Ik heb een 2011UiAS-2HnD als router en wil graag vanwege een gastwifinetwerk VLANS gaan introduceren. Ik heb een AP van TP-Link waar ik aan verschillende SSID's verschillende VLAN tag's kan hangen (of juist untagged laten).
Op dit moment is alles untagged en zijn er enkele unmanaged switches in huis (die wel goed VLAN tags doorlaten).
Het plan is VLAN10 voor publiek en VLAN20 voor privé.
Ik vraag me af wat ik dan het beste kan doen:
1) De hele boel opbouwen waarbij een stukje van het verkeer tagged is voor gast netwerk (VLAN10) en een stukje half tagged voor prive (VLAN20), en de andere helft untagged (waarbij untagged verkeer als prive moet worden beschouwt).
2) Zorgen dat alles wat bij de MikroTik binnen komt wat untagged is tagged raakt met VLAN20 (alles wat untagged is per definitie prive netwerk).
Het lijkt me dat optie 2 het beste en simpelste (maar ik hoor het graag als ik het mis heb). Om dus te proberen al het untagged verkeer te taggen met VLAN20 heb ik als test dit gedaan:
Als ik daarna echter ether1 torch (of de bridge waar ether1 in zit) dan zie ik (nog steeds) alleen untagged verkeer. Waar doe ik dingen fout?
Op dit moment is alles untagged en zijn er enkele unmanaged switches in huis (die wel goed VLAN tags doorlaten).
Het plan is VLAN10 voor publiek en VLAN20 voor privé.
Ik vraag me af wat ik dan het beste kan doen:
1) De hele boel opbouwen waarbij een stukje van het verkeer tagged is voor gast netwerk (VLAN10) en een stukje half tagged voor prive (VLAN20), en de andere helft untagged (waarbij untagged verkeer als prive moet worden beschouwt).
2) Zorgen dat alles wat bij de MikroTik binnen komt wat untagged is tagged raakt met VLAN20 (alles wat untagged is per definitie prive netwerk).
Het lijkt me dat optie 2 het beste en simpelste (maar ik hoor het graag als ik het mis heb). Om dus te proberen al het untagged verkeer te taggen met VLAN20 heb ik als test dit gedaan:
code:
1
2
| /interface ethernet switch port set 1 default-vlan-id=20 vlan-header=add-if-missing |
Als ik daarna echter ether1 torch (of de bridge waar ether1 in zit) dan zie ik (nog steeds) alleen untagged verkeer. Waar doe ik dingen fout?
A software developer is someone who looks both left and right when crossing a one-way street.