پورت ها در ویلن بندی دو دسته اند ، پورت های اکسس متصل به نود ها که همان کاربران و کلاینت ها و ... هستند و ترانک ها متصل به تمامی ویلن ها که اتصال به سوییچ و روتر ها دارند و زیر ساختی عمل می کند ، در محیط لایه دوم کار می کند و با پارامتر های ARP میتوان روی آن با مک آدرس حالت Security mode ایجاد کنیم ، هر ویلن یک اکسس می تواند داشته باشد و این محدودیت برای ترانک نیست ! میکروتیک نیاز دارد تا پورت ها بصورت Bridge تعریف شوند و دارای بخشی مانند Switch port در سیسکو نیست !!! در این استاندارد بیشتر از 802.1q استفاده می کنیم یک پروتکل اپن سورس و عمومی در میان تجهیزات سوییچینگ است ، پیشنهاد می شود در پهناباند های بالا و ویلن های تعداد بالا از دستگاه سوئیچ میکروتیک استفاده کنید که پرفورمنس بالاتری دارند
در این سناریو دو PC را با لینک های جداگانه به یک سوییچ میکروتیک وصل کنید سپس یک روتر میکروتیک را یک لینکش به سوییچ و دیگری رو به اینترنت یا ... وصل می کنیم اسم PC ها رو C1 و C2 میگذاریم و C1 در ویلن 10 و C2 در ویلن 20 قرار بگیرند و بعد انتقال هر ویلن را جدا می کنیم ، پورت بین سوییچ و روتر ترانک بوده و مدیریت هر دو ویلن را انجام می دهد پورت های C1 و C2 متصل به سوییچ هم اکسس هستند نام روتر هم R1 و نام سوئیچ هم SW گذاشتم
- در روتر R1 دو اینترفیس تعریف کردم به نام ether1-WAN و Ether2-client هست در روتر قصد داریم IP آدرس به هر ویلن هم بدهیم
- داخل تب VLAN در interface list روتر شده و ویلن ID ها را ایجاد می کنیم ویلن ID خیلی مهم است هر ویلن هم داخل interface ether2 قرار می دهیم
- برای تعریف سرویس DHCP در هر دو ویلن وارد تب IP و بعد Address list شده و می نویسیم برای vlan10 آدرس 192.168.10.1/24 و دومی هم 20.1 بگذارید next کنید تا ویزارد تمام شود
- برای دادن اینترنت در تب firewall و NAT هم یک رول Masqurede تعریف می کنیم و تب general هم روی out.interface روی آن ether1-WAN قرار می دهیم
- حالا ویلن های 10 و 20 رو دوباره برای c1 و c2 ایجاد می کنیم فقط دقت کنید پورتی که با روتر در ارتباط است را به هر vlanID می دهیم این حالت شبیه به ترانک است
- حالا داخل سوییچ شوید که نامش رو SW گذاشتم این سوییچ یک پورت در نقش ترانک و دو پورتش باید اکسس باشد که در اینجا ether2 به روتر R1 وصل هست و ether3 کلایت C1 و ether4 هم به c2 وصل است
- برای تست در SW در IP یک DHCP Client برای هر ویلن تعریف کنید تا درستی عملکرد ویلن ها را ببینید و باید IP بگیرن !!!
- روی سوییچ هم در پورت آپلینکش باید ویلن ها رو بسازیم برای اکسس شدن C1 و C2 باید به ازای هر ویلن یک بریج ایجاد کنیم و مثلا bridge-valn10 و bridge-vlan 20 در تب port هم هر ether رو به vlan خودش اختصاص می دهیم حالا هر ویلن رو به بریج خودش اختصاص میدیم تا اکسس پورت ها ساخته شوند
- وارد C1 شده و روی اینترفیسی که با سوییچ ارتباط دارد که در اینجا اتر1 است و C2 هم اتر 1 به سوییچ ارتباط دارد ( C1 و C2 روتر هستند نه سیستم عامل ویندوز یا ... )
- ترافیک ها رو با ابزار Torch برسی کنید
- ۰۱/۰۸/۱۹