Назначьте физическое устройство VLAN на маршрутизаторе MikroTik

Назначьте физическое устройство VLAN на маршрутизаторе MikroTik

У меня есть маршрутизатор Mikrotik hEX + коммутатор PoE tp-link. Коммутатор питает камеру безопасности и точку доступа. Я создал две VLAN (идентификаторы 10 и 20). Две VLAN имеют IP-адреса 192.168.10.0/24 и 192.168.20.0/24 соответственно. Я назначил все беспроводные устройства соответствующим VLAN, однако у меня возникли проблемы с тем, чтобы убедиться, что проводная камера подключена к VLAN10. В настоящее время она получает IP-адрес от DHCP-сервера mikrotik по умолчанию (192.168.88.0/24). Если я установлю порт ether2 mikrotik (куда подключен коммутатор PoE), он установит все устройства на этом коммутаторе на VLAN10 (afiak), но мне нужно только одно из этих устройств. Коммутатор не управляется.

Так как же мне настроить только это одно устройство на работу в VLAN10?

решение1

Маршрутизатор не может контролировать, что происходит с пакетами после их отправки из порта Ethernet — если они попадают на коммутатор, тоэтот переключательпринимает следующее решение. Неважно, какие теги VLAN прикрепляет маршрутизатор, они бессмысленны, если пакеты попадают на коммутатор, который их просто не понимает.

Короче говоря, если вы используете неуправляемые коммутаторы, которые не поддерживают VLAN, топо определению,Вы не можете разделить устройства, подключенные к этому коммутатору, на разные VLAN.

Аналогично для трафика между устройствами на этом коммутаторе — вы не можете ничего сделать через маршрутизатор, если трафик неидтичерез маршрутизатор. Если коммутатор не имеет функции, которая предотвращает взаимодействие двух портов, то вы не можете это предотвратить.


Единственный оставшийся вариант — иметь несколько подсетей в одной VLAN (например, 192.168.88.0/24 и 192.168.30.0/24 на одном интерфейсе) и использовать статическую аренду DHCP, чтобы определить, какому устройству назначается тот или иной адрес из той или иной подсети.

Это не обеспечит хорошую изоляцию, но обеспечитнекоторыйизоляция – для IPv4 – поскольку ваши устройства не будут знать, что обе подсети находятся на одном и том же канале, поэтому весь трафик между ними будет по-прежнему проходить через маршрутизатор (шлюз по умолчанию), если маршрутизатор настроен нанетотправлять пакеты ICMP «Redirect».Этот метод не будет работать с IPv6.из-за своей конфигурации без сохранения состояния маршрутизатор не может отправлять широковещательную рассылку автоконфигурации «всем устройствам, кроме того, что в углу», а также не может запретить устройствам иметь локальные адреса канала.

Связанный контент