Configuración de VLAN en CloudSwitch de Mikrotik

20 dic. 2016 - www.syscom.mx – Departamento de Ingeniería. Ingeniería en redes – Syscom. Fecha: 03 de Octubre de 2016. Configuración de VLAN en.
330KB Größe 25 Downloads 268 vistas
Título: Configuración de VLAN en cloudswitch Mikrotik

GUÍA DE CONFIGURACIÓN

Producto: Mikrotik CloudSwitch Referencia: Switching Fecha: 03/10/2016

Configuración de VLAN en CloudSwitch de Mikrotik

www.syscom.mx – Departamento de Ingeniería

Ingeniería en redes – Syscom Fecha: 03 de Octubre de 2016

de

Nota: MTU debe establecerse en 1500 bytes de la misma manera como en las interfaces de Ethernet. Pero esto puede no funcionar con algunas tarjetas de red que no admiten la recepción / transmisión de paquetes Ethernet de tamaño completo con cabecera VLAN añadido (1500 bytes de datos + 4 bytes de cabecera de VLAN de Ethernet de cabecera + 14 bytes). En esta situación MTU 1496 se puede utilizar, pero tenga en cuenta que esto hará que la fragmentación del paquete si los paquetes más grandes tienen que ser enviados a través de la interfaz. Al mismo tiempo, recuerde que MTU 1496 puede causar problemas si Path MTU Discovery no está funcionando adecuadamente entre origen y destino.

img 1.1 http://wiki.mikrotik.com/wiki/Manual:Interface/VLAN

Las configuraciones son tomando en cuenta que cuenta con un router con la configuración de subinterfaces con su ID VLAN y los servicios adecuados para la sub-red

1.- Para generar un Puerto truncal (Puerto Tagged) es necesario agregar los VLAN-ID a una sola interfaz (ethernet o Bridge). /interface vlan add interface=ether2 name=eth2-vlan200 vlan-id=200 add interface=ether2 name=eth2-vlan300 vlan-id=300 add interface=ether2 name=eth2-vlan400 vlan-id=400

www.syscom.mx – Departamento de Ingeniería

Ingeniería en redes – Syscom Fecha: 03 de Octubre de 2016

2.- Para generar un puerto Untagged (Puerto de acceso de VLAN) es necesario crear un Bridge y agregar el puerto VLAN-ID con el puerto ethernet que requerimos que sea puerto acceso /interface bridge add name=bridge-vlan200 add name=bridge-vlan300 add name=bridge-vlan400 /interface bridge port add bridge=bridge-vlan200 interface=eth2-vlan200 add bridge=bridge-vlan200 interface=ether6 add bridge=bridge-vlan300 interface=eth2-vlan300 add bridge=bridge-vlan300 interface=ether7 add bridge=bridge-vlan400 interface=eth2-vlan400 add bridge=bridge-vlan400 interface=ether8

Esta es la configuración más simple y fácil de utilizar para VLAN donde cada uno de los puertos de un switch capa 3 pertenecen a diferentes redes.

img 1.2 http://wiki.mikrotik.com/wiki/Manual:Interface/VLAN

La configuración Tag/Untagged es la más utilizada en VoIP donde los dispositivos de VoIP cuenta con una apartado de VLAN ID donde colocamos EL ID para separar el tráfico de su protocolo por otra red y el de una computadora conectada a su puerto secundario que tome configuración automática de otra red diferente al de la telefonía.

www.syscom.mx – Departamento de Ingeniería

Ingeniería en redes – Syscom Fecha: 03 de Octubre de 2016

3.- Para realizar una configuración Tag/Untagged es necesario crear un puerto Trunk en la Interfaz que lo requerimos (Agregar las VLAN-ID) y generar un puerto de acceso (Untagged) en la misma interfaz del Trunk. 3.1.- Creamos los puertos Truncales, popdemos generarlos unicamente con los VLAN-ID de nuestra importancia en dicho puerto. /interface vlan add interface=ether2 name=eth2-vlan200 vlan-id=200 add interface=ether2 name=eth2-vlan300 vlan-id=300 add interface=ether2 name=eth2-vlan400 vlan-id=400 add interface=ether6 name=eth6-vlan300 vlan-id=300 add interface=ether6 name=eth6-vlan400 vlan-id=400 add interface=ether7 name=eth7-vlan200 vlan-id=200 add interface=ether7 name=eth7-vlan400 vlan-id=400 add interface=ether8 name=eth8-vlan300 vlan-id=300 add interface=ether8 name=eth8-vlan400 vlan-id=400 3.2.-Creamos las interfaces bridge /interface bridge add name=bridge-vlan200 add name=bridge-vlan300 add name=bridge-vlan400 3.3.- Agregamos las interfaces que cuentan con la participación de las VLAN-ID, si incluimos una interfaz física (ether6) es un puerto de acceso o VLAN unttaged si incluimos una interfaz virtual (ether6-vlan200) es un puerto Tagged. /interface bridge port add bridge=bridge-vlan200 interface=eth2-vlan200 add bridge=bridge-vlan200 interface=eth7-vlan200 add bridge=bridge-vlan200 interface=eth8-vlan200 add bridge=bridge-vlan200 interface=ether6 add bridge=bridge-vlan300 interface=eth2-vlan300 add bridge=bridge-vlan300 interface=eth6-vlan300 add bridge=bridge-vlan300 interface=eth8-vlan300 add bridge=bridge-vlan300 interface=ether7 add bridge=bridge-vlan400 interface=eth2-vlan400 add bridge=bridge-vlan400 interface=eth6-vlan400 add bridge=bridge-vlan400 interface=eth7-vlan400 add bridge=bridge-vlan400 interface=ether8 www.syscom.mx – Departamento de Ingeniería

Ingeniería en redes – Syscom Fecha: 03 de Octubre de 2016