admos
Поставьте рос и вы сильно удивитесь
Я не знал что можно софт на них поменять, поэтому и спросил с самого начала - что можно сделать с этими коммутаторами.
admos
😷Драничек
Я не знал что можно софт на них поменять, поэтому и спросил с самого начала - что можно сделать с этими коммутаторами.
Можно, но не на всех. 326 это отличный коммутатор. По умолчанию он в рос и идёт, насколько я помню. По крайней мере на своем я свос не видел ни разу.
admos
это все есть в ros, надо перешиться, кроме mstp. а что вы имеете в виду под скриптами. приведите пример
Например с помощью питона централизованно на всех железках менять некий аксесслист
😷Драничек
Нет, в роутерос
Dmitry
Например с помощью питона централизованно на всех железках менять некий аксесслист
хмм... ладно у ros есть api / возможность залива скрипта по ftp с выполнением / дерганье скриптов на самом устройстве по snmp
Dmitry
У своса?
swos - доллжен умереть везде, где есть возможность. это как web-managed/smart у других производителей
admos
Ну с рос всё более-менее ясно. Оборудование неплохое. Но я впервые в жизни столкнулся с свос. И мне захотелось выкинуть их в окно. Спонтанно возникшее желание. Потом решил тут поинтересоваться, какое им можно найти применение. Теперь вот знаю, что можно в маршрутор проапгрейдить.
Volodymyr
))) Да
admos
естественно
Ясно. Спасибо.
😷Драничек
admos
Попробовать можно))
😁 походу, он погнётся сразу, раз уж все отговаривают.
Dmitry
мне вот стэкирования не хватает, нормального dhcp snooping, например
Dmitry
😁 походу, он погнётся сразу, раз уж все отговаривают.
фулл-вью еле льется с лагами на c65xx, без фильтрации
admos
мне вот стэкирования не хватает, нормального dhcp snooping, например
Да. Тоже уже думал про это. Хотел погуглить, мож микроты по ethernet как-то стекируются...
Dmitry
А что со снупингом на 3хх не так?
ну я привык к другому вендору :) и никак не могу слезть с этой иглы
admos
фулл-вью еле льется с лагами на c65xx, без фильтрации
Помнится мне (могу ошибаться) c65xx это шасси с софтовым controlplane. А-ля 7200 платформа. Так что так себе пример.
Dmitry
Помнится мне (могу ошибаться) c65xx это шасси с софтовым controlplane. А-ля 7200 платформа. Так что так себе пример.
нормальный пример, дело в памяти, проце и возможности распараллеливания bgp процессов. и там и там все софтварно.
Dmitry
параллельности нет
Anonymous
Доброго времени суток, господа. Такой вопрос: при конфигурации вланов, на этапе добавления портов в бридж и определения pvid выходит ошибка
Anonymous
Настраиваю на чистой железке в no default config
admos
нормальный пример, дело в памяти, проце и возможности распараллеливания bgp процессов. и там и там все софтварно.
Bgp процесс всегда один. У любого вендора. А вот запускать его паралельно на нескольких ядрах научились не все, да. И дело не только и не столько в памяти и проце, сколько в возможности быстро производить обсчёт таблицы, потом спускать это в fib, а потом в cef и программировать fpga, которые и будут веслать трафик пока проц обсчитывает новую порцию маршрутной информации. Софтовые платформы хороши своей гибкостью, но в связи с тем, что на том же цпу приходится делать абсолютно всё, сильно проигрывают аппаратным решениям в скорости работы.
Максим
Или лист
Anonymous
Еще такой вопрос, если этот шаг выполнять таким образом какие параметры нужно отмечать, кроме указания pvid?
Anonymous
Anonymous
Это access
Да, это access порт для 77 влана
Anonymous
Вам нужно это https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge#Bridge_VLAN_Filtering
Настроил все как здесь. Все прошло гладко, но вот на этапе включения vlan filtering теряется связь и все падает. Благо, кнопка Safe Mode спасает.
Anonymous
да
Cumberbatch
да
По мак адресу?
Anonymous
да
Anonymous
ip-шников не прописывал. Использую как L2 устройство
Cumberbatch
да
Ну значит отключите сейв мод и применяйте. Проверьте перед этим что tools - Mac telenet-winbox Mac разрешён на вашем интерфейсе
Cumberbatch
Anonymous
я без сейв мода уже терял железку) По идее, если все в норме, то это не важно. А раз отваливается все, значит, что-то ROS еще от меня хочет, чего не говорит вики))
Ẏoxi
я без сейв мода уже терял железку) По идее, если все в норме, то это не важно. А раз отваливается все, значит, что-то ROS еще от меня хочет, чего не говорит вики))
Когда настраиваешь фаервол такое часто бывает. Функция полезна только если к железке нет физического доступа или она под нагрузкой. Например, я её выключаю когда меняю адресацию LAN. Иначе никак.
Anonymous
Когда настраиваешь фаервол такое часто бывает. Функция полезна только если к железке нет физического доступа или она под нагрузкой. Например, я её выключаю когда меняю адресацию LAN. Иначе никак.
Смотрите, коммутатор используется исключительно как L2 switch. Все настройки производятся на "обнуленной" железке без дефолтной конфигурации. Никаких файерволов, IP-шников и прочего. Задача простая, ether1 порт сделать транковым для VLAN 77 и 168 со 2-го по 22 access порты для 77 влана и 23-24 для 168. Все, больше никакой логики.
Anonymous
Вроде все так же легко и просто, как и везде, вот только VLAN filtering говорит мне обратное)
Cumberbatch
CRS 328
Не могу точно описать почему так происходит. Но если вы подключены проводом и стоит винбокс mac all. То смело отключайте сейфмод и применяйте. Потом перезайдите
Yakov
Понял. Рискну))
да просто оставьте один порт в качестве management, не включайте его в бридж, проведите все настройки, переподключитесь уже в брижеванный порт, проверьте что все работает и заведите последний порт в бридж
Anonymous
да просто оставьте один порт в качестве management, не включайте его в бридж, проведите все настройки, переподключитесь уже в брижеванный порт, проверьте что все работает и заведите последний порт в бридж
Благодарю, так и сделал. Результат правда тот же, что и был. Связь потерялясь, и была восстановлена через management-порт, путем отключения VLAN Filtering.
Anonymous
Не могу точно описать почему так происходит. Но если вы подключены проводом и стоит винбокс mac all. То смело отключайте сейфмод и применяйте. Потом перезайдите
Смело отключил с winbox mac all подстраховавшись свободным management-портом и... все легло как и предполагалось без возможности зайти по маку)) Ну да ладно. Буду копать дальше. В любом случае спасибо за помощь и время
Anonymous
тут уже и с EtherType баловался, менял. Ingress и да и нет пробовал. Но ничего
Anonymous
Да ладно?!
Видимо и такое бывает) Либо я очень везучий)
Cumberbatch
Видимо и такое бывает) Либо я очень везучий)
Только на eve проверил. Если с порта который не входит в бридж включать vlan filtering то связь не теряется.
Ẏoxi
Можно ли залить бекап от одного микрота в другой? И чем черевато?
Aleksey
Можно ли залить бекап от одного микрота в другой? И чем черевато?
Влить можно если модель и версия ROS совпадают. В противном случае не факт что он вольётся корректно
Cumberbatch
Можно ли залить бекап от одного микрота в другой? И чем черевато?
Лучше конф построчно заливать и проверять. Причём compact версию
Ilya
Добрый вечер. В хозяйстве появилась база на ubiquity(Rocket 5AC), на которой 30 клиентов, у многих проблемы со скоростью. С центрального микротика я не сильно могу отрпбплшутить скорость у клиентов. Понимаю что не профиль группы, но думаю у многих тут есть опыт и могут подсказать как вообще понять сколько клиентов может быть на базе(30 мне кажется слишком много) и как диагностировать проблемы. Может посоветуете какой-то форкм на русском. Спасибо большое.
Михаил
Добрый вечер. В хозяйстве появилась база на ubiquity(Rocket 5AC), на которой 30 клиентов, у многих проблемы со скоростью. С центрального микротика я не сильно могу отрпбплшутить скорость у клиентов. Понимаю что не профиль группы, но думаю у многих тут есть опыт и могут подсказать как вообще понять сколько клиентов может быть на базе(30 мне кажется слишком много) и как диагностировать проблемы. Может посоветуете какой-то форкм на русском. Спасибо большое.
я сам совсем не эксперт и плохо в сетях. Но давайте попробуем логически поэксперементировать. Есть возможность посадить только одного клиента? потом второго, потом третьего и какими нибудь утилитками проверить каналы как меняются. Ну и глянуть частотный диапозон каким нибудь снифером. Проверить загруженость радиоканалов вокруг
Михаил
по мне так 30 клиентов действиетльно многовато для одного вай-фай устройства, хотя там над ж смотреть сколько антен и прочее
theurs
30 клиентов на ptp устройстве?
Михаил
30 клиентов на ptp устройстве?
он позиционируется именно для "point to point"? то что там MIMO есть?
Михаил
Судя по описанию действиетльно он больше создан для точка-точка. к тому же его использование предполагает использование определённых антен. Тут с антенами думаю тоже не всё так просто, наверняка разные есть
Ilya
30 клиентов на ptp устройстве?
Насколько я понимаю это PTMP. А если, например мы берем сеть на микротиках, например 911 с секторной антенной MIMO и картой на 5 ГГц AC, то по какому принцыпу мы можем посчитать оптимальное количество абонентов на базу?
Egor
Добрый день! Подскажите, возможно, кто сталкивался с проблемой. MIKROTIK CRS326-24G-2S+RM. Нагрузка как у среднего офиса. Есть различные l2tp туннели. Некоторые пробросы портов, вообщем вполне обычный функционал. Периодически, а почти четко раз в 7 дней виснет и не работает. После перезагрузки начинает работаьь как ни в чем не бывало. Куда копать?Что может быть причиной?
toper
скриптов нет никаких раз в 7 дней срабатывающих? 😋
theurs
он как роутер работает?
Egor
он как роутер работает?
да, как маршрутизатор
toper
Вроде, нету
ну значит сделай раз в 6 дней скрипт на перезагрузку )) ну как временный костыль сойдёт