Linux+Mikrotik vlan
Добавлено: 2014-01-24 7:29:09
Добрый.
Прошу вас помочь мне с пониманием vlan как явления, настройки и заимодействием между разными устройствами.
Мои знания таковы, vlan технология построенная не на протоколе, а на кадрах. vlan тег идет на каждый кадр, и по нему
маршутизатор понимает к какому vlan относится данный кадр.
Не понятно как этим пользоваться.
1. Если я возьму switch от hp , то там vlan на порту может быть тегирован и нетегированым. Как я понимаю, если ставлю vlan12 нетегированый, значит на этом порту начало трубы влан12, и кней подцеплен клиент, который должен прозрачно отправлять и получать нетегированый трафик. Добавляю на этот же порт vlan13 нетегированый, получается десктоп находится в двух трубах одновременно? меняю vlan13 на тегированый, и чтобы пользователю попасть в 13 ему нужно поднять на машине тегированое vlan13 соединение или простое нетегированное?
2. Если есть офис в городе А и доп офис в Б. Между ними неизвестная структура сети, то имея белый ип адрес с обоих сторон, vlan я не смогу поднять? Ведь я не уверен что все оборудование понимает теги, или мне на каждом свиче по маршруту надо было б поднимать эту трубу?
3. Аналог вопроса 2, чтобы 2 разъединенные сети связать в одну, мне достаточно на порт микротика1 и 2 назначит влан(без добавления ип адресов на это влан), и по этой трубе трафик сам поплывет, или необходимо назначить на эти интерфейсы другие ип адреса, и настроить роутинг.
Кому не лень объясните пож.
Почему тема так называется, есть 2 микротика, соединены оптикой, vlan поднимается на ура, причем хоть тегированый хоть нет. но есть сервер(linux) на тех площадке провайдера, и вот там кроме как по vpn в нашу сеть пустить не могу, а хотелось бы по vlan. также хочется причесать локальные сети(а их много).
Прошу вас помочь мне с пониманием vlan как явления, настройки и заимодействием между разными устройствами.
Мои знания таковы, vlan технология построенная не на протоколе, а на кадрах. vlan тег идет на каждый кадр, и по нему
маршутизатор понимает к какому vlan относится данный кадр.
Не понятно как этим пользоваться.
1. Если я возьму switch от hp , то там vlan на порту может быть тегирован и нетегированым. Как я понимаю, если ставлю vlan12 нетегированый, значит на этом порту начало трубы влан12, и кней подцеплен клиент, который должен прозрачно отправлять и получать нетегированый трафик. Добавляю на этот же порт vlan13 нетегированый, получается десктоп находится в двух трубах одновременно? меняю vlan13 на тегированый, и чтобы пользователю попасть в 13 ему нужно поднять на машине тегированое vlan13 соединение или простое нетегированное?
2. Если есть офис в городе А и доп офис в Б. Между ними неизвестная структура сети, то имея белый ип адрес с обоих сторон, vlan я не смогу поднять? Ведь я не уверен что все оборудование понимает теги, или мне на каждом свиче по маршруту надо было б поднимать эту трубу?
3. Аналог вопроса 2, чтобы 2 разъединенные сети связать в одну, мне достаточно на порт микротика1 и 2 назначит влан(без добавления ип адресов на это влан), и по этой трубе трафик сам поплывет, или необходимо назначить на эти интерфейсы другие ип адреса, и настроить роутинг.
Кому не лень объясните пож.
Почему тема так называется, есть 2 микротика, соединены оптикой, vlan поднимается на ура, причем хоть тегированый хоть нет. но есть сервер(linux) на тех площадке провайдера, и вот там кроме как по vpn в нашу сеть пустить не могу, а хотелось бы по vlan. также хочется причесать локальные сети(а их много).