Администратор серверов, Сетевой инженер
Information
- Rating
- Does not participate
- Registered
- Activity
Specialization
Администратор серверов, Сетевой инженер
Старший
Osi model
OSPF
BGP
MPLS
Ethernet 802.1Q
Маршрутизация
Switching
Телекоммуникации
Настройка оборудования Cisco
Cisco CCNP
Скоро, видимо, введут разряды Python разработчиков:
3 - умеет гуглить, но пока не разобрался с list comprehension, вайбкодит
2 - не путает
map()сlambda,1 - прошёл тест от Минцифры и не обиделся,
КМС - написал свой первый велосипед с asyncio,
МС - понял, что всё это бессмысленно, и ушёл на Go
Ждём нормативов, значков и торжественного построения. Ну и чтобы всё было как положено- обязательную переквалификацию. 😂
Спасибо, справедливые замечания.
Да, VLAN — это лишь сегментация. Для полноценной изоляции ограничить межвлан трафик на MikroTik можно через firewall filter на L3 и bridge filter на L2, в статье это сознательно не затрагивалось, чтобы не уводить в сторону от базовой настройки.
Касаемо транка — согласен: «только нужные VLAN» на trunk-портах — в уточняющих комментариях выше именно это и показано.
Наглядный пример как это выглядит на практике: (i use arch BTW)
Спасибо, весьма точное дополнение.
Ещё уточню на примере статьи:
Так как S1 не участвует в VLAN 20 и 30 как L3, добавлять
bridge1вtagged=для этих VLAN-ов нет необходимости — достаточно указать физические интерфейсы./interface bridge vlanadd bridge=bridge1 tagged=bridge1,ether5,ether4 untagged=ether1 vlan-ids=10
add bridge=bridge1 tagged=ether5 untagged=ether2 vlan-ids=20add bridge=bridge1 tagged=ether5,ether4 vlan-ids=30