поищите, тут полно примеров или приведите свой конфиг
/interface bridge
add mtu=1500 name=bridge1 vlan-filtering=yes
/interface ethernet
set [ find default-name=sfp1 ] auto-negotiation=no
/interface vlan
add interface=bridge1 name=vlan2 vlan-id=2
add interface=bridge1 name=vlan12 vlan-id=12
add interface=bridge1 name=vlan32 vlan-id=32
add interface=bridge1 name=vlan100 vlan-id=100
add interface=bridge1 name=vlan109 vlan-id=109
add interface=bridge1 name=vlan110 vlan-id=110
add interface=bridge1 name=vlan111 vlan-id=111
add interface=bridge1 name=vlan112 vlan-id=112
add interface=bridge1 name=vlan114 vlan-id=114
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/interface bridge port
add bridge=bridge1 interface=sfp1
add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
add bridge=bridge1 interface=ether5
add bridge=bridge1 interface=ether6
add bridge=bridge1 interface=ether7
add bridge=bridge1 interface=ether8
add bridge=bridge1 interface=ether9
add bridge=bridge1 interface=ether10
/interface bridge vlan
add bridge=bridge1 tagged=bridge1,sfp1,ether1 vlan-ids=2,12,32,40,60,100,109-112
/ip address
add address=192.168.1.2/24 comment=netmanagement interface=vlan100 network=192.168.1.0
/ip firewall service-port
set ftp disabled=yes
set tftp disabled=yes
set irc disabled=yes
set h323 disabled=yes
set sip disabled=yes
set pptp disabled=yes
set udplite disabled=yes
set dccp disabled=yes
set sctp disabled=yes
/ip route
add distance=1 gateway=192.168.1.1
/ip service
set ftp disabled=yes
set www disabled=yes
set api disabled=yes
set api-ssl disabled=yes
/system identity
set name=Switch
/system logging
add action=remote topics=critical
add action=remote topics=critical