Vlan dla administatora

Mam Mikrotika i switcha D-LINKA zrobiłem cztery vlan’y
VLAN - 100 -podsieć 192.168.0.1/24 w tej podsieci jest też router i switch (chciałbym żeby był to vlan za pomoca którego mogę dostać się do wszystkich urządzeń czyli routera i switcha)
VLAN - 110
VLAN - 120
VLAN - 130
Mietka mam skonfigurowanego tak :

Natomiast D-LINKA


jak zrobić aby wpinając się do portu przypisanego do VLAN’u 100 widzieć wszystkie urządzenia sieciowe?

nie wiem czy dobrze konfiguruje tego dlinka (nie miałem styczności z tą firmą w kwestii switchy zarzadzalnych) nie widzę tutaj opcji takich jak TRUNK więc rozumiem że tutaj to pojęcie w całości zastępuje opcja tagged , a co w przypadku gdybym chciał z tego switcha przejść do jeszcze jednego z tymi wszystkimi vlanami ? w cisco zaznaczam trunk i przerzucam a tutaj co musiałbym każdy jeden port dopisać jako tagged wejściowy 01 (port) i na następnego switcha każdy jeden port wyjściowy np 02 (port) dodać jako tagged?

1 polubienie

Musisz się wpiąć jako root do SSH.

Mikrotik

vlan 100 set-mode no-trunk transparent
vlan range 101-130 set-mode no-trunk transparent accept from vlan 100

Powinno działać.

W wielu switchach, szczególnie tych smart nie ma wybory trybu pracy portu. Generalnie tryb pracy portu robi robotę za Ciebie, tj.

ACCESS - ustawia wszystkie port untagged i nie można tego zmienić oraz może ustawiać PVID.
TRUNK - ustawia Ci w każdym VLAN tagged i nie można tego zmienić oraz może ustawiać PVID.
GENERAL - Ty decydujesz, w którym VLAN port jest tagged, a w którym untagged i wymagane jest ustawienie PVID.

W Twoim przypadku trunkiem będzie port tagged, a tagged ustawiony na VLANach traktujesz jak Ciscowy allowed vlan.

W przypadku portów access, vlan member i PVID musi być takie sam.

Tam nie ma bridge, a przypomnę, że router (L3) zawsze taguje ramki. Tylko interfejs fizyczny nie taguje. Bridge to L2.