虚拟局域网
菜单:interface VLAN
原理:工作在OSI模型第二层,允许单个物理接口虚拟出多个lan,从而有效的隔离lan
最常用的协议:
IEEE 802.1Q
它是一个标准的封装协议,定义以太网报头中插入一个四字节的VLAN标识符
Q-in-Q
原始802.1Q仅允许一个VLAN标头,Q-in-Q允许两个或多个VLAN标头
配置实例:
/interface vlan
add name=vlan1 vlan-id=11 interface=ether1
add name=vlan2 vlan-id=12 interface=vlan1
如果通过“ vlan2”接口发送了任何数据包,则两个vlan标签将添加到以太网头-“ 11”和“ 12”
Setup examples
VLAN路由
R2配置:添加并打印VLAN
[admin@MikroTik] /interface vlan> add name=VLAN2 vlan-id=2 interface=ether1 disabled=no
[admin@MikroTik] /interface vlan> print
Flags: X - disabled, R - running, S - slave
# NAME MTU ARP VLAN-ID INTERFACE
0 R VLAN2 1500 enabled 2 ether1
R4配置:添加并打印VLAN
[admin@MikroTik] /interface vlan> add name=VLAN2 vlan-id=2 interface=ether1 disabled=no
[admin@MikroTik] /interface vlan> print
Flags: X - disabled, R - running, S