在 RouterOS 上桥接 VLAN 中继

网络工程 VLAN
2021-07-07 17:35:43

编辑:虽然 Mikrotik 以其消费级无线路由器而闻名,但这个问题与他们的机架式​​、运营商级、聚合服务路由器有关。

我需要通过两个 RouterOS/Mikrotik 路由器通过 EoIP 隧道发送 VLAN 中继。因此,我在链路的每一侧都桥接了一个以太网接口与相应的 EoIP 接口。

看到 RouterOS 上如何处理不同的 VLAN 和中继让我想知道我应该怎么做。

帧将在来自路由器任一侧的 Catalyst 交换机的出口上标记。在这种情况下,可以简单地跳过 RouterOS 上的任何 VLAN 配置吗?它会桥接带有完整 802.1q 标签的帧吗?

我假设这样的配置将导致路由器的 IP 地址可以从中继上的任何 VLAN 访问,如果在桥接以太网接口上配置了任何地址。

这种配置还有其他缺点吗?有没有更好的办法?

3个回答

当然,在物理接口上创建 VLAN 子接口并桥接子接口。然后在相应的网桥上配置任何 IP 地址。VLAN 在第 2 层上彼此隔离,就像在任何交换机上一样。

在本练习中,将 EoIP 隧道接口视为物理接口。

奇怪的是,该过程与在瞻博网络 MX 系列路由器上配置 VLAN 中继的方式非常相似:)

http://wiki.mikrotik.com/wiki/Manual:Interface/VLAN有详细信息。

在上面的场景中,普通中继完全通过 RouterOS 设备而无需添加或删除标签或进行任何选择性桥接,您可以完全不配置单个 vlan。

通过桥接以太网端口,RouterOS 将转发任何​​带有完整标记的标记帧。

文档中的以下示例说明了这种类型的配置:

http://wiki.mikrotik.com/wiki/File:Vlan-2.png

只要您需要对 VLAN 执行任何操作,就可以参考 @Aziraphale 的答案并创建所有单独的 VLAN 网桥和相关配置。

使用 EoIP 隧道通过互联网连接私有局域网

EoIP 或 Ether over IP 隧道是Mikrotik开发团队设计的隧道协议,允许网络管理员轻松连接位于不同城市或国家/地区的不同位置的私有 LAN。只要 Mikrotik 路由器可以互相 ping 通,我们就可以在它们之间创建 EoIP 隧道。

在此处输入图片说明