SKFREE

Mikrotik™ Podpora - Ako na jednoduchu VLAN v MT

fleg - 17.01.2016 - 23:00
Post subject: Ako na jednoduchu VLAN v MT
Mam jednoduchu siet s jednym subnetom a niekolkymi manazovatelnymi switchmi a s rozhadzanymi kamerami.
Potrebujem dat kamery do VLAN a oddelit od zvysku siete.
Moja otazka znie, ci mozem siet nechat neotagovanu a len tagovat kamery alebo musim zvolit minimalne dve VLAN siete (users+kamery).
Ide mi o to, ze napriklad na porte 16 na MT mam napojeny 10 portovy siwch, kde bezi 8 kamier ale aj jedno ap (MT), kde su useri.
Povodne som si myslel, ze pridam VLAN`10, priradim ju k eth16, na switchi oznacim VLAN s portami 1-8 (vlan10) a 9 bude netagovane AP (default vlan1), ale takto mi to nefunguje.
Idealny by bolo keby viem dokonca cez eht16 tlacit 2 dhcp servre, jeden povodny a druhy len vlan10, co tiez neviem spravit a mozno to ani nejde, ale na tom netrvam, kamery aj tak maju pevne ip adresy.
Palino - 18.01.2016 - 16:31
Post subject:
Pricipialne by ti to malo fungovat tak ako pises. Porty 1-8 na switchi si nastavil odtagovane? Aky je to switch?
DHCP pre VLAN10 sa tak isto da spravit, jednoducho pridas druhy server.
fleg - 18.01.2016 - 18:27
Post subject:
Momentalne to doma testujem na malom MT a nejde mi to.
Ono je to tak divne popisane uz v samotnych manualoch, ta kombinacia access a trunk portov.
Switch je Zyxel, skusal som viacere a neslo mi to ani na jednom.
Ak necham eth4 ako slave port eth2 (klasicky master port na 941)a pod neho priradim VLAN10, priradim iny IP rozsah VLAN10 a spustim DHCP server na VLAN10 a vsetko sa javi ako ok.
Oznacim 10 port na switchi a untagnem 1-8, takze vo finale mam UUUUUUUU-T a oznacim 1-8 VLAN10. 1-8 a 10 su fixed porty, 9 je normal (tam by malo byt to AP).
Ak pripojim pc do hocijakeho portu dostanem IPecku z klasickeho DHCP servera, pricom na portoch oznacenych ako VLAN10 by som ockaval IP z VLAN10 servera.
Palino - 18.01.2016 - 19:09
Post subject:
Portom 1-8 si nastavil PVID 10 a vyhodil si ich z VLAN 1???
fleg - 19.01.2016 - 07:51
Post subject:
Ano
bakula - 19.01.2016 - 10:17
Post subject:
fleg wrote: ›Ano


Skusal si ci sa porty ktore mas vo vlan10 vidia navzajom medzi sebou? lebo ak nie tak to mas zle nastavene. Samozrejme porty ktore su vo vlan1 nemozu vidiet vlan10. Neviem ako to je na tvojom switchi ale porty ktore maju vlan10 musia byt member,untaged aj PVID10. Zlate cisco a switchport access vlan 10 Smile
fleg - 20.01.2016 - 04:02
Post subject:
Je to divne, skusim medzi sebou dva MT a uvidime, co to spravi.
Ak dam po nastaveni do portu s VLAN10 nb tak dostane ip adresu z klasickeho eth4 portu (88.1/24). Pingnem MT aj switch. Ak sa dam do portuna switchi mimo VLAN10 dostanem tu istu ip, pingnem MT, ale na switch sa uz nedostanem. Z nb ho nepingnem, z MT ano.
Blbe je, ze vsetky priklady pre MT predpokladaju, ze na porte MT tecie vzdy len nejaka VLAN (pripadne skupina) a neotagovane packety ignoruju.
Zatial vidim jedine hmliste riesenie asi v tom, ze okrem kamier spravim druhu VLAN, co budu ostatne pc na sieti, co mi vsak skomplikuej zivot, pretoze budem musiet manazovat aj switche, kde kamery nie su.
All times are GMT
Powered by PNphpBB2 © 2003-2005 The PNphpBB Group
Credits