Hmm à priori avec:

> /interface bridge vlan
> add bridge=bridge tagged=bond_sfp vlan-ids=1,11,12,10,20

Tu lui dis de tagger le VLAN 1 sur le LACP.
Or le Dell a le VLAN 1 untag.

Un peu de nettoyage:

/interface vlan
remove [[find name=vlan1]]
/interface bridge vlan
remove 0

/ip address
set interface=bridge [[find address=192.168.2.3/24]]

(Aucun intérêt de faire une interface vlan1, tu peux directement utiliser 
bridge pour accéder au vlan1 untag)

David

> Le 25 oct. 2024 à 14:47, Eric Belhomme <rico-fr...@ricozome.net> a écrit :
> 
> Boujour chère liste,
> 
> Grâce à l'aide de Nicolas et à la gracieuse participation de NexGen à
> mes geekeries, je suis enfin en mesure de connecter les uplinks de mes
> switches, et à passer au setups.
> 
> Pour rappel, il s'agit de :
> - un Dell N4032F en "coeur" de réseau L3
> - un Dell N2024 connecté au N4032F via ses 2 uplinks SFP+ en trunk LACP
> - un Mikrotik CRS310-8G+2S+ connecté au N4032F via ses 2 uplinks SFP+
> en trunk LACP
> 
> Coté Dell, je suis en terrain connu, donc la config ne pose aucun
> problème. En revanche, je décrouvre Mikrotik et son RouterOS, et le
> moins que l'on puisse dire, c'est que je suis assez décontenancé, et je
> n'arrive pas à mes fins !
> 
> Mon mesoin est pourtant simple :
> - un trunk LACP sur les 2 SFP+,
> - les ports cuivres sont en "access" sur un VLAN ou un autre.
> 
> Voici la conf coté Dell N4032F:
> 
> interface Te1/0/23
> channel-group 2 mode active
> shutdown
> description "uplink CRS310 (bring)"
> exit
> !
> interface Te1/0/24
> channel-group 2 mode active
> shutdown
> description "uplink CRS310 (bring)"
> exit
> !
> interface port-channel 2
> shutdown
> description "uplink CRS310 (bring)"
> switchport mode trunk
> switchport trunk allowed vlan 1,10-12,20
> exit
> 
> Coté Mikrotik, j'ai fait ça :
> 
> # 1970-01-02 02:37:01 by RouterOS 7.12.2
> # software id = TM6A-I421
> #
> # model = CRS310-8G+2S+
> # serial number = HG209H8G3AA
> /interface bridge
> add name=bridge
> /interface vlan
> add comment=VLAN1 interface=bridge name=vlan1 vlan-id=1
> add comment=VLAN10 interface=bridge name=vlan10 vlan-id=10
> add comment=VLAN11 interface=bridge name=vlan11 vlan-id=11
> add comment=VLAN12 interface=bridge name=vlan12 vlan-id=12
> add comment=VLAN20 interface=bridge name=vlan20 vlan-id=20
> /interface bonding
> add mode=802.3ad name=bond_sfp slaves=sfp-sfpplus1,sfp-sfpplus2
> /interface wireless security-profiles
> set [ find default=yes ] supplicant-identity=MikroTik
> /ip hotspot profile
> set [ find default=yes ] html-directory=hotspot
> /interface bridge port
> add bridge=bridge interface=bond_sfp
> add bridge=bridge interface=ether2
> add bridge=bridge interface=ether3
> /ip neighbor discovery-settings
> set discover-interface-list=!dynamic
> /interface bridge vlan
> add bridge=bridge tagged=bond_sfp vlan-ids=1,11,12,10,20
> /ip address
> add address=192.168.2.3/24 comment=OOB interface=vlan1 network=192.168.2.0
> /system note
> set show-at-login=no
> /system routerboard settings
> set boot-os=router-os
> 
> J'ai créé mes VLANs, créé mon bonding, et assigné une adress IP à mon
> VLAN1, mon VLAN1 étant mon réseau out-of-band pour mes équipements qui
> ne disposent pas d'interface OOB.
> 
> physiquement, en plus des câbles DAC entre les uplinks SFP+ du Mikrotik
> et le D4032, j'ai également un câble ethernet connecté sur le port
> "ether1" du mikrotik et Gi1/0/1 sur le N2024 (en mode access sur le
> VLAN1)
> 
> Cette longue introduction étant faite, voici ce qui me pose problème :
> 
> - si mon port-channel 2 sur le N4032F est shutdown et que Gi1/0/1 est
> up sur le N2024, le microtik répond au ping sur le VLAN1
> - si mon port-channel 2 sur le N4032F est up et que Gi1/0/1 est
> shutdown sur le N2024, le microtik ne *répond plus*  au ping sur le
> VLAN1, et je ne vois plus les trames ARP du microtik sur le VLAN1.
> 
> Bien entendu, ce que je cherche, c'est précisément à accéder à l'IP du
> switch via le trunk.
> 
> Je vois bien que la façon dont je monte mon trunk, ou mon bonding, ou
> mes VLANs n'est pas la bonne, mais je n'arrive pas à faire tomber cette
> rougne en marche comme je veux. Comme je sais qu'il y a ici des adeptes
> de Mikrotik, un petit coup de main pour me merttre sur la voie serait
> apprécié :)
> 
> Merci,
> 
> -- 
> Eric Belhomme
> 
> 
> ---------------------------
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à