Опция VLAN обеспечивает быстрое и простое создание в маршрутизаторах нескольких домашних сетей в едином интерфейсе. В настоящее время многие пользователи, чтобы разделить между собой трафики базовых станций либо клиентов, применяют именно VLAN.
Метод обрел широкую популярность благодаря удобству и легкости процедуры настройки сепарации. Однако нередко появляются проблемы с вводом параметров на приборах Mikrotik.
Ниже представлено пошаговое руководство по настройке VLAN на маршрутизаторе Mikrotik, пользуясь которым даже новичкам будет доступно самостоятельно справиться с поставленной задачей, а опытным пользователям инструкцию можно использовать как «напоминалку», чтобы не пропустить ни одного из важных этапов.
В каких микротиках поддерживаются VLAN ?
Прежде чем приступить к процедуре настройки, рекомендуется убедиться, что Ваш микротик поддерживает VLAN. Ниже приведен перечень номеров чипов моделей «Atheros», для которых доступна настройка «вланов»:
- 7240;
- 8316;
- 8227;
- 8327.
Как узнать чип, используемый в Mikrotik?
С этой целью потребуется исполнить всего несколько последовательных действий:
- Через утилиту «winbox» войти в раздел «switch»;
- Открыть закладку «switch;
- В столбце «Тип» будет отображаться искомое наименование чипа.
В случае если с вышеописанным способом идентификации модели возникли проблемы, можно использовать терминал, в котором надо напечатать «interface ethernet switch print», как показано в примере на рисунке ниже.
Как можно убедиться, результат полностью идентичен первому способу, но отличается более высокой скоростью исполнения.
Настраиваем интерфейс «влан»
В приложении «Winbox» необходимо выполнить следующие последовательные шаги:
- Войти во вкладку «Interface» и кликнуть на плюс;
- Далее «VLAN»;
- В отобразившемся меню найти графу «Name» и напечатать имя «vlan1»;
- В графе «VLAN ID» установить «1»;
- Затем в графе «Interface» прописать конкретный интерфейс, где планируется добавление сети, например, на порту под номером «5» маршрутизатора «Микротик» (его имя — «ether5»);
- Кликнуть «Ok»;
- Об успешности выполнения всех вышеуказанных этапов будет свидетельствовать отображение в перечне интерфейса «vlan1»;
- Также он отобразится и в общем списке;
- Войти в раздел IP;
- Кликнуть «Addresses» (на скриншоте позиция отмечена единичкой);
- Далее щелкнуть кнопку «+» (она отмечена на картинке цифрой 2);
- Указать для него IP 192.168.0.1/24 (позиция картинки под номером 3);
- В графе «Интерфейс» с отметкой 4 напечатать «vlan1»;
- Кликнуть «Ok»;
- В перечне сетей появится присвоенный «айпи».
Теперь почти все готово, но клиенты не получат доступ к сети, если правильно не настроить NAT.
Настройка NAT
Алгоритм состоит из следующих этапов:
- В разделе «Айпи» кликнуть «Firewall»;
- Далее открыть закладку NAT;
- Кликнуть «+»;
- В отобразившемся меню в верхней графе указать «srcnat»;
- В следующей графе напечатать «192.168.0.0/24»;
- Кликнуть «Ok»;
- Готово. Настройка «влан» на vикротик окончена.
Несмотря на то, что вышеприведенная методика кажется простой для осуществления, иногда у некоторых пользователей возникают сложности с настройкой. Ниже описан еще один способ достижения той же цели, но только через Свитч.
Настройка «влан» через Switch
Основное отличие второго способа в том, что через программу «Winbox» уже реализовать необходимые настройки не удастся, поэтому все параметры будут вводиться с использованием терминала.
При этом, к сожалению, придется отказаться от некоторых преимуществ функциональности роутера. Например, невозможно будет вручную отрегулировать скорость интерфейса и выборочно лимитировать его для некоторых клиентов.
Всего доступно два метода исполнения задачи:
- С применением роутера для Switch-доступа (эта методика подробно описана на официальном ресурсе Mikrotik);
- Использование vикротика в качестве устройства для транзита.
1 метод: Свитч
С 3-го по 5-й порты применяются для доступа, то есть как «access». Второй используется в качестве Trunk-порта.
Потребуется сделать следующие шаги:
- Сначала нужно произвести их группировку:
- Далее настроить «vlan-mode» и «vlan-header». Для 3, 4, 5 портов установить «default-vlan-id».
Примечание 1: Для «Влан» с приставкой mode можно использовать один из нижеуказанных параметров:
- Secure – не использовать пакеты, у которые присутствуют теги, отсутствующие в перечне вланов;
- disabled – не использовать данные влан-таблицы;
- check – проверять и не пропускать пакеты с влан-тегами, не входящими в перечень;
- fallback – используются встроенные настройки.
Примечание 2: Для «Влан» с приставкой header можно использовать один из нижеуказанных параметров:
- add-if-missing – присваивается влан-заглавие пакету, в случае когда его нет.
- always-strip – стирается влан-заглавие пакета, в случае когда оно присутствует.
- leave-as-is – без каких-либо корректировок.
- Затем в перечень надо дополнить влан-записи:
- Готово. По методу Switch процедура настройки полностью завершена.
2 метод: Использование микротика в качестве устройства для транзита
Роутер установлен между 2-мя свитчами, то есть требуется ввести параметры лишь для 2-х Trunk-портов. Таким образом, методика немного проще предыдущей, и потребуются, например, только порты под номерами 4 и 5.
Необходимо сделать следующие шаги:
- Сначала требуется произвести их группировку:
- Далее настроить влан-mode и влан-header:
- Затем в перечень надо дополнить влан-записи:
- Готово.
Заключение
Весь процесс настройки VLAN на маршрутизаторе Mikrotik не отнимает много времени и усилий, главное, чтобы модель имела поддержку VLAN.
