Size: a a a

Mikrotik-Training

2021 March 27

DK

Daniil Yurevich Kork... in Mikrotik-Training
Daniil Yurevich Korkin
Попробую ещё один заход. Ребята, настраивал вчера (первый раз) CRS112. Малость в осадок выпал от того насколько разные варианты настроек от 354. В общем настроил, вроде даже работает, но хотелось бы мнение со стороны услышать. Замечания, предложения, так сказать. Кто хочет ревизию конфига посмотреть?

https://pastebin.com/TJSULe47
Меня напрягают динамические правила port isolation, которые создаются. Я не очень понимаю откуда они взялись.
источник

IS

Ilya Starikoff in Mikrotik-Training
136 строчек конфы анализировать, пытаясь понять суть задачи - такое себе. Но на первый взгляд, настройка через свитч-чип корректна.
источник

DK

Daniil Yurevich Kork... in Mikrotik-Training
Какой-то динамический vlan 4095.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Daniil Yurevich Korkin
Какой-то динамический vlan 4095.
Это нейтив в терминологии циско.
На 354 - это 1
источник

PE

Pit Er in Mikrotik-Training
народ где взять enrollment key на MTCNA ? Может завалялся ?
источник

DK

Daniil Yurevich Kork... in Mikrotik-Training
Vladimir Prislonsky
Это нейтив в терминологии циско.
На 354 - это 1
Native vlan это в отношении trunk портов же, что делать с ingress трафиком без tag. Ну и в egress снимать метку
источник

DK

Daniil Yurevich Kork... in Mikrotik-Training
В моей конфигурации native идёт vid 10.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Daniil Yurevich Korkin
Native vlan это в отношении trunk портов же, что делать с ingress трафиком без tag. Ну и в egress снимать метку
Ну вот если Вы явно на порт ничего не вешаете, то он будет в 4095
источник

DK

Daniil Yurevich Kork... in Mikrotik-Training
Vladimir Prislonsky
Ну вот если Вы явно на порт ничего не вешаете, то он будет в 4095
А, default pvid.
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
Это нейтив в терминологии циско.
На 354 - это 1
не совсем, это внутренние сервисные безобразия св-чипа https://wiki.mikrotik.com/wiki/Manual:CRS1xx/2xx_series_switches#Port_Switching
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Daniil Yurevich Korkin
А, default pvid.
Да.
источник

DK

Daniil Yurevich Kork... in Mikrotik-Training
Eugene
не совсем, это внутренние сервисные безобразия св-чипа https://wiki.mikrotik.com/wiki/Manual:CRS1xx/2xx_series_switches#Port_Switching
Так, по vlan4095 вопрос снят.
источник

DK

Daniil Yurevich Kork... in Mikrotik-Training
Ну тогда port-isolation и динамические правила.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Daniil Yurevich Korkin
Так, по vlan4095 вопрос снят.
Вот евген правильно попроавил. Но на суть работы это мало влияет. Это необхимо для внутренней работы оффлоада.
источник

DK

Daniil Yurevich Kork... in Mikrotik-Training
Фотка из winbox для наглядности скинутая сюда не комильфо будет?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Daniil Yurevich Korkin
Ну тогда port-isolation и динамические правила.
Тут не подскажу, но возможно это следствие того, что выше, поскольку эти коммутаторы поддерживают несколько бриджей с одновременной разгрузкой и, соответственно требуются эти же правила для внутренней работы.
источник

DK

Daniil Yurevich Kork... in Mikrotik-Training
источник

DK

Daniil Yurevich Kork... in Mikrotik-Training
О как можно оказывается.
источник

IS

Ilya Starikoff in Mikrotik-Training
Да, мусора там получается немало. Вообще настройка свитч-чипа на 1хх/2хх весьма специфична, хоть и очень гибка. Довелось повозиться с 212 и пачкой 106 перед НГ.
источник

E

Eugene in Mikrotik-Training
какая интересная фотка из винбокса
источник