@STLuka1337

Прошу помочь в настройке аппаратного свитча Mikrotik Atheros 8227?

Здравствуйте
Суть вопроса в следующем Есть 1 порт ether3 на нем 2VLAN (123 и 321) на каждом из которых поднята своя подсеть (допустим 192.168.123.0\24 и 192.168.234.0\24) При передаче данных из одной сети в другую резко возрастает нагрузка на процессор Mikrotik. Узнал о возможности настройки VLAN на базе аппаратного свитча Mikrotik Atheros 8227 в обход основного ЦП

В данный момент создал тестовую среду и поигрался с настройками - результата 0

/interface vlan
add interface=ether3 name=vlan123 vlan-id=123
add interface=ether3 name=vlan321 vlan-id=321

/interface ethernet switch port
set 2 default-vlan-id=1 vlan-header=add-if-missing vlan-mode=secure

/interface ethernet switch vlan
add ports=ether3,switch1-cpu switch=switch1 vlan-id=123
add ports=ether3,switch1-cpu switch=switch1 vlan-id=321
add ports=ether3,switch1-cpu switch=switch1 vlan-id=1
  • Вопрос задан
  • 990 просмотров
Пригласить эксперта
Ответы на вопрос 4
@satoo
Смысл работы с вланами через свитч-чип это "анализировать не процом содержимое влана пришедшего кадра". Т.е. прилетел кадр в первый порт с 10 вланом. По таблице коммутации его надо отправить в 3й и 5й порт. Этот анализ проходит на свитч-чипе, что дает wire-speed для коммутации. Разные свитч-чипы имеют разные аппаратные возможности по анализу и модификации кадров. Для выяснения возможностей надо смотреть на документацию, например на https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_.... Желательно смотреть на оригинал, а не на перевод, который может быть корявым или не полным, т.к. оригинальная статья может быть исправлена/дополнена, а перевод - нет.

Для пересылки кадра из одного влана (уровень L2) в другой на основе ip адреса (а это уже L3) данному чипу микротика нужно задействовать проц. Как правильно сказал Mystray, для этого нужно в такой влан добавить cpu (т.е. если проц не имеет доступа к какому-то влану, то микротик ничего* не может сделать с пакетами из такого влана - маршрутизация, firewall).

К слову, использование свитч-чипа дает хорошую разгрузку процессору маршрутизатора. Большинство советов в интернете по вланам в микротиках идет на более универсальной, "понятной" системе бриджей, что дает значительно большую нагрузку на проц.

Попробуйте свитч-чип, как минимум посмотрите на разницу в скорости, нагрузке. Знания карман не тянут, а повышение производительности на основании знаний аппаратных платформ - показатель сетевика (хоть циски, хоть хп, хоть чего)
Ответ написан
Комментировать
@LiS-31
Судя по таблице чип 8227 относится к колонке "другие" и VLAN не умеет.
Ответ написан
@STLuka1337 Автор вопроса
Ясно спс В офисе где нужно произвести настройку чип Atheros 8316
Тестовую среду переделаю, найду новый микротик
Ответ написан
Комментировать
Mystray
@Mystray
NOC
Между разными IP-подсетями маршрутизация в любом случае будет идти через CPU, никакой свич-чип тут не поможет (кроме полноценных L3-коммутаторов с IP-интерфейсами на вланах, но Mikrotik к ним не относится).
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы