Перейти к содержимому
Калькуляторы

один IP на несколько вланов

И что дальше планируется делать с этим адресом?

Если нужны независимые (несвязанные) сети, у которых просто пересекается адресное пространство, то для этого есть VRF. Правда в микротиках его нет, но есть vrf lite, который в некоторых случаях сгодится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1 минуту назад, alibek сказал:

И что дальше планируется делать с этим адресом?

Колхоз дело добровольное =)

Вот думаю, как бы запИлить со схемой влан на дом - "один общий IP (Шлюз в мир) на пачку планов" !?

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1 минуту назад, RN3DCX сказал:

Колхоз дело добровольное =)

Вот думаю, как бы запИлить со схемой влан на дом - "один общий IP (Шлюз в мир) на пачку планов" !?

 

Вам серых адресов не хватает или что? зачем колхоз городить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Размышления чисто из-за лени, в назначении каждому абонентскому влану выделенного IP для целей шлюза (Gateway)

Попробовал приколотить IP на Вridge в который добавлены вланы, но идея не взлетела... не заработало...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2 минуты назад, RN3DCX сказал:

Размышления чисто из-за лени, в назначении каждому абонентскому влану выделенного IP для целей шлюза (Gateway)

Ну во-первых, для этого ест ьавтоматизация. Во-вторых идея в принципе странная, зачме вам тогда разные вланы, если это один домен? Может там можно что-то нагородить с ARPproxy, но такие подходы в стиле одного местного персонажа...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1 час назад, VolanD666 сказал:

Ну во-первых, для этого ест ьавтоматизация.

Допустим не умею =)

 

1 час назад, VolanD666 сказал:

Во-вторых идея в принципе странная, зачме вам тогда разные вланы, если это один домен?

Так вот в том, то был вопрос, как отделить мух от котлет. Где каждый влан сам за себя без Proxy ARP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1 минуту назад, RN3DCX сказал:

Допустим не умею =)

Ну тогда вам к местному продавану. Он вам расскажет как на основе не устаревших технологий мутить колхоз :)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Бесспорно, Мэтр знает толк в извращениях.

Но эта тема надеюсь не скатится до абсурда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не совсем понял.

Если речь идет о том, чтобы обслуживать на одной железке пачку несвязанных между собой сетей, в которых используется пересекающаяся адресация, то для этого есть vrf lite.

А если хочется сделать ip unnumbered на микротиках, то не выйдет. Тут лучше смотреть в сторону NAT 1:1.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2 минуты назад, alibek сказал:

Не совсем понял.

Если речь идет о том, чтобы обслуживать на одной железке пачку несвязанных между собой сетей, в которых используется пересекающаяся адресация, то для этого есть vrf lite.

А если хочется сделать ip unnumbered на микротиках, то не выйдет. Тут лучше смотреть в сторону NAT 1:1.

Да мне кажется там плясок будет больше чем просто выделить нормальную подсеть на новый влан

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

33 минуты назад, alibek сказал:

в которых используется пересекающаяся адресация, то для этого есть vrf lite

не, это не мой случай - пересечений нет.

 

33 минуты назад, alibek сказал:

А если хочется сделать ip unnumbered на микротиках, то не выйдет

Да это проще тогда на циске провернуть

 

30 минут назад, VolanD666 сказал:

Да мне кажется там плясок будет больше чем просто выделить нормальную подсеть на новый влан

Для unnumbered - придётся писать/добавлять маршрут для каждого хоста. Так, что вариант подсеть на новый влан куда более удобнее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

15 часов назад, RN3DCX сказал:

Размышления чисто из-за лени, в назначении каждому абонентскому влану выделенного IP для целей шлюза (Gateway)

 

13 часов назад, RN3DCX сказал:

не, это не мой случай - пересечений нет.

К.м.к. взаимоисключающие параграфы. Если адресация не пересекается, то как у подсетей может оказаться общий шлюз?

 

Ну и в целом совершенно не ясно что ТС хочет сделать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ели отключен RP фильтр то ARP адрес будет на всех VLAN откликаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

3 часа назад, sol сказал:

Ну и в целом совершенно не ясно что ТС хочет сделать.

Видать первый пост был проигнорирован вами.

 

3 часа назад, sol сказал:

К.м.к. взаимоисключающие параграфы

От чего бы? Лень мне назначать подсеть на каждый влан.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

8 минут назад, RN3DCX сказал:

Видать первый пост был проигнорирован вами. 

 

От чего бы? Лень мне назначать подсеть на каждый влан. 

Ничего не понял. Вижу слова, но смысл их ускользает от меня.

 

Но, дерите интригу дальше. Удачи вам и хорошего настроения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

3 часа назад, dryukov сказал:

Ели отключен RP фильтр то ARP адрес будет на всех VLAN откликаться

Где бы почитать о данном функционале?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

On 3/18/2021 at 8:11 PM, RN3DCX said:

А можно ли на МТ повесить один IP на несколько вланов?

А что вам мешает это сделать ?

 

/ip address
add address=172.20.1.1 interface=vlan10 network=172.20.1.10
add address=172.20.1.1 interface=vlan11 network=172.20.1.11
add address=172.20.1.1 interface=vlan12 network=172.20.1.12
add address=172.20.1.1 interface=vlan13 network=172.20.1.13
add address=172.20.1.1 interface=vlan14 network=172.20.1.14

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

10 часов назад, McSea сказал:

А что вам мешает это сделать ?

Наверное мешает "цискино мышление".

 

Как пример китайцы едят палочками, а все остальные ложкой и вилкой. Китайца проще научить есть ложкой и вилкой, чем европейца палочками.

 

Работа же с циской и линуксом напоминает еду с палочками, а работа с микротиком - еду ложкой.

 

По указанному выше примеру можно добить статикой и выдачу IP адресов сразу.

 

/ip address add address=172.20.1.1/32 network=172.20.1.123 interface=vlan123

/ip pool add name=dhcppool_123 ranges=172.20.1.123

/ip dhcp-server add add-arp=yes address-pool=dhcppool_123 disabled=no interface=vlan123 lease-time=5m name=dhcp_123

 

Более того, можно даже привязать по радиусу, подставляя выданный IP через поле скрипта DHCP сервера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 20.03.2021 в 10:37, Saab95 сказал:

Наверное мешает "цискино мышление".

 

Как пример китайцы едят палочками, а все остальные ложкой и вилкой. Китайца проще научить есть ложкой и вилкой, чем европейца палочками.

 

Работа же с циской и линуксом напоминает еду с палочками, а работа с микротиком - еду ложкой.

 

По указанному выше примеру можно добить статикой и выдачу IP адресов сразу.

 

/ip address add address=172.20.1.1/32 network=172.20.1.123 interface=vlan123

/ip pool add name=dhcppool_123 ranges=172.20.1.123

/ip dhcp-server add add-arp=yes address-pool=dhcppool_123 disabled=no interface=vlan123 lease-time=5m name=dhcp_123

 

Более того, можно даже привязать по радиусу, подставляя выданный IP через поле скрипта DHCP сервера.

какое же это колхозное решение

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1 час назад, fractal сказал:

какое же это колхозное решение

Да самое главное непонятно, зачем так делать? Что мешает просто прописать другую подсеть для другого влан? Количество телодвижений такое же, но зато без костылей. Я понимаю ,если бы речь шла о белых адресах, но тут то в чем цель? Адреса сэкономить? Можно было бы расшарить один SVI не кучу клиентов, мы так делали на Cisco через uni/nni (детали уже не вспомню щас). Но микротик так не может, видимо это устаревшая технология.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 18.03.2021 в 23:25, RN3DCX сказал:

Попробовал приколотить IP на Вridge в который добавлены вланы, но идея не взлетела... не заработало...

Почему не взлетело? По сути тут надо объединить все вланы в один бридж, на который и навесить общий адрес. Для того чтоб внутри бриджа трафик внутри вланов не пересекался между собой разделить их с помощью горизонта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

12 часов назад, VolanD666 сказал:

Да самое главное непонятно, зачем так делать? Что мешает просто прописать другую подсеть для другого влан? Количество телодвижений такое же, но зато без костылей. Я понимаю ,если бы речь шла о белых адресах, но тут то в чем цель?

А что, если абонентам выделять часть серым, часть белым, постоянно маски придумывать?

Можно же все по одному способы выдавать и не будет никаких проблем.

 

Можно сказать у циски есть решения, что бы на 1000+ абонентских выносах терминаторах автоматизировать раздачу IP поштучно, без затаскивания всех L2 каналов в центр.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@McSea , спасибо

предложенный вами вариант весьма жизнеспособен!

Скрытый текст

/ip address
add address=172.20.1.1 interface=vlan10 network=172.20.1.10
add address=172.20.1.1 interface=vlan11 network=172.20.1.11
add address=172.20.1.1 interface=vlan12 network=172.20.1.12
add address=172.20.1.1 interface=vlan13 network=172.20.1.13
add address=172.20.1.1 interface=vlan14 network=172.20.1.14

 

Но, как оказалось если использовать DHCP-Relay - ему подавай уникальный IP на каждую подсеть.

 

В 20.03.2021 в 10:37, Saab95 сказал:

Более того, можно даже привязать по радиусу, подставляя выданный IP через поле скрипта DHCP сервера.

Можно но у меня биллинг этого не умеет =) Поэтому пришлось выдачу адресов организовать на самом биллинге, с последующей их радиус авторизацией через Hotspot.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

8 часов назад, XGate сказал:

Для того чтоб внутри бриджа трафик внутри вланов не пересекался между собой разделить их с помощью горизонта

Это как? можно по подробнее!?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.