/interface vlan
add interface=ether3 l2mtu=1576 name=Vlan31 vlan-id=31
Tímto máš klasickou VLAN. V pojetí switche tagged. Reaguje jen na pakety s tagem 31. Je to pro tebe normální ethernet. Pokud ho potřebuješ "switchovat", musíš ho dát do bridge s jinou VLAN na jiném rozhraní. Ale může ti to stačit i takto samostatně (pokud ti "rozvlanování" dělá nějaký normálnější switch připojený k tomuto portu).
/interface ethernet switch port
set 1 default-vlan-id=31 vlan-header=always-strip vlan-mode=fallback
Tohle vytvoří tzv. untagged port (v mém případě to je Ether3), neboli PVID, též native-vlan. Co přijde a nemá tag, dostane 31. A co odchází, tomu se tag sebere. Na rovinu říkám, že nevím co by to udělalo, pokud bych tam na tom portu potřeboval VLANů víc ... Pojem always-strip mi nějak nesedí a nedostal jsem se k tomu to vyzkoušet (jelikož používám normální switche ...).
Pokud nepotřebuješ untagged port, tak budou asi lepší jiné módy, než fallback. Ke studiu něco na mikrotik wiki je.
/interface ethernet switch vlan
add independent-learning=yes ports=ether3,switch1-cpu switch=switch1 vlan-id=31
Tohle určí, že ether3 vlan 31 zná - a také, že ho zná i CPU. Takže ho dostane i software - objeví se na rozhraní definované v prvním kroku.
Přidávání dalších VLANů je (mělo by být) jednoduché. Opakuješ si první a poslední krok :-) VLAN, co jsou jen mezi porty by mělo stačit uvádět rozhraní, pokud to potřebuješ dostat do systému, tak i CPU.
---
Mimochodem tohle a konfigurace toho samého na websmart tp-link switchi bylo možná to nejsložitější, co mě v kariéře potkalo. Do teď mi není pořádně jasné, jestli to dělá to co chci pořádně. Zlatý prciny.