Подключение оператора через Access Vlan

Когда на маршрутизаторе не хватает портов, либо нужно подключить оператора через дальнюю точку сети, на помощь приходят Vlan’ы.

Этим способом можно сделать запасные WAN порты на оператора.

Легенда: Провайдер ISP1 заведен в маршрутизатор, провайдер ISP2 не имеет возможности провестись в коммутационную стойку, но может подключиться в наш ближайший коммутатор. Часто это бывает подключение по радио с удобной по сигналу точки.

Решение: Прокинуть Vlan102 до ближайшего к оператору коммутатора и получить доступ ISP2 через этот Vlan. Заодно пересадить ISP1 с физического интерфейса на Vlan101, чтобы в дальнейшем использовать VRRP.

ISP2 это китайский LTE роутер:

ISP2 через Vlan

Который устанавливается в месте уверенного приема сигнала, и это место явно не коммутационный узел в прямой доступности маршрутизатора.

Подключение оператора через Access Vlan
Включаем Bridge VLAN Filtering
Подключение оператора через Access Vlan
И прокинем Vlan102 во все порты, в том числе сделаем доступ с CPU, добавив в bridgeLAN
Подключение оператора через Access Vlan
Interfcace > VLAN
Создаем Vlan102-WAN2 для ISP2 оператора
Подключение оператора через Access Vlan
И сразу настроим IP на этом Vlan

На стороне коммутатора CRS326 или любого другого управляемого, нужно прокинуть Vlan102 тегом до маршрутизатора, и антегом (access) на ether1 коммутатора.

Подключение оператора через Access Vlan
Bridge > Bridge
Включаем bridge VLAN Filtering
Подключение оператора через Access Vlan
Bridge > VLANs
Вешаем 102 тэг на LACP из интерфейсов ether23 и ether24
Подключение оператора через Access Vlan
Bridge > Ports
Указываем access порт 102 на ether1

Теперь можно подключать антенну в ether1 коммутатора и ловить его на Vlan102 на маршрутизаторе.

Далее сразу настраиваем 2WAN.

Подключение оператора через Access Vlan
Netwatch показывает, что оба канала работают

ISP2 настроен и работает, перенесем ISP1 с ether1-WAN1 на Vlan101-WAN1 и повесим его туда же на ether1

ISP1 через Vlan

Подключение оператора через Access Vlan
Создаем Vlan101-ISP1

И перевешиваем IP с ether1 на Vlan101-ISP1

Подключение оператора через Access Vlan
Меняем участника в листе WAN1
Подключение оператора через Access Vlan
Добавляем ether1 в BridgeLAN и делаем его access Vlan101

Не забываем править NAT и Firewall, он должен быть настроен через интерфейс-листы.