cehth Posted November 29, 2018 Posted November 29, 2018 Есть 10 ethernet-портов. Надо их разбить на два независимых сегмента. Подскажите пожалуйста в чем разница между созданием двух бриджей и созданием одного бриджа и настройки на нем isolated switch groups через /interface ethernet switch port-isolation ??? Вставить ник Quote
jffulcrum Posted November 29, 2018 Posted November 29, 2018 Для начала надо смотреть блок-схему конкретного устройства, лежат ли эти порты на одном свитч-чипе, или на разных. Потому как свитчгруппы нормально работают для портов в пределах одного чипа Вставить ник Quote
pingz Posted November 29, 2018 Posted November 29, 2018 Создайте 2 vlan не мучайте голову. Вставить ник Quote
cehth Posted November 29, 2018 Author Posted November 29, 2018 8 minutes ago, jffulcrum said: Для начала надо смотреть блок-схему конкретного устройства, лежат ли эти порты на одном свитч-чипе, или на разных. Потому как свитчгруппы нормально работают для портов в пределах одного чипа Допустим эти группы лежат на разных свитч-чипах. 7 minutes ago, pingz said: Создайте 2 vlan не мучайте голову. В данном случае мне интересен этот функционал. Чисто для понимания процесса. Вставить ник Quote
pingz Posted November 29, 2018 Posted November 29, 2018 @cehth ну тогда берите мануал по вашей железке и ищите там схему примерно вот такую Вставить ник Quote
McSea Posted November 29, 2018 Posted November 29, 2018 @cehth Если группы на разных свитч-чипах, изоляция портов работать не будет. Только в пределах одного свитч-чипа. Вставить ник Quote
cehth Posted November 29, 2018 Author Posted November 29, 2018 Но разница между изоляцией портов и разбиения портов на бриджи какая? Вставить ник Quote
pingz Posted November 29, 2018 Posted November 29, 2018 @cehth есть софтовая и "аппаратная" коммутация Вставить ник Quote
jffulcrum Posted November 30, 2018 Posted November 30, 2018 @cehth На схеме выше все видно - при коммутации между разными свитчами трафик идет через CPU (RAM). В бридже даже при отсутствии каких-либо правил L3 и выше CPU все равно приходится заниматься трафиком, как минимум на уровне MMU (операции с памятью). Но если порты в бридже находятся в пределах одного свитча, RouterOS дергает функции свитччипа для коммутации, минимизируя использование CPU https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features#Bridge_Hardware_Offloading . Вставить ник Quote
cehth Posted November 30, 2018 Author Posted November 30, 2018 54 minutes ago, jffulcrum said: @cehth На схеме выше все видно - при коммутации между разными свитчами трафик идет через CPU (RAM). В бридже даже при отсутствии каких-либо правил L3 и выше CPU все равно приходится заниматься трафиком, как минимум на уровне MMU (операции с памятью). Но если порты в бридже находятся в пределах одного свитча, RouterOS дергает функции свитччипа для коммутации, минимизируя использование CPU https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features#Bridge_Hardware_Offloading . В чем разница между созданием на одном switch-чипе двух бриджей и созданием одного бриджа и настройки на нем isolated switch groups через /interface ethernet switch port-isolation ??? Вставить ник Quote
Saab95 Posted November 30, 2018 Posted November 30, 2018 Если вам надо 2 группы - то разбивайте каждую на свой свич чип. Если вам надо с бриджом - создавайте 2 бриджа, каждый для своей группы. Все просто. Вставить ник Quote
cehth Posted November 30, 2018 Author Posted November 30, 2018 3 minutes ago, Saab95 said: Если вам надо 2 группы - то разбивайте каждую на свой свич чип. Если вам надо с бриджом - создавайте 2 бриджа, каждый для своей группы. Все просто. Насколько я понял из документации того же самого можно добиться через port-isolation. Поэтому и возник вопрос - зачем нужен этот port-isolation и чем он отличается от обычного bridge. Вставить ник Quote
Saab95 Posted November 30, 2018 Posted November 30, 2018 Вон на L2 коммутаторах есть сегментация трафика. В такой настройке указывается каждому порту в какой порт он может передавать и из какого принимать. Тут аналогично. От бриджа отличается тем, что работает аппаратно. На практике же, если порты добавлены в бридж, порты в пределах одного свича, то будет то же самое, только более наглядно. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.