yKpon Posted January 26, 2018 Всем доброго! Дано: Mikrotik Cloud Router Switch CRS212-1G-10S-1S+IN на CRS более умный чип коммутации нежели как в других тиках со свитчом, никак не могу настроить. Вики на офф сайте и ман на хабре читал до посинения https://habrahabr.ru/post/313248/ честно никогда не работал с тиками в режиме свитча задача элементарная: на sfpplus1 тагом приходит vlan id=1001, а с sfp2 этот vlan выходит без тага, как? =))) спасибо заранее Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nkusnetsov Posted January 27, 2018 /interface ethernet switch vlan add ports=sfpplus1,sfpplus2 vlan-id=1001 learn=yes /interface ethernet switch egress-vlan-tag add tagged-ports=sfpplus1 /interface ethernet switch ingress-vlan-translation add ports=sfpplus2 customer-vid=0 new-customer-vid=1001 sa-learning=yes /interface ethernet switch set drop-if-invalid-or-src-port-not-member-of-vlan-on-ports=sfpplus2 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
yKpon Posted January 27, 2018 @nkusnetsov спасибо! чуть подкорректировал /interface ethernet switch vlan add ports=sfpplus1,sfp2 vlan-id=1001 learn=yes /interface ethernet switch egress-vlan-tag add tagged-ports=sfpplus1 vlan-id=1001 /interface ethernet switch ingress-vlan-translation add ports=sfp2 customer-vid=0 new-customer-vid=1001 sa-learning=yes /interface ethernet switch set drop-if-invalid-or-src-port-not-member-of-vlan-on-ports=sfp2 а как повесить IP на влан проходящий тагом из sfpplus1 в sfp1? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nkusnetsov Posted January 27, 2018 @yKpon , поскольку IP-адрес обрабатывается уже процом, тогда надо добавить к влану порт switch1-cpu, типа:/interface ethernet switch vlan add ports=sfpplus1,sfp2,switch1-cpu vlan-id=1001 learn=yes И создать интерфейс vlan, куда навешивать адрес: /interface vlan add interface=sfpplus1 loop-protect=off name=vlan1001 vlan-id=1001 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
yKpon Posted January 27, 2018 @nkusnetsov большое спасибо! логику в принципе начал понимать =) по железной части вопрос, как то можно подружить его с 100 мегабитными медюками? ставлю принудительно 100м дуплекс, линк поднимается, но пинги не ходят, пробовал разные сфп и медюки Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Tem Posted January 28, 2018 21 час назад, yKpon сказал: @nkusnetsov большое спасибо! логику в принципе начал понимать =) по железной части вопрос, как то можно подружить его с 100 мегабитными медюками? ставлю принудительно 100м дуплекс, линк поднимается, но пинги не ходят, пробовал разные сфп и медюки нельзя, только гигабит. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nkusnetsov Posted January 29, 2018 @yKpon , именно этот аппарат не пробовал. Общее правило: 100М SFP не понимаются. За исключением медного S-RJ01 . Встроенный один медный порт, по идее, должен принимать ethernet 100/1000M. Точно с патч-кордом всё в порядке? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
yKpon Posted January 29, 2018 @nkusnetsov надо по оптике поднять линк, на том конце 100м медюк =) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nkusnetsov Posted January 29, 2018 @yKpon , 100Мбит/с оптического линка не получите. Только 1G или 10G. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
prosto.sergey Posted February 2, 2018 А не могли б, привести пример: на sfpplus1 tag приходит vlan 1001 и дефолтный untag 1 и с sfp2 1 vlan untag вышел, заранее спасибо Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
yKpon Posted October 29, 2022 апну тему всё тот же CRS212-1G-10S-1S+IN как на актуальных прошивках без мастер порта грамотно настроить схему таг влан 504 ether1,sfp1 таг влан 505 ether1,sfp2 таг влан 105 ether1,sfp1,sfp2 влан управления 777 ether1,sfp1,sfp2 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
jffulcrum Posted October 29, 2022 Bridge VlAN Filtering этим старьем в HW не поддерживается. Так что все порты загоняете в простой мост, l2 логику делаете, как и раньше, на /interface ethernet switch , management vlan там же делаете участником switch1-cpu и создаете обычный софтовый VLAN интерфейс дочерним к мосту, всё. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
yKpon Posted October 30, 2022 @jffulcrum порты в бридж включать и потом уже через /interface ethernet switch вланы? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
jffulcrum Posted October 30, 2022 Да Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...