Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    VxLAN пример конфигурации

    VxLAN пример конфигурации

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    VxLAN пример конфигурации, RouterOS
     
    StubArea51
    Guest
    #1
    0
    15.02.2020 21:20:00
    Вот блог-пост, который я сделал с лабораторией VxLAN в EVE-NG между 3 маршрутизаторами и 3 серверами Linux: блог и конфигурации доступны здесь: https://stubarea51.net/2020/02/15/mikro … ook-vxlan/
     
     
     
    emunt6
    Guest
    #2
    0
    19.03.2023 17:33:00
    Статья забыла упомянуть некоторые ключевые моменты (недостатки, которые нужно решить): 1. Как работает arp обучение/разрешение на конечных устройствах VXLAN? Есть два варианта на выбор: PIM-Multicast маршрутизация: 224.0.0.0/4 MP-BGP EVPN. 2. Диапазон VNI (4096x4096 = 1… 16777215) теоретически, но это только между маршрутизатором и маршрутизатором, на конечном коммутаторе вы будете ограничены диапазоном соответствия VNI → VLAN (1..4094). 3. Проблема MTU (MTU не менее 2000).
     
     
     
    mbrante
    Guest
    #3
    0
    05.04.2020 13:36:00
    Привет, спасибо за информацию! Мог бы ты высказать свое мнение по этому поводу? Я сделал небольшую версию этого, но без OSPF и только с двумя VTEP: Это мой конфиг: #***VTEP-01*** # apr/05/2020 13:18:18 by RouterOS 7.0beta5 # software id = # /interface bridge add mtu=9000 name=BRIDGE-VXLAN /interface ethernet set [ find default-name=ether1 ] mtu=9000 set [ find default-name=ether2 ] mtu=9000 set [ find default-name=ether3 ] mtu=9000 /interface vxlan add group=239.0.0.1 interface=ether2 name=vxlan-vni-100 port=8472 vni=100 /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik /interface bridge port add bridge=BRIDGE-VXLAN interface=vxlan-vni-100 add bridge=BRIDGE-VXLAN interface=ether3 /interface vxlan vteps add interface=vxlan-vni-100 remote-ip=10.10.10.2 /ip address add address=10.10.10.1/30 interface=ether2 network=10.10.10.0 add address=10.100.100.100/24 interface=BRIDGE-VXLAN network=10.100.100.0 /ip dhcp-client add add-default-route=no disabled=no interface=ether1 #error exporting /ipv6/route/rule #error exporting /routing/policy/selection /system identity set name=VTEP-01 /tool sniffer set filter-interface=ether3 # # #***VTEP-02*** # apr/05/2020 13:20:48 by RouterOS 7.0beta5 # software id = # /interface bridge add mtu=9000 name=BRIDGE-VXLAN /interface ethernet set [ find default-name=ether2 ] mtu=9000 set [ find default-name=ether3 ] mtu=9000 /interface vxlan add group=239.0.0.1 interface=ether2 name=vxlan-vni-100 port=8472 vni=100 /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik /interface bridge port add bridge=BRIDGE-VXLAN interface=ether3 add bridge=BRIDGE-VXLAN interface=vxlan-vni-100 /interface vxlan vteps add interface=vxlan-vni-100 remote-ip=10.10.10.1 /ip address add address=10.10.10.2/30 interface=ether2 network=10.10.10.0 add address=10.100.100.200/24 interface=BRIDGE-VXLAN network=10.100.100.0 /ip dhcp-client add add-default-route=no disabled=no interface=ether1 #error exporting /ipv6/route/rule #error exporting /routing/policy/selection /system identity set name=VTEP-02 /tool sniffer set filter-interface=ether3 Результаты: PC-A может пинговать только: 10.100.100.100 (IP-адрес моста VTEP-01) PC-B может пинговать только: 10.100.100.200 (IP-адрес моста VTEP-02) VTEP-01 может пинговать: PC-A и 10.100.100.200 (IP-адрес моста VTEP-02) VTEP-02 может пинговать: PC-B и 10.100.100.100 (IP-адрес моста VTEP-01) Конечная связь не работает. Что я делаю не так? Заранее спасибо!
     
     
     
    mafiosa
    Guest
    #4
    0
    02.05.2020 12:58:00
    Могу ли я использовать IPv6 через IPv4? То есть VTEP будет на IPv4, но серверы будут общаться по IPv6.
     
     
     
    colinardo
    Guest
    #5
    0
    15.06.2020 14:27:00
    Да, вы можете. VXLAN-интерфейс образует прозрачный L2 туннель, поэтому вы можете использовать IPv6 внутри него. С наилучшими пожеланиями.
     
     
     
    nichky
    Guest
    #6
    0
    18.12.2020 10:35:00
    @IPANetEngineer Я следовал вашему примеру и хочу понять, что именно это делает, потому что я могу пинговать удалённый сайт без добавления этих правил: /interface vxlan vteps add interface=VxLAN-VNI-100 remote-ip=100.127.1.2 add interface=VxLAN-VNI-100 remote-ip=100.127.1.3
     
     
     
    eset
    Guest
    #7
    0
    31.12.2021 01:24:00
    Привет, вопрос такой... это VxLAN по 100.27, это открытый WAN? Без шифрования?
     
     
     
    nichky
    Guest
    #8
    0
    31.12.2021 02:51:00
    да. Без
     
     
     
    spippan
    Guest
    #9
    0
    24.04.2022 12:05:00
    Что насчет VxLAN по IPsec? Я тоже об этом задумался. Или через Wireguard, возможно?
     
     
     
    Babujnik
    Guest
    #10
    0
    06.07.2022 10:31:00
    Цитата
    Цитата
    А как насчет VxLAN через IPsec?
    Я тоже об этом думал. Или, может быть, через WireGuard?
    VxLAN через L2TP+IPsec, ваши удаленные IP будут теми, что из L2TP-соединения.
     
     
     
    nichky
    Guest
    #11
    0
    06.07.2022 22:46:00
    Пожалуйста, предоставьте текст для перевода.
     
     
     
    spippan
    Guest
    #12
    0
    06.08.2022 19:09:00
    Извините, но вы не предоставили текст для перевода. Пожалуйста, вставьте текст, и я с удовольствием помогу вам.
     
     
     
    anav
    Guest
    #13
    0
    12.03.2023 15:36:00
    У вас есть пример vxlan через wireguard? Я запутался с локальным адресом. Я предполагал, что это будут адреса, привязанные к локальному адресу wireguard с каждой стороны, просто не уверен, относится ли настройка VTEP только к внешнему устройству, поддерживающему vxlan, и не используется ли, когда MT является умным устройством VXlan?
     
     
     
    spippan
    Guest
    #14
    0
    12.03.2023 18:01:00
    у тебя есть EVE-NG? Я экспортирую базовую конфигурацию
     
     
     
    anav
    Guest
    #15
    0
    12.03.2023 19:26:00
    Не нужно, работаю над этим, почти закончил... http://forum.mikrotik.com/t/wireguard-and-placing-a-client-on-the-lan-segment-of-my-network/165017/1 Это было старание №3 (vxlan через wireguard), старание №2 через опции DHCP, старание №1 через WG и EOIP (пока не завершено, так как нужно разобраться, откуда интернет на расширенных подсетях). Все три подхода были для того, чтобы посмотреть, как можно подключить контроллер unifi на одном роутере к двум AP в другом месте. Упражнение в возможностях и изучении нового.
     
     
     
    spippan
    Guest
    #16
    0
    12.03.2023 21:17:00
    Хорошо, если тебе что-то нужно, у меня есть лаборатория, где мне нужно L2 шифрование с минимальными затратами через провайдерский бэкенд, который является L2-прозрачным, но трафик должен быть зашифрован. Могу экспортировать конфигурации, если кому-то это нужно.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры