Port Access i Trunk [Konfiguracja Mikrotik]

Wstęp

Port Access i Port Trunk to pojęcia spotykane w lokalnych sieciach. Odnoszą się do sposobu przesyłania ramek przez urządzenia warstwy 2 (warstwa łącza danych).

Port Access (inaczej znany jako Access Port) jest skonfigurowany do przesyłania ramek tylko do jednej sieci VLAN. Jest to typowe ustawienie dla urządzeń końcowych, takich jak komputery lub drukarki.

Port Trunk (inaczej znany jako Trunk Port lub Link Aggregation) jest skonfigurowany do przesyłania ramek pomiędzy przełącznikami lub innymi urządzeniami sieciowymi. Porty trunk są używane do transportu ramek pomiędzy vlanami.

Czytaj dalej „Port Access i Trunk [Konfiguracja Mikrotik]”

Sieci bezprzewodowe oparte na VLAN

Eksplorując różne media społecznościowe natrafiam często na temat, że Mikrotik nie potrafi w sieci bezprzewodowe i lepiej wykorzystać rozwiązania innych producentów. A tak naprawdę: „The truth is out there „. Czy moje doświadczenie pozwala na dobrą lub złą ocenę? Nie. Szkolenie w tym obszarze jeszcze przede mną ale wiem jak mniej więcej robi to konkurencja więc wszystko da się przystosować do urządzeń Mikrotik. Czy nie miałem problemów z konfiguracją? Miałem. Czy udało mi się dojść do celu? Udało. Zarówno na wbudowanym rozwiązaniu Mikrotik czyli CAPsMAN’ie jak i bez niego. W tym wpisie właśnie chciałbym zająć się tą drugą opcją. Wzbogacimy ją o rzecz jasna o VLAN’y.

Czytaj dalej „Sieci bezprzewodowe oparte na VLAN”

Wirtualne sieci LAN (VLAN) bez bridge

Jak to mówią na szkoleniach, ludzie dzielą się na tych co bridge’ują wszystko i na pozostałych. Służbowo obsługiwane przeze mnie urządzenia Mikrotik wykorzystują bridge, ponieważ mają opcję Hardware Offloading czyli mają wbudowany układ potrafiący wykonywać operacje przełączania ramek. Jednak należy pamiętać, że routery służą do przekierowywania ruchu w ramach warstwy trzeciej a nie do przełączania w warstwie drugiej. Jeżeli mają odpowiednio wbudowane układy to najczęściej potrafią obsłużyć tylko jeden bridge (a można stworzyć ich kilka). I nie zapominajmy, że nie wszystkie routery to potrafią. TRZEBA ZWRÓCIĆ UWAGĘ NA TO CO SIĘ KUPUJE. Niemniej dla małych środowisk bridge będzie tym czego ominąć się nie da i dobrze się sprawdza. Jednak prywatnie i na potrzeby niniejszego wpisu przygotujemy konfigurację bez bridge na routerze.

Temat w formie video obejrzysz tutaj 🙂

Czytaj dalej „Wirtualne sieci LAN (VLAN) bez bridge”

Konfiguracja VLAN na VMware przy pomocy Mikrotika

Wstęp

Konfiguracja VLAN ma wiele zastosowań i oferuje wiele korzyści. Przede wszystkim umożliwia podział fizycznej sieci lokalnej na logiczne podsieci! Stosowanie VLAN umożliwia izolację ruchu, a to przekłada się na zwiększenie bezpieczeństwa. Segmentacja sieci jest bardzo ważna, ponieważ pozwala na lepszą kontrolę ruchu sieciowego oraz sprawniejsze zarządzanie siecią! Między innymi możemy odseparować maszyny wirtualne na VMware. Dzięki czemu nasze wirtualne serwery są odseparowane od siebie mimo, że są na jednym fizycznym serwerze!

Konfigurację w formie video obejrzysz tutaj 🙂

Czytaj dalej „Konfiguracja VLAN na VMware przy pomocy Mikrotika”