VLAN - замечательная технология, позволяющая по одному физическому соединению пропускать несколько различных L2 сетей. С помощью VLAN вы можете "нарезать" один коммутатор на несколько виртуальных, устройства, подключенные в которые, смогут обмениваться трафиком только в пределах "своего" VLAN-а. VLAN используется: Для сегментации сетей Для обеспечения безопасности Для разделения на сеть передачи данных и сеть IP-телефонии И для множества других применений На вебинаре мы разберем, как устроена технология 802.1Q (VLAN) и как это настраивается на Mikrotik. Также мы настроим подключение Mikrotik к Cisco Catalyst и Mikrotik к оборудованию D-Link.
2. Вопросы вебинара
2
Оптимальная настройка WiFi для дома и небольшого офиса
Курсы по Mikrotik с гарантией результата
• Общие сведения о технологии VLAN
1. 802.1Q
2. 802.1ad (QnQ)
• Реализация VLAN на MikroTik RouterOS
• Пример настройки VLAN между двумя
MikroTik
• Пример настройки VLAN между MikroTik и
Cisco catalyst
• Пример настройки VLAN между MikroTik и
dlink
3. Оптимальная настройка WiFi для дома и небольшого офиса
3Курсы по Mikrotik с гарантией результата
• VLAN – виртуальная локальная сеть
• Используется
1. Для сегментации сетей
2. Для повышения уровня безопасности
3. Для разделения сети по функциональному
назначению
4. Оптимальная настройка WiFi для дома и небольшого офиса
4Курсы по Mikrotik с гарантией результата
• VLAN использует 4 byte из фрейма
1. 16 bits – Обозначение протокола VLAN - 0x8100
2. Приоритет
3. Зарезервированный бит
4. VLAN идентификатор
• Таким образом уменьшается размер MTU
5. Оптимальная настройка WiFi для дома и небольшого офиса
5Курсы по Mikrotik с гарантией результата
• VLAN использует 4 byte из фрейма
1. 16 bits – Обозначение протокола VLAN - 0x8100
2. Приоритет
3. Идентификатор канонического формата
4. VLAN идентификатор
• Таким образом уменьшается размер MTU
6. Оптимальная настройка WiFi для дома и небольшого офиса
6Курсы по Mikrotik с гарантией результата
• 802.1ad QnQ – добавляет в кадр еще 4 byte и
позволяет увеличить количество VLAN в сети с 4096
до 16 миллионов
7. Оптимальная настройка WiFi для дома и небольшого офиса
7Курсы по Mikrotik с гарантией результата
Тестовый стенд
8. Оптимальная настройка WiFi для дома и небольшого офиса
8Курсы по Mikrotik с гарантией результата
Реализация VLAN на MikroTik RouterOS
• Программная реализация – доступна на всех
RouterOS
• С помощью чипа коммутации (аппаратная) доступна
на RouterBoard
9. Оптимальная настройка WiFi для дома и небольшого офиса
9Курсы по Mikrotik с гарантией результата
Программная реализация на RouterOS 802.1Q и
802.1ad
10. Оптимальная настройка WiFi для дома и небольшого офиса
10Курсы по Mikrotik с гарантией результата
Возможности аппаратного чипа коммутации
• RouterBoard, построенные на основе
коммутационного чипа Atheros 8316, могут быть
использованы для создания 802.1Q-транков
• В более простых чипах коммутации возможно
снимать tag с определенных портов.
11. Оптимальная настройка WiFi для дома и небольшого офиса
11Курсы по Mikrotik с гарантией результата
Vlan cisco и mikrotik
Mikrotik
/interface vlan add interface=ether3 name=ether3.22 vlan-id=22
/ip address add interface=ether3.22 address=172.16.22.1/24
Cisco
configure terminal
vlan 22
name mikrotik
interface fa0/2
switchport mode access
switchport access vlan 22
interface fa0/3
switchport mode trunk
switchport trunk allowed vlan 22
Interface vlan 22
Ip address 172.16.22.2 255.255.255.0
12. Оптимальная настройка WiFi для дома и небольшого офиса
12Курсы по Mikrotik с гарантией результата
Vlan dlink и mikrotik
Mikrotik
/interface vlan add interface=ether3 name=ether3.22 vlan-id=22
/ip address add interface=ether3.22 address=172.16.22.1/24
Cisco
configure terminal
vlan 22
name mikrotik
interface fa0/2
switchport mode access
switchport access vlan 22
interface fa0/3
switchport mode trunk
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 22
Interface vlan 22
Ip address 172.16.22.2 255.255.255.0
13. Оптимальная настройка WiFi для дома и небольшого офиса
13Курсы по Mikrotik с гарантией результата
Vlan dlink и mikrotik
Mikrotik
/interface vlan add interface=ether3 name=ether3.22 vlan-id=22
/ip address add interface=ether3.22 address=172.16.22.1/24
Dlink