугу влан между моими 2мя точками. Услугу отдал с обоих сторон тагом. MTU у магистрального провайдера стоит максимальный, поддерживает QinQ. 

На 1ый микротик приходит в порт eth1 - 2 влана тагом(назовем их mgmt и local), на втором порту влан тагом магистарльного провайдера(3102). Можно как-то по L2 передать на второй микротик вланы с первого порта(mgmt и local) или только по L3? 

QinQ проверил - работает. Повесил на Влан магистарльного провайдера свой влан(mgmt), на него Ip адрес и с другой стороны тоже самое - работает:

b67463b7c3f1798e0f044657bed5a14d.png

Но при обьединении влан на первом интерфейсе и на втором в бридж (mgmt + mgmt), вешаю ip - на втором микротике делаю торч и ничего не вижу.

Подскажите в чем ошибаюсь? Мб возможна реализация только L3? 

глюк какой то, делали на ccr1036 одно время, мнгт vlan один из которых пришелиз qinq, а второй создан был на всех остальных портах объединяли в бридж, схема 1в1 с вашей, все работало, может прошивка гонит?

Изменено пользователем fractal

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

4 часа назад, scrawl сказал:

Потому что так не работает.

Вопрос в том - как приходящие 2 влана тагом на первый порт передать их через второй порт второму микротик. При этом используя QinQ и L2?

 

Ну дык вы запустите снифеер и посмотрите что куда ходит и как заоврачивается. Какой торч то? Сниффер же есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А конфиги показать?

 

P.S. Активно пользую QinQ, никаких проблем.

Изменено пользователем Ace63

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@scrawl Судя по картинке, у вас классическая ошибка "VLAN в бридже в бридже". Вам надо переделывать на bridge vlan filtering, возможно даже подойдет в лоб пример из https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#VLAN_Tunneling_.28Q-in-Q.29 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@scrawl что за железка у вас mikrotik1 и mikrotik2? попробуйте для начала сбриджевать два физических порта на MT1 без добавления вланов и проверьте, доходят ли внутренние вланы до MT2.

Желательно также убедиться, что за влан двет вам провайдер (3102) и каким тегом он промаркирован S-tag или С-tag. От этого будет зависеть ethertype, QnQ это или DoubleTagging

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 25.10.2019 в 04:24, maxkst сказал:

@scrawl что за железка у вас mikrotik1 и mikrotik2? попробуйте для начала сбриджевать два физических порта на MT1 без добавления вланов и проверьте, доходят ли внутренние вланы до MT2.

Желательно также убедиться, что за влан двет вам провайдер (3102) и каким тегом он промаркирован S-tag или С-tag. От этого будет зависеть ethertype, QnQ это или DoubleTagging

Всем спасибо за советы. CCR1009 и CCR 1016. Проблему решил наверное не рациональным путем, но по https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#VLAN_Tunneling_.28Q-in-Q.29 у меня так и не получилось, возможно потому что такая возможность коммутации реализована только на CRS3xx? Я реализовал так: На М1 на влан который мне спустил тагом провайдер я повесил свои 2 вланы. На М2, так же, на влан который мне спустил провайдер повесил 2 своих влана , а потом сбриджевал их с этими же вланами на том порту, куда подключен свич, на бридж повесил ip. В итоге связанность по L2 есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.