סיבים PON של IBC\HOT סאגת הVLAN ID

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
DanielGR
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1447
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 217 פעמים
קיבל תודות: 278 פעמים

שליחה #41 

המשך הבדיקה:

הגדרת ה- VLAN על הברידג': שיוך לממשק ה-wan: תוצאה: נתקבלה כתובת IP - תקין

המשך בהודעה הבאה....
נערך לאחרונה על ידי DanielGR ב 09/05/2026 19:25, נערך פעם 1 בסך הכל.
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

DanielGR
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1447
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 217 פעמים
קיבל תודות: 278 פעמים

שליחה #42 

1
1
ובכל אותו זמן:
מסקנות:
ההסבר של ג'מיני כאן הוא נכון:
viewtopic.php?t=402565#p3402472+
וגם אם משתמשים ב-Bridge זה עובד בדיוק באותו אופן.
...
הטענה הזו של @itfan גם היא נכונה

ולהשלים את התמונה: בדקתי גם את ההסבר של @sysadmin כאן:
viewtopic.php?t=402565&start=20#p3402756+

עריכה: טעיתי בבדיקה, ראו בהודעה הבאה.

די מצער שהדיון התלהט כפי שקרה.
נערך לאחרונה על ידי DanielGR ב 09/05/2026 0:04, נערך 2 פעמים בסך הכל.
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

itfan
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 460
הצטרף: מרץ 2021
נתן תודות: 44 פעמים
קיבל תודות: 153 פעמים

שליחה #43 

08/05/2026 22:45  
DanielGR כתב:
אבל ההגדרה לא נשמרת כאשר לוחצים על save ו- apply.
...
אם אני מבין נכון, ניסית להפעיל VLAN filtering בלי להוסיף אף VLAN לטבלה. היות ו-bridge במצב הזה לא מעביר שום תעבורה משום סוג שהוא, LuCI "מגינה" עליך ולא מוכנה לשמור קינפוג "שגוי" כזה. בשביל לקבל קונפיגורציה שאפשר לשמור, צריך גם ללחוץ על כפתור Add, להוסיף VLAN קונקרטי לטבלה (במקרה שלך, כנראה VLAN 20 במצב מתויג על הפורט הרלוונטי), ואז זה אמור להישמר.

DanielGR
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1447
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 217 פעמים
קיבל תודות: 278 פעמים

שליחה #44 

itfan כתב: אם אני מבין נכון, ניסית להפעיל VLAN filtering בלי להוסיף אף VLAN לטבלה. היות ו-bridge במצב הזה לא מעביר שום תעבורה משום סוג שהוא, LuCI "מגינה" עליך ולא מוכנה לשמור קינפוג "שגוי" כזה. בשביל לקבל קונפיגורציה שאפשר לשמור, צריך גם ללחוץ על כפתור Add, להוסיף VLAN קונקרטי לטבלה (במקרה שלך, כנראה VLAN 20 במצב מתויג על הפורט הרלוונטי), ואז זה אמור להישמר.
...
טעיתי ! אכן.

זו התצוגה הנכונה: והגדרת ה-vlan על הפורט הפיזי - sfp-wan ועדיין לא מתקבלת כתובת IP על br-wan ( בין אם sfp-wan משויך ל- Bridge או sfp-wan.20 משויך ל-Bridge)
image.png
נערך לאחרונה על ידי DanielGR ב 09/05/2026 19:30, נערך 2 פעמים בסך הכל.
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

itfan
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 460
הצטרף: מרץ 2021
נתן תודות: 44 פעמים
קיבל תודות: 153 פעמים

שליחה #45 

09/05/2026 0:01  
DanielGR כתב:
ועדיין לא מתקבלת כתובת IP על br-wan ( בין אם sfp-wan משויך ל- Bridge או sfp-wan.20 משויך ל-Bridge)
...
מה שאמור לעבוד במצב הזה (עם VLAN filtering פעיל) זה אך ורק יצירת br-wan.20 (כלומר, VLAN device שיושב על ה-bridge) והגדרת חיבור ה-DHCP עליו.

עריכה: ועדיף ש-sfp-wan.20 בכלל לא יהיה קיים.

DanielGR
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1447
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 217 פעמים
קיבל תודות: 278 פעמים

שליחה #46 

itfan כתב: מה שאמור לעבוד במצב הזה (עם VLAN filtering פעיל) זה אך ורק יצירת br-wan.20 (כלומר, VLAN device שיושב על ה-bridge) והגדרת חיבור ה-DHCP עליו.
עריכה: ועדיף ש-sfp-wan.20 בכלל לא יהיה קיים.
...
תודה, זה ההסבר הנכון, ואכן עובד. כלומר: Bridge vlan filtering פעיל, ובנוסף מוגדר br-wan.20 וזה כל מה שצריך. כל הגדרה עם sfp-wan.20 לא עובדת. מקריאה נוספת של ההסבר הזה - הוא במקרה הטוב לא מדויק לתצורה הנוכחית.
נראה שמיצינו סוף סוף.

עריכה:
נערך לאחרונה על ידי DanielGR ב 09/05/2026 11:44, נערך פעם 1 בסך הכל.
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

DanielGR
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1447
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 217 פעמים
קיבל תודות: 278 פעמים

שליחה #47 

וכדי שלא נטעה אחרים, לצורך הדוגמא הספציפית ראינו כיצד ניתן להשתמש עם Bridge vlan filtering ובלי. אין זה אומר שהשיטות זהות פונקציונאלית, ממש לא, ויש מקרים שבהם נכון יותר להשתמש ב- Bridge vlan filtering וזו השיטה המומלצת. הדיון הוא אחר, ולפני שהשירשור יימאס, אפשר לפתוח שירשור אחר על זה במידה ומעניין.

בדוגמא הספציפית- כל מה שצריך כדי שיעבוד זה Tagging על הפורט, אין צורך ב- Bridge VLAN filtering ולכן זה מיותר.

כפי שרשם @itfan :
זהו! VLAN filtering זה מנגנון שנועד לחסום תעבורה (חוץ מתעבורה שדואגים לאפשר בעזרת הגדרות נוספות) ולצורך מה שנדרש פה, אין בזה שום תועלת
...
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

Jabberwock
חבר ותיק
חבר ותיק
תגובות: 1301
הצטרף: יולי 2024
נתן תודות: 68 פעמים
קיבל תודות: 157 פעמים

שליחה #48 

יפה. ותודה על הבדיקה. אכן את השיטה הראשונה אני מכיר.
את השיטה השנייה לא הכרתי עד עכשיו.
לכו חזו מפעלות יהוה אשר שם שמות בארץ. משבית מלחמות עד קצה הארץ קשת ישבר וקצץ חנית עגלות ישרף באש.

nir3
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 128
הצטרף: ספטמבר 2017
נתן תודות: 4 פעמים
קיבל תודות: 12 פעמים

שליחה #49 

shilo כתב: זה כבר מוגדר כך.
ל-99 אחוז מהלקוחות אין צורך לבצע שום הגדרה מיוחדת.
אם לקוח צריך להגדיר vlan 601 בשביל לגלוש - זו תקלה במנוי מהצד של IBC ורק IBC יכולים לפתור את זה.
אבל כפי שכתבתי, בגלל שזו תקלה כל כך נדירה - אין הרבה אנשים ב-IBC שיודעים איך לפתור אותה. למרות שהפתרון מבחינתם הוא די פשוט.
...
אני מנסה להבין משהו לגבי זה. אני גם בהוט ועברתי לציוד פרטי עם ממיר סיב Gofiber GF25C.
ניסיתי ללכת לפי ההמלצה ולהגדיר VLAN בנתב (אסוס תחת IPTV), 601 כמו שכתבו רבים קודם, אך זה לא עבד.
לעומת זה כאשר לא מוגדר VLAN באסוס, כלומר כשזה על NONE, זה עובד גם אם מתאם הסיב אחרי איפוס, כלומר לא הגדרתי בו VLAN בכלל.
אפילו הגדלתי לעשות ומחקתי בממשק של Gofiber GF25C את nas0_0 ברירת המחדל אבל גם במצב כזה אותה תוצאה - אם הגדרתי VLAN באסוס זה לא עובד ואם זה על NONE זה עובד.
האם זה מצב תקין? אין דרך לגרום להגדרת ה-VLAN להיות בנתב בלבד ושזה יעבוד?

*בתמונות - מצב ברירת המחדל. ניתן לראות ש- Enable VLAN לא מסומן ואפילו בשלב מסוים עשיתי Delete ל- nas0_0.
תמונה
תמונה

shilo
סמל אישי של משתמש
חבר פעיל
חבר פעיל
תגובות: 68
הצטרף: אוגוסט 2009
נתן תודות: 2 פעמים
קיבל תודות: 20 פעמים

שליחה #50 

nir3 כתב: אני מנסה להבין משהו לגבי זה. אני גם בהוט ועברתי לציוד פרטי עם ממיר סיב Gofiber GF25C.
ניסיתי ללכת לפי ההמלצה ולהגדיר VLAN בנתב (אסוס תחת IPTV), 601 כמו שכתבו רבים קודם, אך זה לא עבד.
לעומת זה כאשר לא מוגדר VLAN באסוס, כלומר כשזה על NONE, זה עובד גם אם מתאם הסיב אחרי איפוס, כלומר לא הגדרתי בו VLAN בכלל.
אפילו הגדלתי לעשות ומחקתי בממשק של Gofiber GF25C את nas0_0 ברירת המחדל אבל גם במצב כזה אותה תוצאה - אם הגדרתי VLAN באסוס זה לא עובד ואם זה על NONE זה עובד.
האם זה מצב תקין? אין דרך לגרום להגדרת ה-VLAN להיות בנתב בלבד ושזה יעבוד?
*בתמונות - מצב ברירת המחדל. ניתן לראות ש- Enable VLAN לא מסומן ואפילו בשלב מסוים עשיתי Delete ל- nas0_0.
תמונה
תמונה
...
במידה ואתה באזור של NOKIA אין צורך לבצע שום פעולה במערכת שלך.
וגם אם אתה באזור DASAN - רוב הפעמים אתה מוגדר תקין במערכות של IBC ותצליח לגלוש ללא בעיה.

כל העניין עם ה-vlan הוא די נדיר ונוצר מהגדרה שגויה במערכות של IBC.

Jabberwock
חבר ותיק
חבר ותיק
תגובות: 1301
הצטרף: יולי 2024
נתן תודות: 68 פעמים
קיבל תודות: 157 פעמים

שליחה #51 

nir3 כתב: אפילו הגדלתי לעשות ומחקתי בממשק של Gofiber GF25C את nas0_0 ברירת המחדל
...
אין לך מה לעשות בממשק הזה, אין צורך להתעסק איתו בכלל. גם אם צריך להגדיר VLAN ID, ההגדרה שבו ליישם את זה לא עובדת.
לכו חזו מפעלות יהוה אשר שם שמות בארץ. משבית מלחמות עד קצה הארץ קשת ישבר וקצץ חנית עגלות ישרף באש.

nir3
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 128
הצטרף: ספטמבר 2017
נתן תודות: 4 פעמים
קיבל תודות: 12 פעמים

שליחה #52 

shilo כתב: במידה ואתה באזור של NOKIA אין צורך לבצע שום פעולה במערכת שלך.
וגם אם אתה באזור DASAN - רוב הפעמים אתה מוגדר תקין במערכות של IBC ותצליח לגלוש ללא בעיה.
כל העניין עם ה-vlan הוא די נדיר ונוצר מהגדרה שגויה במערכות של IBC.
...
השאלה אם זה מספיק טוב או שהמצב הרצוי הוא שזה ינוהל בראוטר. אני שואל כי זאת ההמלצה שראיתי בפורומים לגבי זה.
יש דרך לברר אם אני באזור של NOKIA או DASAN?
אתה בעצם אומר שאצל רוב האנשים זה כמו שאני תיארתי וה-VLAN מנוהל בממיר סיב? מקריאה ברשת נראה שהרבה אנשים הגדירו אותו בראוטר.


Jabberwock כתב: אין לך מה לעשות בממשק הזה, אין צורך להתעסק איתו בכלל. גם אם צריך להגדיר VLAN ID, ההגדרה שבו ליישם את זה לא עובדת.
...
ניסיתי להתעסק איתו כדי שאוכל להגדיר VLAN בראוטר ולא יהיה ניהול כפול.
אם ההגדרה לא באמת עובדת שם זה מסביר את ההתנהגות שתיארתי שנותרה ללא שינוי אמיתי, לא משנה מה עשיתי.

rm1
חבר ותיק
חבר ותיק
תגובות: 1588
הצטרף: מרץ 2013
נתן תודות: 9 פעמים
קיבל תודות: 196 פעמים

שליחה #53 

אם הגגדרת הקו נכונה ב IBS אתה לא צריך להתעסק בכלל ב VLAN זה מנוהל פנימית ב IBS ולא במכשירי הקצה אצלך.
הם משייכים את ה MAC של ציוד הקצה שלך לניתוב ל VLAN של HOT.
כאשר ההגדרה לא נכונה אז אתה צריך להגדיר שהציוד שלך שיך ל VLAN של HOT.

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”