رفتن به محتوا
بازگشت به وبلاگ
میکروتیک

پیکربندی VLAN در MikroTik: پورت‌های Trunk و Access

802.1Q VLAN روی MikroTik با Bridge VLAN Filtering پیکربندی کنید: Trunk Port، Access Port و مسیریابی بین VLAN.

مهر ۱۴۰۵
۱۲ دقیقه مطالعه

VLAN در میکروتیک: پورت‌های Trunk و Access

VLAN (شبکه محلی مجازی) به شما امکان می‌دهد یک شبکه فیزیکی را به چندین شبکه منطقی مجزا تقسیم کنید.

مفاهیم اساسی

  • VLAN ID — عددی (۱ تا ۴۰۹۴) که ترافیک را برچسب‌گذاری می‌کند
  • پورت Tagged (trunk) — ترافیک چندین VLAN را حمل می‌کند
  • پورت Untagged (access) — به دستگاه‌های نهایی متصل می‌شود، فقط یک VLAN

پیاده‌سازی VLAN با Bridge (روش توصیه‌شده در RouterOS v7)

توپولوژی مثال

  • VLAN 10: شبکه اداری (192.168.10.0/24)
  • VLAN 20: شبکه مهمان (192.168.20.0/24)
  • ether2: تراکنک (tagged برای هر دو VLAN)
  • ether3: access برای VLAN 10
  • ether4: access برای VLAN 20

مرحله ۱: ایجاد Bridge

TEXT
/interface bridge add name=br-main vlan-filtering=no

مرحله ۲: افزودن پورت‌ها به Bridge

TEXT
/interface bridge port add bridge=br-main interface=ether2
/interface bridge port add bridge=br-main interface=ether3
/interface bridge port add bridge=br-main interface=ether4

مرحله ۳: تنظیم عضویت VLAN

TEXT
/interface bridge vlan add bridge=br-main vlan-ids=10 tagged=ether2
/interface bridge vlan add bridge=br-main vlan-ids=20 tagged=ether2
/interface bridge vlan set [find vlan-ids=10] untagged=ether3
/interface bridge vlan set [find vlan-ids=20] untagged=ether4

مرحله ۴: تنظیم PVID

TEXT
/interface bridge port set [find interface=ether3] pvid=10
/interface bridge port set [find interface=ether4] pvid=20

مرحله ۵: ایجاد اینترفیس‌های VLAN

TEXT
/interface vlan add name=vlan10 vlan-id=10 interface=br-main
/interface vlan add name=vlan20 vlan-id=20 interface=br-main

مرحله ۶: آدرس IP

TEXT
/ip address add address=192.168.10.1/24 interface=vlan10
/ip address add address=192.168.20.1/24 interface=vlan20

مرحله ۷: DHCP

TEXT
/ip pool add name=pool10 ranges=192.168.10.10-192.168.10.254
/ip dhcp-server add name=dhcp10 interface=vlan10 address-pool=pool10
/ip dhcp-server network add address=192.168.10.0/24 gateway=192.168.10.1

مرحله ۸: فعال‌سازی VLAN Filtering (آخرین مرحله)

TEXT
/interface bridge set br-main vlan-filtering=yes

جداسازی ترافیک بین VLAN‌ها

TEXT
/ip firewall filter add chain=forward in-interface=vlan20 dst-address=192.168.10.0/24 action=drop

بررسی پیکربندی

TEXT
/interface bridge vlan print

خلاصه

  • VLAN شبکه را به بخش‌های منطقی مجزا تقسیم می‌کند
  • از Bridge VLAN Filtering در RouterOS v7 استفاده کنید
  • پورت‌های Tagged چندین VLAN را حمل می‌کنند؛ پورت‌های Untagged یک VLAN
  • vlan-filtering=yes را آخر فعال کنید