0

Mikrotik od zera – Konfiguracja VLAN #08

Czym są vlany?

W tej część kursu podzielimy sieć na vlany, zanim przejdziemy do konfiguracji Mikrotika, kilka słów wstępu o samych vlanach. Lepsze zrozumienie zasady działania vlanów, ułatwi Ci późniejszą konfigurację nie tylko Mikrotika ale każdego innego sprzętu sieciowego. Wirtualna sieć lokalna(VLAN) dzieli jedną fizyczną sieć w kilka logicznych sieci. Technologię vlanów opisuje standard 802.1Q. Vlany działają w drugiej warstwie modelu OSI, tak więc konfiguracją odbywa się na przełącznikach sieciowych. Każdy vlan tworzy oddzielną domenę “Broadcast”, czyli bez routera nie jest możliwych ruch między sieciami w poszczególnych vlanach. Wyróżniamy dwa typy vlanów tagowane i nietagowane. W przypadku vlanów tagowanych do ramki ethernet dodawany jest TAG, czyli numer vlanu. Vlany taggowane najczęściej nazywa są TRUNKiem i służą głównie do połączeń między switchami. W połączeniu typu trunk możemy dodać wiele vlanów. Odwrotnie działa vlan nietagowany, który potocznie nazywany jest Accessowym. Można do niego przypisać tylko jeden vlan. Nazewnictwo pochodzi od sprzętu Cisco, dlatego u innych producentów może się lekko różnić.

Dlaczego warto używać vlanów?

  • Separacja portów, każdy port albo grupa portów mogą należeć do innego vlanu
  • Łatwiejsze zarządzanie ACL – listy kontroli dostępu
  • Podział sieci w zależności od pracujących usług. Możemy przygotować dedykowany vlan na potrzeby telefonii VOIP
  • Bezpieczeństwo, użytkownicy o różnych dostępach mogą być od siebie odseparowani(inna sieć dla kadr, zarządu, wifi)
  • logiczny podział sieci, możemy kilka różnych przełączników połączyć w logiczną sieć. Wykorzystując do tego tylko jeden port połączeniowy.

Założenia i schemat połączeń

Znając już teorie i różnie między vlanem tagowanym i nietagowanych przechodzimy do konfiguracji routerów Mikrotika. Naszym zadaniem jest konfiguracja 4 vlanów, z czego trzy jako access i jeden trunk służący do komunikacji między routerami. Porty i nazewnictwo jak na schemacie poniżej

Konfiguracja VLAN Mikrotik

Konfiguracja Mikrotika – Router 1

Zaczynamy od przygotowania konfiguracji na routerze 1, w moim przypadku Mikrotik hAP AC Lite. Z bocznego mu wybieramy Interafce i przechodzimy na zakładkę VLAN. Znakiem plusa dodajemy nowy wpis.

  • Name: podajemy dowolnie
  • VLAN ID: numer vlanu od 1-4095
  • Interface: wskazujemy interfejs wykorzystywany jako Trunk
mikrotik interface vlan tag

W analogiczny sposób tworzymy pozostałe vlany. Wszystkie muszą być przypisane do portu trunkowego, czyli ether5.

mikrotik interface vlan tag

Konfiguracja Adresacji dla vlanów

W następnym kroku przygotujemy adresację IP dla poszczególnych vlanów. Z bocznego menu wybieramy IP->Addresses i znakiem plusa dodajemy nowy wpis.

  • Address: podajemy bramę dla nowej adresacji. Bardzo ważne, aby wpis zakończyć użytą maską podsieci np. /24
  • Network: uzupełni się automatycznie po kliknięciu w OK bądź Apply
  • Interface: wskazujemy docelowy vlan
mikrotik vlan addresses
mikrotik vlan addresses

Konfiguracja serwerów DHCP

Wszystkie vlany, oprócz vlanów zarządzającego mają adresacje przypisywać automatycznie. Do tego celu stworzymy oddzielne serwery dhcp dla każdego z vlanów. Podobnie jak w poprzedniej części skorzystamy z wbudowanego kreatora. Jeżeli nie do końca rozumiesz jak działa kreator to zapraszam do wcześniejsze lekcji. Z bocznego menu wybieramy IP->DHCP Server, a następnie klikamy w DHCP Setup.

mikrotik dhcp server setup

Konfiguracja Bridge

Vlany w RouterOS, możemy skonfigurować na kilka sposobów w zależności od posiadanego sprzętu. W przypadku modelu CRS, vlan pracują z wykorzystaniem switch chip’a, i tam konfigurujemy vlany. W Mikrotik od Zera wykorzystujemy Hap AC Lite bądź Hap AC2, dlatego vlany skonfigurujemy za pomocą bridge’a i vlan filtering. Zaczynamy od utworzenia nowego bridge. Następnie przechodzimy na zakładkę VLAN i tworzymy vlany jak na schemacie powyżej.

mikrotik vlan bridge port add

Znakiem plusa dodajemy nowy vlan.

  • Bridge: wskazujemy nazwę bridge’a który będzie obsługiwał vlany
  • VLAN IDs: podajemy numer vlanu. Jeżeli mam vlany, które będą przypisane do tych samych portów, możemy je wszystkie dodać w jednym wpisie
  • Tagged / Untagged: w zależności od rodzaju vlanu, wskazujemy odpowiedni port. W przypadku vlanu tagowanego, zawsze musimy wskazać bridge i docelowy port.
mikrotik vlan bridge port add

Klikamy w zakładkę Ports i dodajemy porty do Bridge. Konfiguracja przebiega podobnie jak w przypadku zwykłej konfiguracji, z tą małą różnicą, iż musimy uzupełnić pole PVID w zakładce VLAN. Numer PVID jest numerem vlanu nietagowanego, który chcemy przypisać do portu.

mikrotik vlan bridge port add pvid

Bardzo ważne jest, aby przed włączeniem opcji Bridge VLAN Filtering przygotować vlan managmentowy, czyli dedykowany do zarządzania urządzeniami.

mikrotik vlan bridge enable vlan filtering

W sposób analogiczny konfigurujemy drugi router. Pamiętając, że w przypadku drugiego routera interfejsem Trunkowym jest ether1.

Materiał Video

Grzegorz Kowalik

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *

Captcha * Time limit is exhausted. Please reload the CAPTCHA.