Ik heb voor mijn nieuwe MikroTik switch (CRS305-1G-4S+) in RouterOS de volgende configuratie gemaakt:
Het idee hierachter:
De ether1 port is alleen bedoeld voor noodgevallen / management en krijgt een vast IP adres toegewezen voor incidenteel toegang.
Het netwerk zelf zit op sfpplus1 t/m 4.
sfpplus 1 is de uplink.
dan heb ik 2 vlans: guest en iot.
Guest is direct beschikbaar (untagged) op sfpplus2
en iot is direct beschikbaar (untagged) op sfpplus3
Vraag: op voorbeeld videos op YT, zie ik op interfaces tabblad direct onder bridge de VLANs gedefinieerd.
Deze zijn dan ingesprongen tov bridge
.het lijkt op een afhankelijkheid, wat niet gek is, omdat de VLANs de bridge als interface hebben.
Bij mij, staan de VLANs wel op deze pagina, maar niet direct onder de bridge en ook niet ingesprongen.
Wat betekent dat?
En als mensen nog andere opbouwende kritiek hebben of zien dat ik dingen vergeten ben, hoor ik dat graag.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
| /interface bridge add admin-mac=08:55:31:B5:B3:C7 auto-mac=no comment=defconf name=bridge vlan-filtering=yes /interface vlan add interface=bridge name=guest vlan-id=69 add interface=bridge name=iot vlan-id=78 /interface list add name=LAN /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik /port set 0 name=serial0 /interface bridge port add bridge=bridge comment=defconf interface=ether1 add bridge=bridge comment=defconf interface=sfp-sfpplus1 add bridge=bridge comment=defconf interface=sfp-sfpplus2 pvid=69 add bridge=bridge comment=defconf interface=sfp-sfpplus3 pvid=78 add bridge=bridge comment=defconf interface=sfp-sfpplus4 /interface bridge vlan add bridge=bridge comment=guest tagged=sfp-sfpplus1,sfp-sfpplus3,sfp-sfpplus4 untagged=sfp-sfpplus2 vlan-ids=69 add bridge=bridge comment=iot tagged=sfp-sfpplus1,sfp-sfpplus2,sfp-sfpplus4 untagged=sfp-sfpplus3 vlan-ids=78 /interface list member add interface=ether1 list=LAN add interface=sfp-sfpplus1 list=LAN add interface=sfp-sfpplus2 list=LAN add interface=sfp-sfpplus3 list=LAN add interface=sfp-sfpplus4 list=LAN /ip address add address=192.168.88.1/24 comment=defconf interface=ether1 network=192.168.88.0 |
Het idee hierachter:
De ether1 port is alleen bedoeld voor noodgevallen / management en krijgt een vast IP adres toegewezen voor incidenteel toegang.
Het netwerk zelf zit op sfpplus1 t/m 4.
sfpplus 1 is de uplink.
dan heb ik 2 vlans: guest en iot.
Guest is direct beschikbaar (untagged) op sfpplus2
en iot is direct beschikbaar (untagged) op sfpplus3
Vraag: op voorbeeld videos op YT, zie ik op interfaces tabblad direct onder bridge de VLANs gedefinieerd.
Deze zijn dan ingesprongen tov bridge
.het lijkt op een afhankelijkheid, wat niet gek is, omdat de VLANs de bridge als interface hebben.
Bij mij, staan de VLANs wel op deze pagina, maar niet direct onder de bridge en ook niet ingesprongen.
Wat betekent dat?
En als mensen nog andere opbouwende kritiek hebben of zien dat ik dingen vergeten ben, hoor ik dat graag.
Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD