Тёмный

Быстрая настройка Cloud Router Switch в качестве коммутатора уровня доступа 

MikroTik
Подписаться 116 тыс.
Просмотров 19 тыс.
50% 1

Быстрая настройка Cloud Router Switch в качестве коммутатора уровня доступа by Сергей Перехода

Наука

Опубликовано:

 

23 мар 2016

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 16   
@Lrnd
@Lrnd 6 лет назад
Как же всё это задолбало... У всех вендоров - коммутатор как коммутатор, вланы как вланы. Создаёшь влан, выкидываешь в нужные порты тэгом или без - всё работает. Ошибиться невозможно. Почему нельзя сделать так же? Просто, как автомат калашникова? Какие, нафиг, бриджи, какие мастер-порты, какие чипы коммутации? Когда мне пришлось разбираться с CCR, я ненашел ничего умнее, как 1) На нужных физических портах создаём интерфейсы вланов с нужным тегом: /interface vlan add interface=ether1 name=vlan_100_eth1 vlan-id=100 /interface vlan add interface=ether2 name=vlan_100_eth2 vlan-id=100 /interface vlan add interface=ether1 name=vlan_101_eth1 vlan-id=101 /interface vlan add interface=ether2 name=vlan_101_eth2 vlan-id=101 2) Создаём мосты для каждого влана: /interface bridge add name=bridge-untagget-1 - мост для дефолтного влана /interface bridge add name=bridge-vlan-100 - мост для влан 100 /interface bridge add name=bridge-vlan-101 - мост для влан 101 3) Добавляем в мосты тегированные интерфейсы вланов на нужных физических портах: /interface bridge port add bridge=bridge-untagget-1 interface=ether1 - нетегированный дефолтный влан; /interface bridge port add bridge=bridge-untagget-1 interface=ether2 /interface bridge port add bridge=bridge-vlan-100 interface=vlan_100_eth1 - влан 100 на порты ether1,ether2 /interface bridge port add bridge=bridge-vlan-100 interface=vlan_100_eth2 /interface bridge port add bridge=bridge-vlan-101 interface=vlan_101_eth1 - влан 101 на порты ether1,ether2 /interface bridge port add bridge=bridge-vlan-101 interface=vlan_101_eth2 Теперь, вот вижу подобные видосы и доки на хабре, так там люди вланы создают внутри бриджей... Вроде бы ROS 6.41 сняла необходимость разбираться в чипах коммутации, но в целом адекватнее не стало. Просто сравните приведённый выше фрагмент конфига с тем, как настраивается тот же функционал в Cisco или D-link. В общем, после заявления оратора, что у MikroTik есть адекватные коммутаторы, у меня бомбануло и я всё это написал. И это всего-нафсего обычный функционал 802.1q. STP не реализовано на чипах? Нда... Уже не говорю про то, что IGMP-snooping появился только в SwOS 2.5... В общем, ребята, если вам нужен нормальный работающий свич, купите что-нибудь у D-link или на худой конец Eltex. У Mikrotik коммутаторы делались инопланетянами для инопланетян.
@user-vy4sf5fl3n
@user-vy4sf5fl3n 4 года назад
после обновы 6.41 ситуация поменялось, пройдите сертификацию, вам все станет понятно...
@Lrnd
@Lrnd 4 года назад
@@user-vy4sf5fl3n Во-первых, на нормальных вендорах, чтобы прокинуть влан, сертификация не нужна, любой сетевик разбирается с этим с ходу. Во-вторых, прежде чем сделать утверждение, что коммутаторы микротик разрабатывались инопланетянами для инопланетян, я разобрался (по докам, без сертификации). Т.е. я знаю, о чём говорю. В третьих, чуть позже того комента попробовали crs326 и css326 на практике. Вещи, однозначно, плохие. Как, вообще такое можно продавать, не понятно. Просто факты на последних (на момент тестирования) прошивках (SwOS 2.7, RouterOS 6.42.2): Была включена часть офиса с 100 рабочими станциями и voip-телефонами. СSS - чистый доступ, CRS - доступ и агрегация других нижестоящих коммутаторов. Настроено полтора десятка вланов (vlan-filtering=yes). IGMP-snooping не работает. Вообще. Ни на SwOS, ни на RouterOS. При попытке включить/отключить igmp-snooping на RouterOS начинают глючить вланы в соответствующием бридже, нужна перезагрузка. css просто зависает раз в пару недель. Нужно делать ребут. При перезагрузке crs на RouterOS надо отключать аплинк, иначе коммутатор после перезагрузки даёт связь секунд на 10, а потом умирает по управлению, а продолжают работать хосты только в нетегированных портах. В общем, стабильность решения не позволяет его ставить даже в SOHO сегменте. О чем они думали, выводя коммутаторы на рынок, пиаря их на мумах, я не понимаю. В сравнении с отличной линейкой маршрутизаторов CСR, коммутаторы от Mikrotik - полное разочарование. UPD: Ещё раз перечитал ваш коммент, свой коммент к другому видео двухлетней давности по результатам тестирования, и делаю вывод, что ваше утверждение "после обновы 6.41 ситуация поменялось" попросту не соответствует истине. Это как было для инопланетян, так и осталось. Как глючило, так и глючит. Есть некоторая вероятность, что за последние 2 года что-то поменялось, но лично я очень сильно сомневаюсь, что они смогли как-то исправить общую запредельную глючность своих свичевых платформ.
@user-si1bz4tf9d
@user-si1bz4tf9d 3 года назад
@@RootOfLife ЗРЯ.....миукротик как свитч кусок говна
@user-dz5hq6il5z
@user-dz5hq6il5z 7 лет назад
Презентация: mum.mikrotik.com/presentations/RU16V/presentation_3291_1458572750.pdf
@user-fn2mi3tw1d
@user-fn2mi3tw1d 7 лет назад
где взять презентацию на видео нифига не видно...
@rutrakker
@rutrakker 6 лет назад
D-link коммутатор 28 портов create vlan mgmt tag 2200 - создаём влан управления с тегом 2200 create vlan v22 tag 22 - создаём влан v22 с тегом 22 config vlan v22 add tagged 25-26 - порты коммутации оборудования (тегированные) config vlan v22 add untagged 1-24,27-28 - абонентские порты (нетегированные) config vlan mgmt add tagged 25-26 - порты коммутации оборудования (тегированные) create iproute default 10.255.255.254 - маршрутизатор по умолчанию config ipif System ipaddress 10.255.255.1/24 vlan mgmt - задаём айпи и маску, доступ из влана mgmt как на микротике это реализовать?
@MENDOOOZA92
@MENDOOOZA92 7 лет назад
Мб я че то не понял...А как сделать все порты в свич? а не только первую группу с 1 по 4. а две группы.
@VladimirZhurkin
@VladimirZhurkin 7 лет назад
Указать всем портам выбранный master-port. master-port может быть только один, если у вас один switch chip.
@vladimirzozulya7955
@vladimirzozulya7955 6 лет назад
Если нужно несколько групп, то можно воспользоваться бриджем.
@RinatAyupov
@RinatAyupov 2 года назад
бесконечное качение оратора просто убивает ... трудно просто стоять и говорить?
@sepeyou
@sepeyou 2 года назад
Это было первое выступление перед такой публикой ) Было страшно и дико волновался
@user-rj4gg1mg4z
@user-rj4gg1mg4z 7 лет назад
как хорошо с ним ip камеры работают?
@VladimirZhurkin
@VladimirZhurkin 7 лет назад
В целом нормально. Производительность можно посмотреть на сайте routerboard.com
@VladimirZhurkin
@VladimirZhurkin 7 лет назад
Какой mikrotik ? Как делали измерения ? Как организован выход в интернет? Вообще неплохо такой вопрос задать на toster.ru
@VladimirZhurkin
@VladimirZhurkin 7 лет назад
Ну если вы используете switch как роутер, то просадка скорости вполне нормальное явление.
Далее
НРАВИТСЯ ЭТОТ ФОРМАТ??
00:37
Просмотров 731 тыс.
Qizim 58-qism | Anons |Nimaga meni bolam o'ladi ?
00:47
КАК УСТРОЕН ИНТЕРНЕТ. НАЧАЛО
41:58
Mikrotik wAP ac LTE6 kit  Unboxing
1:28
Просмотров 546
Why Pi-hole when you can RouterOS adlist?
4:42
Просмотров 12 тыс.
Модуль SFP Mikrotik S-RJ01
1:03
Просмотров 1,1 тыс.
Настройка CAPsMAN
11:41
Просмотров 25 тыс.
iPhone 15 Pro в реальной жизни
24:07
Просмотров 413 тыс.
$1 vs $100,000 Slow Motion Camera!
0:44
Просмотров 25 млн