Помогите настроить Vlanы Микротик+UBNT | Ubiquiti форум UBNT: инструкции, настройка

Помогите настроить Vlanы Микротик+UBNT

Fint

новичок
26 Сен 2015
2
0
0
Всем доброго дня!
Нужно изолировать клиентский трафик. Нужно из маршрутизатора микротик пробросить Виланы до БС ubnt.
Ubnt настраивал двумя способами:
1) https://help.ubnt.co...-on-Station-LAN
2) https://help.ubnt.co...tagged-on-radio

На микротике настраиваю так:
Добавляю на интерфейс, который смотрит в сеть к юзерам, вилан, даю ему id, ip.

Пинг не идет, на бс не могу зайти. Что я делаю не так? Помогите, научите.
Спасибо.
 
Автор
F

Fint

новичок
26 Сен 2015
2
0
0
С виланами разобрался, У Коммутатора по умолчанию на всех портах untagged VID1 был:)

Теперь еще больше вопросов, объясните мне пожалуйста.
Было так - все абоненты всех БС в одной подсети были. Начал переделывать, назначил интерфейсу микротика, который смотрит в сторону юзеров, еще один адрес из другой подсети, из этой же подсети раздал адреса СТшкам(настроены роутерами) одной БС, сделал НАТ этой подсети, все работает. Получается юзеры этой БС изолированы? Широковещательный трафик тоже изолирован?
Тогда смысл Вилан?
Но при этом, на этом же интерфейсе всегда был назначен адрес из подсети в которой находятся управляющие интерфейсы оборудования, и я имею к ним доступ из абоненткой подсети, я так понимаю это потому что адреса на одном интерфесе, получается изоляции клиентов не будет, а широковещательный трафик будет блокироваться? Подсети то разные.

Цель всего этого - избавиться от широковещательного трафика, привести сеть в порядок.

Так же вот здесь http://www.o-t-s.ru/includes/imagemanager/documents/airos/AirOS_5_3.pdf (страница 25) написано:
[Bridge] В этом режиме устройство выступает в роли прозрачного моста. Не будет никакой сегментации сети пока широковещательный домен будет тот же. В режиме моста не блокируется широковещательный трафик.

[Router] режим роутера может быть использован для обеспечения маршрутизации и
сегментации сети - беспроводные клиенты будут находиться в другой подсети. Режим роутера
будет блокировать широковещательный трафик.


То есть получается пока БС работает бриджом широковещательный трафик идет как и от её СТшек в сеть, так и из сети к её СТшкам, но так как СТшки в режиме роутера, то к юзерам не попадает и от юзеров в сеть не идет? При этом есть лишняя нагрузка на радио?
Но если широковещательный домен СТшек этой БС другой(а в идеале у СТшек каждой БС своя подсеть будет), то это избавляет сеть от широковещательного трафика и флуда в сети?
Если при этом еще и виланы на каждую БС использовать, дополнительный профит какой нибудь будет?

Сори за сумбурные и глупые вопросы, но правда не понятно.