VLAN در میکروتیک: پورتهای Trunk و Access
VLAN (شبکه محلی مجازی) به شما امکان میدهد یک شبکه فیزیکی را به چندین شبکه منطقی مجزا تقسیم کنید.
مفاهیم اساسی
- VLAN ID — عددی (۱ تا ۴۰۹۴) که ترافیک را برچسبگذاری میکند
- پورت Tagged (trunk) — ترافیک چندین VLAN را حمل میکند
- پورت Untagged (access) — به دستگاههای نهایی متصل میشود، فقط یک VLAN
پیادهسازی VLAN با Bridge (روش توصیهشده در RouterOS v7)
توپولوژی مثال
- VLAN 10: شبکه اداری (192.168.10.0/24)
- VLAN 20: شبکه مهمان (192.168.20.0/24)
- ether2: تراکنک (tagged برای هر دو VLAN)
- ether3: access برای VLAN 10
- ether4: access برای VLAN 20
مرحله ۱: ایجاد Bridge
TEXT
/interface bridge add name=br-main vlan-filtering=noمرحله ۲: افزودن پورتها به Bridge
TEXT
/interface bridge port add bridge=br-main interface=ether2
/interface bridge port add bridge=br-main interface=ether3
/interface bridge port add bridge=br-main interface=ether4مرحله ۳: تنظیم عضویت VLAN
TEXT
/interface bridge vlan add bridge=br-main vlan-ids=10 tagged=ether2
/interface bridge vlan add bridge=br-main vlan-ids=20 tagged=ether2
/interface bridge vlan set [find vlan-ids=10] untagged=ether3
/interface bridge vlan set [find vlan-ids=20] untagged=ether4مرحله ۴: تنظیم PVID
TEXT
/interface bridge port set [find interface=ether3] pvid=10
/interface bridge port set [find interface=ether4] pvid=20مرحله ۵: ایجاد اینترفیسهای VLAN
TEXT
/interface vlan add name=vlan10 vlan-id=10 interface=br-main
/interface vlan add name=vlan20 vlan-id=20 interface=br-mainمرحله ۶: آدرس IP
TEXT
/ip address add address=192.168.10.1/24 interface=vlan10
/ip address add address=192.168.20.1/24 interface=vlan20مرحله ۷: DHCP
TEXT
/ip pool add name=pool10 ranges=192.168.10.10-192.168.10.254
/ip dhcp-server add name=dhcp10 interface=vlan10 address-pool=pool10
/ip dhcp-server network add address=192.168.10.0/24 gateway=192.168.10.1مرحله ۸: فعالسازی VLAN Filtering (آخرین مرحله)
TEXT
/interface bridge set br-main vlan-filtering=yesجداسازی ترافیک بین VLANها
TEXT
/ip firewall filter add chain=forward in-interface=vlan20 dst-address=192.168.10.0/24 action=dropبررسی پیکربندی
TEXT
/interface bridge vlan printخلاصه
- VLAN شبکه را به بخشهای منطقی مجزا تقسیم میکند
- از Bridge VLAN Filtering در RouterOS v7 استفاده کنید
- پورتهای Tagged چندین VLAN را حمل میکنند؛ پورتهای Untagged یک VLAN
vlan-filtering=yesرا آخر فعال کنید
