Size: a a a

Mikrotik-Training

2020 January 31

RK

Roman Kozlov in Mikrotik-Training
Bridge vlan
источник

RK

Roman Kozlov in Mikrotik-Training
Mstp
источник

RK

Roman Kozlov in Mikrotik-Training
И соответственно и dot1x
источник

МВ

Максим Вельгач in Mikrotik-Training
MSTP да, не хватает
источник

RK

Roman Kozlov in Mikrotik-Training
И аппаратный bonding тоже в crs3xx
источник

RK

Roman Kozlov in Mikrotik-Training
Ещё dhcp snooping - не уверен был ли аппаратно на crs1xx/2xx
источник

МВ

Максим Вельгач in Mikrotik-Training
Но реальных доводов против использования 1xx/2xx в сценариях, где его достаточно, как я понимаю, пока нет?
источник

RK

Roman Kozlov in Mikrotik-Training
Максим Вельгач
Но реальных доводов против использования 1xx/2xx в сценариях, где его достаточно, как я понимаю, пока нет?
А мои не доводы? То что развития на них не будет. Новые фичи не поддерживают. Смысл покупать?
источник

RK

Roman Kozlov in Mikrotik-Training
Сейчас все сводят в единую концепцию bridge-vlan - и на свичах и на роутерах.
источник

RK

Roman Kozlov in Mikrotik-Training
Crs1xx/2xx рабочие лошадки, но новых фич там не будет.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Roman Kozlov
Ещё dhcp snooping - не уверен был ли аппаратно на crs1xx/2xx
На 3хх снупинг как-то неоднозначно по виду  разгружается. Динамическое правило создается на свитче, но с экшен=редикерт-ту-цпу...
Настораживает. )
источник

RK

Roman Kozlov in Mikrotik-Training
Дык раньше проверки не было) раньше фильтруй руками.
источник

RK

Roman Kozlov in Mikrotik-Training
Раньше и igmp тоже фильтрами
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Roman Kozlov
Дык раньше проверки не было) раньше фильтруй руками.
Да, но редирект на цпу и аппаратная разгрузка как-то логически не вяжутся. Или это паранойя?
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
На 3хх снупинг как-то неоднозначно по виду  разгружается. Динамическое правило создается на свитче, но с экшен=редикерт-ту-цпу...
Настораживает. )
Мякотка не в оффлоаде
источник

E

Eugene in Mikrotik-Training
А в том, что включение опции не разваливает аппаратную коммутацию
источник

VP

Vladimir Prislonsky in Mikrotik-Training
@Soriel  В дополнение "неаппаратности":
Если создать портсекьюрити средствами свитччипа, а потом включить дхцп-снупинг, то динамическое правило для редиректа добавляется в начало. По итогу хосты, попадая в условия динамического правила получают адреса с дхцп-сервера, даже если на них распространяется правило дропа портсекьюрити. Чтобы этого избежать надо правило снупинга руками двигать вниз. Что, как по мне, странно.
источник

RK

Roman Kozlov in Mikrotik-Training
Ага - нужно писать в support
источник

RK

Roman Kozlov in Mikrotik-Training
NOTES:
1 Feature will not work properly in VLAN switching setups, you must make sure that required packet are sent out with the correct VLAN tag using ACL rules.
2 DCHP Snooping will not work properly with VLAN switching
источник

RK

Roman Kozlov in Mikrotik-Training
Это по поводу crs1xx/crs2xx
источник