MikroTik SwOS VLAN设置参考

近日买了台MikroTik RB260GSRB260GS/RB260GSP虽然有RBSKU但是其实是CSS106系列的小规格交换机提供一个SFP笼子和五个以太网端口配合光纤易于走线的特性非常适用于家里离中心交换机距离较远需要以太网连接覆盖并且对性能要求不高的场景RB260GSPPoE输出可以用来部署网桥鉴于SwOSVLAN设置逻辑比较难懂什么交换机的VLAN容易懂特撰写此文以备考

SwOSVLAN设置分别在VLANVLANs两处其中VLANs里的设置会覆盖VLANEgress设置逻辑上来说VLAN tab里的设置是针对端口的VLANs tab的设置是针对端口流入桥的流量的也就是说

  • 从端口进入桥的流量只会经过VLAN tabIngress规则
  • VLANs的规则决定桥上的什么流量会流到端口上然后相应流量经过VLAN tabEgress规则后从端口流出

这个设定不是很好理解以下用我现在的配置做个例子我这边的网络布局一台RB260G用光纤连接到上行交换机management network不加VLAN tagRB260G的以太网端口会连接多个不同access level的设备需要给它们的流量加VLAN tag也就是说trunk端口会同时具有不加VLAN tag和加VLAN tag的流量

首先既然所有端口都参与交换我们要在Forwarding tab里面配置每个端口转发到除它以外的所有端口默认设置然后对于所有需要交换机识别的VLAN ID先在VLANs tab添加好

流量在进入和流出trunk端口时均不添加/删除VLAN tag因此对于trunk端口需要做以下配置

  • VLAN tab设置Ingress规则
    • VLAN Mode: optional
    • VLAN Receive: any
    • Default VLAN ID: 1
    • Force VLAN ID: 不选
  • VLAN tab设置Egress规则
    • VLAN Header: leave as is
  • VLANs tab设置规则
    • 对所有的VLAN ID设为leave as is

对于每个access port因为下行设备均非VLAN aware因此需要在流量流出端口时去掉VLAN tag流入时加上默认VLAN tag做以下配置

  • VLAN tab设置Ingress规则
    • VLAN Mode: strict
    • VLAN Receive: any
    • Default VLAN ID: 需要加上的VLAN ID
    • Force VLAN ID: 勾选
  • VLAN tab设置Egress规则
    • VLAN Header: always strip
  • VLANs tab设置规则
    • 对该端口对应的VLAN ID设为leave as is
    • 对非该端口的VLAN ID设为not a member

参考

MikroTik SwOS VLAN设置参考3个想法

回复 Mandy 取消回复

您的邮箱地址不会被公开 必填项已用 * 标注

这个站点使用 Akismet 来减少垃圾评论了解你的评论数据如何被处理