• Авторизация


Соединение Mikrotik и HP switch. VLAN-ы по агрегатированному соединению. 29-12-2015 23:29 к комментариям - к полной версии - понравилось!


[228x141]


По ходу дел появилась задача: соединить два узла на разных этажах одного здания.

Следом за задачей пришли идеи...

Идея №1 - трафик пустить по VLAN. Какая-никакая защита от вульгарного подключения.

Идея №2 - если все пустить через VLAN, то для надежности и повышения эффективности разумно обьединить физические линки в одно агрегатированное соединение.


[553x503]


Немного помучался, но цели своей достиг и решил задокументировать успех.

Планирование назначения портов

Порядок в голове - первое условие успеха, поэтому начну с назначения портов.

[500x172]

[700x215]

Конфигурирование агрегатированного соединения

Со стороны Mikrotik-а надо создать новый bonding-интерфейс и приписать к нему назначенные для uplink порты:

[565x536]

 

Со стороны HP коммутатора несколько "чудесатее". Вместо использования link aggregation, которое применяется при соединении между коммутаторами, uplink-порты коммутатора надо перевести в режим "trunk":

[700x401]

 

Конфигурирование VLAN со стороны HP коммутатора

1-й шаг - создание VLAN

[700x402]

 

2-й шаг - назначение VLAN портам коммутатора:

[700x436]

 

3-й шаг - назначение ip-адреса (адресов) для доступа к web-консоли коммутатора:

[700x216]

При первоначальной настройке я назначаю адреса в каждом VLAN, чтобы случайно не потерять доступ к управлению. После начала эксплуатации в целях безопасности доступ ограничивается, как правило, одной сетью, из которой доступно управление коммутатором..

 

Конфигурирование VLAN со стороны Mikrotik-a

1. Создаю VLAN-интерфейсы и приписываю их к uplink-интерфейсу

[622x401]

 

2. Если надо, то создаю bridge для связывания VLAN и untagged-интерфейсов.

3. Назначаю ip-адрес интерфейсам.

Проверка

Конфигурирование закончено и можно приступать к тестам:

  • проверить прохождение трафика в каждой сети:
  • проверить изоляцию сетей друг от друга;
  • проверить скорость соединения;
  • проверить сохранение соединения после поочередного отключения uplink-линий.
вверх^ к полной версии понравилось! в evernote
Комментарии (3):
21-11-2019-08:53 удалить
Судя по картинкам, Bringe aggregation интерфейс у вас таки создан.


Комментарии (3): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Соединение Mikrotik и HP switch. VLAN-ы по агрегатированному соединению. | a1addin - Письма себе | Лента друзей a1addin / Полная версия Добавить в друзья Страницы: раньше»