Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Фильтрация VLAN на мосту

    Фильтрация VLAN на мосту

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Фильтрация VLAN на мосту, RouterOS
     
    78151920
    Guest
    #1
    0
    17.01.2024 21:34:00
    Кто-нибудь может подсказать, поддерживается ли функция VLAN Bridge от Mikrotik только для работы между устройствами Tik? Я нашёл кучу тем, настроек и обучающих видео по этой функции, но не могу найти подтверждений, что она работает, если роутер — не Mikrotik, а в роли коммутатора выступает Mikrotik. Пример 1: Mikrotik роутер <Trunk Tagged VLAN20/VLAN30> Mikrotik коммутатор (VLAN Bridge включён) против Пример 2: Роутер не из Mikrotik <Trunk Tagged VLAN20/VLAN30> Mikrotik коммутатор (VLAN Bridge включён)
     
     
     
    78151920
    Guest
    #2
    0
    15.02.2024 16:03:00
    Спасибо, anav, и извиняюсь за долгий ответ. Как ты, наверное, понимаешь, иногда жизнь вмешивается. С момента нашего последнего разговора я смог поэкспериментировать с настройками, как ты советовал, и получил отличные результаты.
     
     
     
    Mesquite
    Guest
    #3
    0
    15.02.2024 22:09:00
    Пожалуйста, пришлите свою последнюю полную конфигурацию, я с радостью её проверю. Перечитывая ваши сообщения, должно быть не нужно использовать другое устройство (пропускать этот коммутатор в обход), чтобы передавать VLANы на другой коммутатор! Это должен быть входящий транк (все VLANы), остальные порты либо транковые на умные устройства, либо порты доступа для простых устройств.
     
     
     
    78151920
    Guest
    #4
    0
    17.02.2024 23:51:00
    Mesquite, спасибо! Я очень ценю твоё мнение. Обрати внимание на следующее:

    Combo1 – Vlan Trunk – uplink к интерфейсу RTR.  
    Ether 1 – UAP1 – поддерживает один Ubiquiti AP (нужен доступ ко всем VLAN: 10, 20, 99).  
    Ether 6 – SWR1 – для терминального L3 коммутатора (тоже нужен доступ ко всем VLAN: 10, 20, 99).  
    Все остальные интерфейсы – только VLAN 10, доступ/пустышки.

    Настройки:

    /interface bridge add name=bridge1 vlan-filtering=yes  
    /interface ethernet set [ find default-name=combo1 ] name=“combo1 - Vlan TRNK”
    set [ find default-name=ether1 ] name=“ether1 - UAP1”
    set [ find default-name=ether6 ] name=“ether6 - SWR1”
    /interface vlan add interface=bridge1 name=BASE_VLAN vlan-id=99  
    /interface list add name=BASE  
    /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik
    /port set 0 name=serial0  
    set 1 name=serial1  
    /interface bridge port add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ether2 pvid=10  
    add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ether3 pvid=10  
    add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ether4 pvid=10  
    add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ether5 pvid=10  
    add bridge=bridge1 interface=“ether6 - SWR1” pvid=10  
    add bridge=bridge1 frame-types=admit-only-vlan-tagged interface=“combo1 - Vlan TRNK”  
    add bridge=bridge1 interface=“ether1 - UAP1” pvid=10  
    add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ether7 pvid=10  
    /ip neighbor discovery-settings set discover-interface-list=BASE  
    /interface bridge vlan add bridge=bridge1 tagged=“combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1” untagged=ether2,ether3,ether4,ether5,ether7 vlan-ids=10  
    add bridge=bridge1 tagged=“combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1” vlan-ids=20  
    add bridge=bridge1 tagged=“bridge1,combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1” vlan-ids=99  
    /interface list member add interface=BASE_VLAN list=BASE  
    /ip address add address=172.20.60.2/28 interface=BASE_VLAN network=172.20.60.0  
    /ip cloud set update-time=no  
    /ip cloud advanced set use-local-address=yes  
    /ip dns set servers=172.20.60.1  
    /ip route add distance=1 gateway=172.20.60.1  
    /ip service set telnet disabled=yes set ftp disabled=yes set www disabled=yes set ssh disabled=yes set api disabled=yes set api-ssl disabled=yes  
    /system clock set time-zone-autodetect=no time-zone-name=America/Chicago  
    /system identity set name=CCR-SW101  
    /system note set show-at-login=no  
    /system ntp client set enabled=yes  
    /system ntp client servers add address=time.cloudflare.com  
    /system routerboard settings set auto-upgrade=yes  
    /tool mac-server set allowed-interface-list=BASE  
    /tool mac-server mac-winbox set allowed-interface-list=BASE
     
     
     
    Mesquite
    Guest
    #5
    0
    18.02.2024 03:33:00
    Транковым портам не нужен pvid, поэтому на первый взгляд я бы сделал так… Из этого:  
    add bridge=bridge1 interface="ether6 - SWR1" pvid=10  
    add bridge=bridge1 interface="ether1 - UAP1" pvid=10  

    В это:  
    add bridge=bridge1 interface="ether6 - SWR1" ingress-filtering=yes frame-types=admit-only-vlan-tagged  
    add bridge=bridge1 interface="ether1 - UAP1" ingress-filtering=yes frame-types=admit-only-vlan-tagged  

    Однако, если Unifi ожидает, что управление будет приходить без тега (subnet, в котором UAP1 получает IP, как и SWITCH), то, по крайней мере, интерфейс ether1 "UAP1", но не свитч, будет правильным как гибридный порт, но не для vlan10!!!  
    add bridge=bridge1 interface="ether1 - UAP1" pvid=99  

    Аналогично, если посмотреть на настройки /interface bridge vlan, у вас порт UAP помечен тегом для каждого VLANID, что противоречит установленному pvid=10. Мы уже выяснили, что 10 — неправильный номер, должен быть 99, если это должен быть транковый порт — UAP1 ожидает управление из subnet без тега.  

    Из этого:  
    /interface bridge vlan  
    add bridge=bridge1 tagged="combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1" untagged=ether2,ether3,ether4,ether5,ether7 vlan-ids=10  
    add bridge=bridge1 tagged="combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1" vlan-ids=20  
    add bridge=bridge1 tagged="bridge1,combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1" vlan-ids=99  

    В ДВА ВОЗМОЖНЫХ СЛУЧАЯ:  

    1) UAP настроен как обычное умное устройство и получает все vlan с тегами (у вас это правильно настроено):  
    /interface bridge vlan  
    add bridge=bridge1 tagged="combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1" untagged=ether2,ether3,ether4,ether5,ether7 vlan-ids=10  
    add bridge=bridge1 tagged="combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1" vlan-ids=20  
    add bridge=bridge1 tagged="bridge1,combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1" vlan-ids=99  

    2) UAP ожидает, что управление придёт без тега:  
    /interface bridge vlan  
    add bridge=bridge1 tagged="combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1" untagged=ether2,ether3,ether4,ether5,ether7 vlan-ids=10  
    add bridge=bridge1 tagged="combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1" vlan-ids=20  
    add bridge=bridge1 tagged="bridge1,combo1 - Vlan TRNK,ether6 - SWR1" untagged="ether1 - UAP1" vlan-ids=99  

    При просмотре я заметил ещё одну ошибку, которую часто встречаю, когда люди используют кавычки в названиях портов…  

    ПОТРЕБЛЯТЕЛЬ ПОРТОВ  
    Нельзя использовать одинарные кавычки вокруг двух или трёх элементов. Каждый должен быть ОТДЕЛЬНО:  
    "combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1"  
    Должно быть:  
    "combo1 - Vlan TRNK", "ether1 - UAP1", "ether6 - SWR1"  

    +++++++++++++++++++++++++++++++++++++++  

    В итоге, /Interface Bridge Ports и /Interface Bridge Vlans должны соответствовать друг другу, если вам нужны транковые, доступные и гибридные порты. Когда MT используется не как маршрутизатор, а как свитч или AP/свитч, то на бридже нужно тегировать только management vlan (как у вас и сделано).
     
     
     
    78151920
    Guest
    #6
    0
    18.02.2024 19:45:00
    Mesquite, принято к сведению. Я обновил конфигурацию и могу подтвердить, что у нас всё ещё работает и UAP, и SWR с PVID 99 и типом кадров, установленным на VLAN-Tagged-Only. Что касается кавычек, я не могу объяснить, почему Mikrotik экспортирует интерфейсы именно так, но могу подтвердить, что на моих интерфейсах вообще нет кавычек.

    /interface bridge port add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ether2 pvid=10  
    add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ether3 pvid=10  
    add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ether4 pvid=10  
    add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ether5 pvid=10  
    add bridge=bridge1 frame-types=admit-only-vlan-tagged interface=“ether6 - SWR1” pvid=99  
    add bridge=bridge1 frame-types=admit-only-vlan-tagged interface=“combo1 - Vlan TRNK”  
    add bridge=bridge1 frame-types=admit-only-vlan-tagged interface=“ether1 - UAP1” pvid=99  
    add bridge=bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ether7 pvid=10

    /ip neighbor discovery-settings set discover-interface-list=BASE

    /interface bridge vlan add bridge=bridge1 tagged=“combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1” untagged=ether2,ether3,ether4,ether5,ether7 vlan-ids=10  
    add bridge=bridge1 tagged=“combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1” vlan-ids=20  
    add bridge=bridge1 tagged=“bridge1,combo1 - Vlan TRNK,ether1 - UAP1,ether6 - SWR1” vlan-ids=99
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры