Перейти к содержимому
Калькуляторы

Изолирование ethernet-портов

Есть 10 ethernet-портов.
Надо их разбить на два независимых сегмента.
Подскажите пожалуйста в чем разница между созданием двух бриджей и созданием одного бриджа и настройки на нем isolated switch groups через /interface ethernet switch port-isolation ???

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Для начала надо смотреть блок-схему конкретного устройства, лежат ли эти порты на одном свитч-чипе, или на разных. Потому как свитчгруппы нормально работают для портов в пределах одного чипа

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Создайте 2 vlan не мучайте голову. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

8 minutes ago, jffulcrum said:

Для начала надо смотреть блок-схему конкретного устройства, лежат ли эти порты на одном свитч-чипе, или на разных. Потому как свитчгруппы нормально работают для портов в пределах одного чипа

Допустим эти группы лежат на разных свитч-чипах.

 

7 minutes ago, pingz said:

Создайте 2 vlan не мучайте голову. 

В данном случае мне интересен этот функционал. Чисто для понимания процесса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@cehth  ну тогда берите мануал по вашей железке и ищите там схему примерно вот такую

 RB1100AH.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@cehth 

Если группы на разных свитч-чипах, изоляция портов работать не будет. Только в пределах одного свитч-чипа.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Но разница между изоляцией портов и разбиения портов на бриджи какая?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@cehth есть софтовая и "аппаратная" коммутация

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@cehth На схеме выше все видно - при коммутации между разными свитчами трафик идет через CPU (RAM). В бридже даже при отсутствии каких-либо правил L3 и выше CPU все равно приходится заниматься трафиком, как минимум на уровне MMU (операции с памятью).  Но если порты в бридже находятся в пределах одного свитча, RouterOS дергает функции свитччипа для коммутации, минимизируя использование CPU https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features#Bridge_Hardware_Offloading .

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

54 minutes ago, jffulcrum said:

@cehth На схеме выше все видно - при коммутации между разными свитчами трафик идет через CPU (RAM). В бридже даже при отсутствии каких-либо правил L3 и выше CPU все равно приходится заниматься трафиком, как минимум на уровне MMU (операции с памятью).  Но если порты в бридже находятся в пределах одного свитча, RouterOS дергает функции свитччипа для коммутации, минимизируя использование CPU https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features#Bridge_Hardware_Offloading .

В чем разница между созданием на одном switch-чипе двух бриджей и созданием одного бриджа и настройки на нем isolated switch groups через /interface ethernet switch port-isolation ???

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если вам надо 2 группы - то разбивайте каждую на свой свич чип.

Если вам надо с бриджом - создавайте 2 бриджа, каждый для своей группы. Все просто.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

3 minutes ago, Saab95 said:

Если вам надо 2 группы - то разбивайте каждую на свой свич чип.

Если вам надо с бриджом - создавайте 2 бриджа, каждый для своей группы. Все просто.

Насколько я понял из документации того же самого можно добиться через port-isolation.

Поэтому и возник вопрос - зачем нужен этот port-isolation и чем он отличается от обычного bridge.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вон на L2 коммутаторах есть сегментация трафика. В такой настройке указывается каждому порту в какой порт он может передавать и из какого принимать. Тут аналогично. От бриджа отличается тем, что работает аппаратно. На практике же, если порты добавлены в бридж, порты в пределах одного свича, то будет то же самое, только более наглядно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.