
-_+
20.04.2017
07:37:38
это аксес свичи, будут рабочие станции, им надо 1гигабит для нормальной работы.
Впрочем, в другом месте бедет сервера гонять трафло, довольно много.

nimbo78 (E14/MSK/NN)
20.04.2017
07:38:23
а в качестве роутера у вас что?

-_+
20.04.2017
07:38:30
Неуверен, что софтовый линукс бридж (а он, как я понял именно так работает) это нормальное решение.

Google

-_+
20.04.2017
07:38:48
А вы с какой целью интересуетесь?

nimbo78 (E14/MSK/NN)
20.04.2017
07:39:19
вот навешивать на vlan'ы ip и всё остальное вы можете на роутере, а гонять вланы через свитч на crs

-_+
20.04.2017
07:40:07
Так прикол в том, что я не хочу что бы любой дурак прописав у себя на сетевухе влан на любом порту мог попасть в managment влан например.
Или в чужой влан.

Sergey [BHE3AnHO]
20.04.2017
07:40:29
все работает так же до сих пор

nimbo78 (E14/MSK/NN)
20.04.2017
07:41:12
ну для этого вы настраиваете свитч как свитч
а не как тупой свитч
открывайте раздел switch и вперёд

Sergey [BHE3AnHO]
20.04.2017
07:41:49
а в данный момент, на сколько я понял, все вланы таггед, соотвессна не особо красиво выходит

nimbo78 (E14/MSK/NN)
20.04.2017
07:41:50
работа с ним примерно такая же как и с любым длинком с разницей в том что на мтике это работает)

Google

Sergey [BHE3AnHO]
20.04.2017
07:42:26
на порты надо антаггед вланы прописать, тогда будет разграничение

-_+
20.04.2017
07:42:46

Sergey [BHE3AnHO]
20.04.2017
07:43:06
Дык по дефолту на порте 1, не?
/interface ethernet switch port
set ether3 vlan-mode=secure vlan-header=always-strip default-vlan-id=200
set ether4 vlan-mode=secure vlan-header=always-strip default-vlan-id=300
set ether5 vlan-mode=secure vlan-header=always-strip default-vlan-id=400
set ether2 vlan-mode=secure vlan-header=add-if-missing
по ссылке выше пример

-_+
20.04.2017
07:44:33

Sergey [BHE3AnHO]
20.04.2017
07:44:46

-_+
20.04.2017
07:44:52
пиздец, простите
Спасибо)

Sergey [BHE3AnHO]
20.04.2017
07:44:57
линуксбридж это транки

-_+
20.04.2017
07:45:37
так у мню счас не линксбридж, у меня switch-mode включен, что бы свитч, как раз был свитчом.

Sergey [BHE3AnHO]
20.04.2017
07:46:30
никогда не юзал квиксет, не знаю как оно работает
если конфигурить руками - все норм.

-_+
20.04.2017
07:47:09
А еще он создал бридж и воткнул в тот бридж только мастерпорт.
Я так понял, это для связи c cpu

Sergey [BHE3AnHO]
20.04.2017
07:48:00

Google

Sergey [BHE3AnHO]
20.04.2017
07:48:08

-_+
20.04.2017
07:48:35
/interface bridge> print
Flags: X - disabled, R - running
0 R name="bridge1" mtu=auto actual-mtu=1500 l2mtu=1588 arp=enabled
arp-timeout=auto mac-address=6C:3B:6B:93:32:BC protocol-mode=rstp
priority=0x8000 auto-mac=yes admin-mac=00:00:00:00:00:00
max-message-age=20s forward-delay=15s transmit-hold-count=6
ageing-time=5m
/interface> print
Flags: D - dynamic, X - disabled, R - running, S - slave
# NAME TYPE ACTUAL-MTU L2MTU MAX-L2MTU MAC-ADDRESS
0 RS ether1-master ether 1500 1588 4064 6C:3B:6B:93:32:BC
1 S ether2 ether 1500 1588 4064 6C:3B:6B:93:32:BD
офигенно, квиксетап который делает всё хуже?:)

Sergey [BHE3AnHO]
20.04.2017
07:50:22
ну, квиксетап это для любителей асусов... дома интернеты делать
как-то работать будет...

nimbo78 (E14/MSK/NN)
20.04.2017
07:51:07
настроить хоум роутер

-_+
20.04.2017
07:51:25
ЯСНО
у длинка норм работает)
Надо наверно сдать микротики в магаз и длинков взять, там хоть логика простая

-_+
20.04.2017
07:52:09
без линксбриджей
Простите)

Sergey [BHE3AnHO]
20.04.2017
07:54:04
да норм оно работает, прост привыкнуть надо
зато, при необходимости, можно ту же йоту воткнуть...

-_+
20.04.2017
07:54:42
Ну с другой стороны я то дошёл, до того, что bridge в квиксетап это не бридж и собственно он то мне сделал что надо, он мне сделал свитч.
Только счас в этом свитче надо настроить вланы, только использовать для этого набор команд не уровня ОС, а именно те, которые работают с чипом свича. Так?

Sergey [BHE3AnHO]
20.04.2017
07:55:12

nimbo78 (E14/MSK/NN)
20.04.2017
07:56:12

-_+
20.04.2017
07:56:34

Google

-_+
20.04.2017
07:56:53
херово назваать вещи противоположными терминами

nimbo78 (E14/MSK/NN)
20.04.2017
07:57:35

-_+
20.04.2017
07:58:23
Я 10 лет линуксы и юниксы и кучу разных железок администрирую, видел разное. Но называть вещи противополжными терминами, так даже китайцы не прикалывали.
Кстати про инструкцию.
Даже интересно, а есть КВИКСЕТАП ГАЙД?
Тут мне толкьо что рассказывали, что квиксетап это плохо, лёл.

Evgeniy
20.04.2017
08:00:06

-_+
20.04.2017
08:00:40
:) так у меня задача уровня SOHO блин
Поставить свич и нарезать два влана

Evgeniy
20.04.2017
08:01:03

Admin
ERROR: S client not available

-_+
20.04.2017
08:01:56
Так хвалят же, типа вот у длинка минное поле с прошивками и моделаями, а тики работают) Ну я и купил)
ладно) такое

Evgeniy
20.04.2017
08:02:47
большая гибкость в настройке накладывает определнные требования к настройщику

-_+
20.04.2017
08:07:00

nimbo78 (E14/MSK/NN)
20.04.2017
08:08:16
собсно, всё что нужно знать

-_+
20.04.2017
08:08:52

Sergey [BHE3AnHO]
20.04.2017
08:10:14

Google

Sergey [BHE3AnHO]
20.04.2017
08:10:37
Как и почти все саитчи в этой ценоаой категории
Но тики не умеют в стек (
В рос7 обещали ?

Михаил
20.04.2017
08:17:41

nimbo78 (E14/MSK/NN)
20.04.2017
08:31:34

Evgeniy
20.04.2017
08:33:28

Ascandar
20.04.2017
08:35:41
если стока фич в ros 7, то объем в 16 мб все это взлезит?

nimbo78 (E14/MSK/NN)
20.04.2017
08:36:01
Я понял вашу позицию с первых слов, спасибо.
моя позиция, что сначала надо разобраться что там вообще за железо, что за софт, почитать о нём сначала, гайды, отзывы. уже потом решать покупать или нет, когда полностью готов
хотя возможно в админстве и девопсе по другому делают, тут как бы не могу быть уверен

-_+
20.04.2017
08:38:15
Не я делал окончательный выбор о закупке железа на тот офис.
Да всё нормально, я уверен, что всё получится, просто я удивлён слегка.
Хотя даже интересно стало, есть ли статья в которой написано, что для сохо задач не брать микротик)))))))))

Сергей
20.04.2017
08:39:52
Так хвалят же, типа вот у длинка минное поле с прошивками и моделаями, а тики работают) Ну я и купил)

-_+
20.04.2017
08:41:19
О господи, ну вот ещё надо рассказывать всю стрктуру айти отдела и кто как принимает решения и делает выбор железа у нас.
Вот больше всего это люблю
Спрашиваешь как заблокировать влан теги
и потом один человек даёт ответ по сути
И еще трое не по сути.

nimbo78 (E14/MSK/NN)
20.04.2017
08:42:02
но если кто-то хочет в вланы, то он как минимум не делает это через quick set
на моей памяти вы вообще первый )
и тут ингресс))))