<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: RB2011 с объединёнными VLAN через транковый аплинк и объединёнными (LACP и 802.3ad) даунлинками.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме RB2011 с объединёнными VLAN через транковый аплинк и объединёнными (LACP и 802.3ad) даунлинками. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 21:48:14 -0400</pubDate>
		<item>
			<title>RB2011 с объединёнными VLAN через транковый аплинк и объединёнными (LACP и 802.3ad) даунлинками.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413506">RB2011 с объединёнными VLAN через транковый аплинк и объединёнными (LACP и 802.3ad) даунлинками.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На устройствах с слабым процессором, но с приличными коммутирующими чипами (например, RB2011), всё равно лучше придерживаться того же пути, что и ты... только с минимальным количеством мостов. Имей в виду, что по умолчанию мост — это своего рода транк, который пропускает всё между портами-участниками. Он никак не обрабатывает VLAN-теги, что нормально для большинства интерфейсов, которые сами справляются с VLAN-тегами. К сожалению, bond к таким не относится. <br /><br />Поэтому можно пойти наполовину: использовать один мост для всего, кроме bond. Для bond нужно создать VLAN-интерфейс поверх моста (это создаст что-то вроде access-порта для этого VLAN). Затем создать другой мост, который свяжет bond и VLAN-интерфейс. Если роутер должен работать с этим VLAN, добавь соответствующий IP-адрес (и DHCP-сервер и прочее) на этот второй мост.<br /><br />Но повторюсь: если всё будет проходить между NAS и остальной сетью через RB, процессор сильно загрузится, а пропускная способность NAS снизится, что повлияет на общую производительность роутера (например, интернет-трафик). Если NAS — не единственное устройство в этой подсети (а так было бы странно), то это не самый правильный подход.<br /><br />Если ты всё же хочешь использовать bond, тогда возьми нормальный умный коммутатор (любой из серии CxS3xx хорошо подойдёт) и используй RB2011 только для маршрутизации. <br />
			<i>20.12.2020 16:08:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413506</link>
			<guid>http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413506</guid>
			<pubDate>Sun, 20 Dec 2020 16:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB2011 с объединёнными VLAN через транковый аплинк и объединёнными (LACP и 802.3ad) даунлинками.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413505">RB2011 с объединёнными VLAN через транковый аплинк и объединёнными (LACP и 802.3ad) даунлинками.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ваше мнение! IP-файрвол, возможно, был попыткой разрешить конкретное соединение vlan-to-vlan, которое доступно извне и использует проброс портов в файрволе. Я воздержался от полного сброса, потому что в этой сети круглосуточно работает немало сервисов. Думаю, проще всего просто забыть про bonding или сделать так, чтобы NAS помечал это соединение. Пока не хотел так делать, потому что если испорчу конфигурацию, то окажусь заблокированным от NAS. Есть ли какой-нибудь свежий гайд по настройке VLAN на RB2011? Если я правильно понял, просто использовать фильтрацию на мосту — плохая идея, ведь всё будет ложиться на процессор, так что всё равно придется как-то смешивать мосты, коммутатор и Wi-Fi. <br />
			<i>20.12.2020 00:42:00, plum.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413505</link>
			<guid>http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413505</guid>
			<pubDate>Sun, 20 Dec 2020 00:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB2011 с объединёнными VLAN через транковый аплинк и объединёнными (LACP и 802.3ad) даунлинками.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413504">RB2011 с объединёнными VLAN через транковый аплинк и объединёнными (LACP и 802.3ad) даунлинками.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У тебя в конфигурации странная смесь разных версий. Читать это сложно, и, по моему мнению, не стоит заморачиваться с исправлениями. Я бы посоветовал продумать настройку заново. С RB2011, скорее всего, лучше продолжать использовать VLAN на switch chip для производительности, учитывая, что у твоего RB два коммутаторных чипа, и трафик между портами, принадлежащими разным чипам, вынужден проходить через (медленный) CPU. <br /><br />Тем не менее, ты можешь использовать один мост, единственная загвоздка — бонд к NAS, который ты используешь как порт доступа для VLAN 40. Можешь ли ты настроить NAS на tagged-соединение? Если да, тогда этот бонд сможет стать обычным участником "тупого" моста, так же, как и остальные транковые порты. Имей в виду, что при двух линках в bond и учитывая, что трафик bond проходит через медленный CPU, у тебя в итоге может получиться скорость даже хуже, чем при использовании одного ether-порта, который бы потом уже переключался.<br /><br />Вопрос: зачем у тебя в интерфейсах bridge стоит настройка use-ip-firewall-for-vlan=yes? Это не нужно для меж-VLAN трафика, этим занимается обычный L3-файрвол. Эта настройка заставляет весь трафик внутри VLAN проходить через правила файрвола, а в твоём случае это будет незначительная часть intra-VLAN трафика, только тот, что проходит через мост (я полагаю, что большая часть обрабатывается напрямую двумя switch chip). <br />
			<i>19.12.2020 15:39:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413504</link>
			<guid>http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413504</guid>
			<pubDate>Sat, 19 Dec 2020 15:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB2011 с объединёнными VLAN через транковый аплинк и объединёнными (LACP и 802.3ad) даунлинками.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413503">RB2011 с объединёнными VLAN через транковый аплинк и объединёнными (LACP и 802.3ad) даунлинками.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Да, буду рад, если ты сможешь немного прояснить ситуацию. Конфигурация аппаратного переключателя как минимум мешает работе bond, любые другие настройки не срабатывают. Я ожидал получить untagged bond, но VLAN на интерфейсе bond как будто ведёт себя как VLAN по умолчанию. Исходная конфигурация была сделана 3-4 года назад и перенесена на новую прошивку, тогда “bridge vlans” ещё не существовало, когда этот роутер настраивали, но я не уверен, стоит ли вообще мигрировать? <br /><br />ПРАВКА: &nbsp;<br />Думаю, у меня получилось то, что не рекомендуется — VLAN в bridge с физическим интерфейсом. &nbsp;<br />1 — internet &nbsp;<br />2 и 6 — trunk к свитчу &nbsp;<br />3+4 — bonding &nbsp;<br /># dec/19/2020 02:05:09 by RouterOS 6.44.3 &nbsp;<br /># software id = TQ36-1UAQ &nbsp;<br /># &nbsp;<br /># model = 2011UiAS-2HnD &nbsp;<br /># serial number = XXXX<br /><br />/interface bridge &nbsp;<br />add admin-mac=5C:4B:2B:1C:72:A0 auto-mac=no comment=defconf name=bridge &nbsp;<br />add name=bridge-vlan-dmz-20 &nbsp;<br />add name=bridge-vlan-guest-80 &nbsp;<br />add name=bridge-vlan-int-40<br /><br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] name=eth01-outside speed=100Mbps  <br />set [ find default-name=ether2 ] name=eth02-master speed=100Mbps  <br />set [ find default-name=ether3 ] name=eth03 speed=100Mbps  <br />set [ find default-name=ether4 ] mac-address=6C:3B:6B:8C:7D:A1 name=eth04 speed=100Mbps  <br />set [ find default-name=ether5 ] name=eth05 speed=100Mbps  <br />set [ find default-name=ether6 ] advertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full name=eth06-master  <br />set [ find default-name=ether7 ] advertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full name=eth07  <br />set [ find default-name=ether8 ] advertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full name=eth08  <br />set [ find default-name=ether9 ] advertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full name=eth09  <br />set [ find default-name=ether10 ] advertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full name=eth10  <br />set [ find default-name=sfp1 ] disabled=yes<br /><br />/interface wireless &nbsp;<br />set [ find default-name=wlan1 ] country=switzerland disabled=no distance=indoors frequency=2467 frequency-mode=regulatory-domain installation=indoor mode=ap-bridge name=wlan-int-40 ssid="Internal WLAN" vlan-id=40 wireless-protocol=802.11 wps-mode=disabled  <br />add disabled=no keepalive-frames=disabled mac-address=6E:3B:6B:8C:7D:AA master-interface=wlan-int-40 multicast-buffering=disabled name=wlan-iot-40 ssid="IOT WLAN" vlan-id=40 wds-cost-range=0 wds-default-cost=0 wps-mode=disabled<br /><br />/interface vlan &nbsp;<br />add interface=bridge name=vlan-dmz-20 vlan-id=20 &nbsp;<br />add interface=bridge name=vlan-guest-80 vlan-id=80 &nbsp;<br />add interface=bridge name=vlan-int-40 vlan-id=40<br /><br />/interface bonding &nbsp;<br />add arp=disabled mode=802.3ad name=bond-nas-34 slaves=eth03,eth04<br /><br />/interface vlan &nbsp;<br />add interface=bond-nas-34 name=vlan-int-bond vlan-id=40<br /><br />/interface ethernet switch port &nbsp;<br />set 2 default-vlan-id=1 vlan-header=add-if-missing vlan-mode=secure &nbsp;<br />set 5 default-vlan-id=40 vlan-header=always-strip vlan-mode=secure &nbsp;<br />set 6 default-vlan-id=1 vlan-header=add-if-missing vlan-mode=secure &nbsp;<br />set 7 default-vlan-id=1 vlan-header=add-if-missing vlan-mode=secure &nbsp;<br />set 8 default-vlan-id=40 vlan-header=always-strip vlan-mode=secure &nbsp;<br />set 9 default-vlan-id=20 vlan-header=always-strip vlan-mode=secure &nbsp;<br />set 10 default-vlan-id=80 vlan-header=always-strip vlan-mode=secure &nbsp;<br />set 11 vlan-mode=check &nbsp;<br />set 12 vlan-mode=check<br /><br />/interface list &nbsp;<br />add exclude=dynamic name=discover &nbsp;<br />add name=mactel &nbsp;<br />add name=mac-winbox<br /><br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] authentication-types=wpa2-psk eap-methods="" mode=dynamic-keys supplicant-identity=MikroTik wpa-pre-shared-key="xxx" wpa2-pre-shared-key="xxx"  <br />add authentication-types=wpa2-psk eap-methods="" mode=dynamic-keys name=profile-guest supplicant-identity=MikroTik wpa-pre-shared-key="xxx" wpa2-pre-shared-key="xxx" &nbsp;<br />add authentication-types=wpa-psk,wpa2-psk eap-methods="" management-protection=allowed mode=dynamic-keys name=hotspot supplicant-identity="" wpa-pre-shared-key="xxx" wpa2-pre-shared-key="xxx"<br /><br />/interface wireless &nbsp;<br />add disabled=no mac-address=6E:3B:6B:8C:7D:A9 master-interface=wlan-int-40 name=wlan-guest-80 security-profile=profile-guest ssid="Guest WLAN" vlan-id=80 wps-mode=disabled<br /><br />/interface bridge filter &nbsp;<br />add action=drop chain=forward in-interface=wlan-guest-80 &nbsp;<br />add action=drop chain=forward out-interface=wlan-guest-80<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge comment=defconf interface=eth02-master &nbsp;<br />add bridge=bridge-vlan-int-40 comment=defconf interface=wlan-int-40 &nbsp;<br />add bridge=bridge interface=eth06-master &nbsp;<br />add bridge=bridge-vlan-int-40 interface=vlan-int-40 &nbsp;<br />add bridge=bridge-vlan-guest-80 interface=vlan-guest-80 &nbsp;<br />add bridge=bridge-vlan-guest-80 interface=wlan-guest-80 &nbsp;<br />add bridge=bridge-vlan-dmz-20 interface=vlan-dmz-20 &nbsp;<br />add bridge=bridge interface=eth10 &nbsp;<br />add bridge=bridge interface=eth05 &nbsp;<br />add bridge=bridge interface=eth07 &nbsp;<br />add bridge=bridge interface=eth08 &nbsp;<br />add bridge=bridge interface=eth09 &nbsp;<br />add bridge=bridge-vlan-int-40 interface=bond-nas-34 &nbsp;<br />add bridge=bridge-vlan-int-40 disabled=yes interface=eth03 &nbsp;<br />add bridge=bridge-vlan-int-40 disabled=yes interface=eth04<br /><br />/interface bridge settings &nbsp;<br />set use-ip-firewall-for-vlan=yes<br /><br />/interface ethernet switch vlan &nbsp;<br />add ports=eth06-master,eth07,eth08,switch2-cpu switch=switch2 vlan-id=40 &nbsp;<br />add ports=eth06-master,eth07,eth10,switch2-cpu switch=switch2 vlan-id=80 &nbsp;<br />add independent-learning=no ports=eth02-master,eth05,switch1-cpu switch=switch1 vlan-id=40 &nbsp;<br />add independent-learning=no ports=eth02-master,switch1-cpu switch=switch1 vlan-id=80 &nbsp;<br />add ports=eth06-master,eth09,switch2-cpu switch=switch2 vlan-id=20 &nbsp;<br />add independent-learning=no ports=eth02-master,switch1-cpu switch=switch1 vlan-id=20<br /><br />/interface list member &nbsp;<br />add interface=sfp1 list=discover &nbsp;<br />add interface=eth02-master list=discover &nbsp;<br />add interface=eth03 list=discover &nbsp;<br />add interface=eth04 list=discover &nbsp;<br />add interface=eth05 list=discover &nbsp;<br />add interface=eth06-master list=discover &nbsp;<br />add interface=eth07 list=discover &nbsp;<br />add interface=eth08 list=discover &nbsp;<br />add interface=eth09 list=discover &nbsp;<br />add interface=eth10 list=discover &nbsp;<br />add interface=wlan-int-40 list=discover &nbsp;<br />add interface=bridge list=discover &nbsp;<br />add interface=vlan-int-40 list=discover &nbsp;<br />add interface=vlan-guest-80 list=discover &nbsp;<br />add interface=bridge-vlan-int-40 list=discover &nbsp;<br />add interface=bridge-vlan-guest-80 list=discover &nbsp;<br />add interface=wlan-guest-80 list=discover &nbsp;<br />add interface=vlan-dmz-20 list=discover &nbsp;<br />add interface=bridge-vlan-dmz-20 list=discover &nbsp;<br />add interface=eth02-master list=mactel &nbsp;<br />add interface=eth06-master list=mactel &nbsp;<br />add interface=eth02-master list=mac-winbox &nbsp;<br />add interface=eth10 list=mactel &nbsp;<br />add interface=eth06-master list=mac-winbox &nbsp;<br />add interface=sfp1 list=mactel &nbsp;<br />add interface=eth10 list=mac-winbox &nbsp;<br />add interface=wlan-int-40 list=mactel &nbsp;<br />add interface=sfp1 list=mac-winbox &nbsp;<br />add interface=wlan-guest-80 list=mactel &nbsp;<br />add interface=wlan-int-40 list=mac-winbox &nbsp;<br />add interface=wlan-guest-80 list=mac-winbox <br />
			<i>19.12.2020 01:27:00, plum.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413503</link>
			<guid>http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413503</guid>
			<pubDate>Sat, 19 Dec 2020 01:27:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB2011 с объединёнными VLAN через транковый аплинк и объединёнными (LACP и 802.3ad) даунлинками.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413502">RB2011 с объединёнными VLAN через транковый аплинк и объединёнными (LACP и 802.3ad) даунлинками.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			То, как ты настроил bond-порты, аппаратное обеспечение (чип коммутатора) никак не влияет на VLAN-теги. Бридж при использовании без vlan-filtering, установленного в yes, тоже не обрабатывает VLAN. Так как ты добавил bond прямо в бридж, ROS VLAN-теги трогать не будет. Так что будут ли пакеты помечены тегами или нет, зависит от того, как настроен интерфейс switch1-cpu в разделе /interface ethernet switch. Можешь выложить вывод команды /interface export, чтобы мы посмотрели реальную конфигурацию и смогли дать дельные советы. <br />
			<i>18.12.2020 21:11:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413502</link>
			<guid>http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413502</guid>
			<pubDate>Fri, 18 Dec 2020 21:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB2011 с объединёнными VLAN через транковый аплинк и объединёнными (LACP и 802.3ad) даунлинками.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413501">RB2011 с объединёнными VLAN через транковый аплинк и объединёнными (LACP и 802.3ad) даунлинками.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за самответ, он помог мне решить ту же проблему, с которой я столкнулся, когда пытался добавить новое устройство с поддержкой LCAP/802.3ad. Я разобрался без сброса устройства, но это мне не совсем понятно. На мой взгляд, эти два порта должны передавать пакеты с VLAN ID, но, похоже, этого не происходит? Буду признателен, если кто-то объяснит, почему это именно так работает (или может я просто всё сделал неправильно).<br /><br />Вот инструкция, как из ранее настроенных VLAN-портов сделать бонд (порт 3+4).<br /><br />Сначала уберите порты 3 и 4 из VLAN коммутатора (/interface ethernet switch vlan). &nbsp;<br />Затем в разделе Switch → Port (/interface ethernet switch port) измените default-vlan-id на auto (в интерфейсе: удалите значение с помощью стрелки вверх) и отключите обе настройки VLAN:<br /><br /># &nbsp; ИМЯ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;КОММУТАТОР &nbsp; VLAN-РЕЖИМ &nbsp;VLAN-ЗАГОЛОВОК &nbsp;DEFAULT-VLAN-ID &nbsp;<br />1 &nbsp; eth01 &nbsp; &nbsp; &nbsp; &nbsp;switch1 &nbsp; &nbsp; &nbsp;secure &nbsp; &nbsp; &nbsp;always-strip &nbsp; &nbsp;40 &nbsp;<br />2 &nbsp; eth02 &nbsp; &nbsp; &nbsp; &nbsp;switch1 &nbsp; &nbsp; &nbsp;secure &nbsp; &nbsp; &nbsp;always-strip &nbsp; &nbsp;40 &nbsp;<br />3 &nbsp; eth03 &nbsp; &nbsp; &nbsp; &nbsp;switch1 &nbsp; &nbsp; &nbsp;disabled &nbsp; &nbsp;leave-as-is &nbsp; &nbsp; auto &nbsp;<br />4 &nbsp; eth04 &nbsp; &nbsp; &nbsp; &nbsp;switch1 &nbsp; &nbsp; &nbsp;disabled &nbsp; &nbsp;leave-as-is &nbsp; &nbsp; auto &nbsp;<br /><br />Дальше всё как в посте выше: &nbsp;<br />Создайте бонд на портах 3+4 (/interface bonding). &nbsp;<br />Добавьте VLAN с бондом как интерфейсом (/interface vlan). &nbsp;<br />Добавьте бонд в vlan-bridge (важно: добавляйте сам бонд, а не VLAN бонда!). <br />
			<i>18.12.2020 20:55:00, plum.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413501</link>
			<guid>http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413501</guid>
			<pubDate>Fri, 18 Dec 2020 20:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB2011 с объединёнными VLAN через транковый аплинк и объединёнными (LACP и 802.3ad) даунлинками.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413500">RB2011 с объединёнными VLAN через транковый аплинк и объединёнными (LACP и 802.3ad) даунлинками.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пытаюсь настроить RB2011(UiAS-RM) для VLAN, транковой uplink-связи и объединённых (LACP и 802.3ad) downlink-портов. VLAN: &nbsp;<br />name=mgmt vlan-id=10 (с management IP-адресом 10.1.1.41/24) &nbsp;<br />name=cust-1 vlan-id=41 &nbsp;<br />name=cust-2 vlan-id=42 &nbsp;<br /><br />Порты: &nbsp;<br />sfp1 — uplink на core switch: tagged VLANы mgmt, cust-1, cust-2 &nbsp;<br />ether6, ether7, ether8 — bonded, untagged cust-1 &nbsp;<br />ether9, ether10 — bonded, untagged cust-2 &nbsp;<br />(ether1–ether5 будут использоваться для других задач, но там всё гораздо проще, так что опустим их в этом примере.) &nbsp;<br /><br />Хотелось бы пробросить VLANы с транка на объединённые downlink-порты, при этом маршрутизировать IP на основном роутере (доступ через sfp1 uplink на core switch) и на CPE-роутере заказчика (hEX Lite, который также будет заниматься bonding). (NAT и маршрутизация на RB2011 не нужны — он должен работать как коммутатор.) &nbsp;<br /><br />Реально ли такое? Немного работал с VLAN и разбирался с базовой настройкой bonding, но все примеры, которые видел, используют маршрутизируемые интерфейсы. Признаюсь, я запутался во взаимодействии чипов коммутатора и VLAN, особенно когда добавляется bonding. &nbsp;<br /><br />Какой код для RouterOS (6.34.2) позволит это настроить? &nbsp;<br /><br />Заранее спасибо всем, кто сможет помочь! <br />
			<i>09.03.2016 04:54:00, promethean.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413500</link>
			<guid>http://mikrotik.moscow/forum/forum57/87103-rb2011-s-obedinyennymi-vlan-cherez-trankovyy-aplink-i-obedinyennymi-_lacp-i-802.3ad_-daunlinkami./message413500</guid>
			<pubDate>Wed, 09 Mar 2016 04:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
