SoyuzNet
а зачем? там отлично все настраивается через бридж как и на всех CRS 3хх
Ну как бы свитч чип это лучше чем бридж я так понимаю
SoyuzNet
неправильно понимаете
Поясните пожалуйста в 2 словах
Yakov
в двух словах могу только дать ссылку на официальную документацию, но вы ее скорее всего и сами найдете если еще не нашли
Yakov
а если не в двух словах, то в свитчах в любом случае коммутация происходит на свитч-чипе, просто в зависимости от реализации на разных устройствах это можно сделать либо через бридж либо напрямую на свитч-чипе, бридж же дает возможность сделать коммутацию там где нет свитч-чипа, тогда все это уходит на процессор, медленно и тяжело для железа, но работает, в случае с 3хх серией реализована аппаратная разгрузка при реализации виланов через бридж вилан фильтеринг, оно также на свитч-чипе. но управление в другом месте
SoyuzNet
а если не в двух словах, то в свитчах в любом случае коммутация происходит на свитч-чипе, просто в зависимости от реализации на разных устройствах это можно сделать либо через бридж либо напрямую на свитч-чипе, бридж же дает возможность сделать коммутацию там где нет свитч-чипа, тогда все это уходит на процессор, медленно и тяжело для железа, но работает, в случае с 3хх серией реализована аппаратная разгрузка при реализации виланов через бридж вилан фильтеринг, оно также на свитч-чипе. но управление в другом месте
Совершено верно это я вкурсах но к примеру если применить правило в бридже что бы порты не общались между собой то сразу наченает грузить проц вот я и решил перенастроить вланы на свитч чипе и настроить изолирования портов но вланов там не оказалось. Подскажите а если остаться на бридж фильтеринг и в свитч чипе указать изоляцию портов то это будет работать. Спасибо
E...
привет, MIKROTIK RB3011UIAS-RM - есть ли смысл обновлять с 6.49.7 до 7,9 ?
OYBEK
привет, MIKROTIK RB3011UIAS-RM - есть ли смысл обновлять с 6.49.7 до 7,9 ?
Хороший вопрос На что вы используете этот 3011 ?
😷Драничек
привет, MIKROTIK RB3011UIAS-RM - есть ли смысл обновлять с 6.49.7 до 7,9 ?
Если вам нужны фичи из 7.9, тогда да. Если нет, тогда нет.
E...
Хороший вопрос На что вы используете этот 3011 ?
он у меня дома, использую, для подключения к 12 офисам и все
Сергей
Да, поддерживаю вопрос к тем, кто эксплуатирует 7-ку. Поделитесь примерами (кейсами) эксплуатации новых функций.
E...
он у меня дома, использую, для подключения к 12 офисам и все
в обном из офисов стоит 4011 - он сразу из коробки был на 7 версии... вот теперь думаю стоит ли всех обновлять до 7.9?
Андрей
2004 с ROS 7 перестал падать. И VPLS ECMP появился.
Сергей
А как она себя в продакшене ведёт, при норм нагрузке? А то как-то она ещё stable, и боязно в бой втыкать...
Сергей
Тот же wireguard даёт фору l2tp или на одном с ним уровне?
Андрей
Нормально ведет себя, но у меня 7.6-7.8 вроде.
Сергей
Как там ipv6 firewall поживает?
Сергей
Понял, мерси, 7.6-7.8 можно попробовать...
Alexander
Есть у кого опыт прокладки оптоволокна с полевыми коннекторами? Не могу понять причину большой потери сигнала Толи я что то упускаю при установке коннекторов толи скалыватель плохой. Нигде не могу найти подобный кейс, может был у кого опыт
Alexander
опыт сварки есть, но фаст коннекторами… это плохая идея. очень. по паспорту наверное потери до 1дб +вы не видите качество скола.
По паспорту потери 0.7 Думаю если бы было 1.4 потери линк бы поднялся А -55 это близко к полному разрыву Почему так не могу понять
Евгений
-55 это нет сигнала =)
Alexander
-55 это нет сигнала =)
Вот вот. Почему так фатально. Может я тупо что то упустил?
Maxim
А в чем необходимость коннекторов?
Alexander
А в чем необходимость коннекторов?
Какая альтернатива? Пачкорды готовые намного сложнее проложить, а сварка дорого Поэтому и пробую вариант кабель+быстрые коннекторы
УДАВ
Какая альтернатива? Пачкорды готовые намного сложнее проложить, а сварка дорого Поэтому и пробую вариант кабель+быстрые коннекторы
большинство геморроя и адовых потерь и потом затрат на устранение последствий потом причин начинается со слова "дорого".
Maxim
Какая альтернатива? Пачкорды готовые намного сложнее проложить, а сварка дорого Поэтому и пробую вариант кабель+быстрые коннекторы
Сварка волокна по моим последним данным стоила в районе 1000 р (давно правда не касался, может уже 1,5)
УДАВ
Хомонеты тянут волокно по многоэтажкам и как то окупают сварку даже при мизерной марже. Даже у нашего заштатного 20 сварных бригад в штате. Если для вас сварка это дорого - может стоит задуматься а нужен ли такой бизнес вообще.......
Maxim
Я бы лучше сварил
Alexander
Сварка волокна по моим последним данным стоила в районе 1000 р (давно правда не касался, может уже 1,5)
Мне назвали 8000 за концы одного двойного пачкорда и то «не точно»
Alexander
Нашел один тупой косяк. Сейчас буду проверять Почему то на всех видел с кабеля снимают две шкуры. А на моем их три
Maxim
В мск должно быть дешевле, конкуренция высокая
Maxim
Видимо у вас объём маленький вот и назвали такую цену т.к. просто не интересно
Alexander
Я хз в этих услугах Точно знаю, что на моих расстояниях фаст коннекторы должны работать
Maxim
Ну тогда остаётся пожелать удачи в вашем нелёгком деле. Разбирайтесь с фастконнекторами, тут вам вряд ли чем-то помогу. Были бы в Екб нашёл бы вам нормального сварщика с адекватной ценой. В Москве не помогу)
УДАВ
Alexander
Получилось
MyrZlo
Ребят, а ни у кого нет проблемы, что на 7.9 перестаёт подниматься SFP+ контроллер? На 7.7 все ок.
Проблем не обнаружил. Может sfp модуль не поддерживается, смотрите совместимость
Aleksey
Проблем не обнаружил. Может sfp модуль не поддерживается, смотрите совместимость
Ну вот самое смешное, что в чендж логах улучшена совместимость. По факту она пропала. А решил в итоге отключением autonegotation
Михаил
в обном из офисов стоит 4011 - он сразу из коробки был на 7 версии... вот теперь думаю стоит ли всех обновлять до 7.9?
У меня 4011, до 7.7 все было нормально, 7.8 стали падать порты наглухо, помогал физический перезапуск, логики не увидел, причину искать было некогда, откатил на 7.7, на 7.9 что-то уже не горю желанием.
SoyuzNet
Приветствую, CRS317 настроен бридж фильтеринг с вланами все норм но вот как победить эту проблему не знаю свитч сам создал динамическую запись и теперь через все порты ходит не тегированый трафик, вопрос как заставить его работать только с тегированым трафиком? Спасибо
SoyuzNet
Здесь?
SoyuzNet
Или здесь?
Dmitry
SoyuzNet
Зачем?
Для защиты
Dmitry
Для защиты
Эххх... Не меняйте того, чего не понимаете. Никакой защиты в этом нет.
SoyuzNet
Заказщики найдут дыру и будут ганять трафик
Dmitry
Не будут
Maxim
Если у вас на бридже адмит онли влан таггед то как они будут гонять левый трафик?
SoyuzNet
Не будут
Не хотелось бы что бы можно было гонять не тегированый трафик к примеру в swos можно указать vlan receive only tagget и все будет ходить только тегированый трафик и dhcp уже не пройдет от злого клиента
SoyuzNet
Если у вас на бридже адмит онли влан таггед то как они будут гонять левый трафик?
Так там у меня стоит admit all а на скрине тоя показывал так ли мне сделать
Dmitry
D-Link Switches: Tips & Tricks: Ingress Checking и LLDP http://xcme.blogspot.com/2015/02/ingress-checking-lldp.html?m=1
Maxim
Ни на одном скрине не вижу адмит олл
Dmitry
В pvid - ходит служебный трафик, включая bpdu rstp
SoyuzNet
Ни на одном скрине не вижу адмит олл
Посмотрите пожалуйста внимательно и увидите что оно не применено так как подсвечивается синим
Dmitry
Давайте, его сломаем - а затем будем удивляться различным артефактам
SoyuzNet
D-Link Switches: Tips & Tricks: Ingress Checking и LLDP http://xcme.blogspot.com/2015/02/ingress-checking-lldp.html?m=1
Просто дефолтный пвид 1 изменить на любой другой проблему не решает все равно проходит тот же dhcp
Maxim
PVID вообще не про это
SoyuzNet
PVID вообще не про это
Я вам показал что у меня стоит admit all
Maxim
Я понял
Dmitry
А как на микротике это сделать?
Эххх ... Вы так ничего и не поняли. Ещё раз, читаем статью. Там приведен пример, как будет вести себя коммутатор с при получении фрейма с несуществующим Vlan. Pvid-ом либо должен быть существующий по всей сети vlan или 1 - поскольку он есть почти везде по-умолчанию.
SoyuzNet
Эххх ... Вы так ничего и не поняли. Ещё раз, читаем статью. Там приведен пример, как будет вести себя коммутатор с при получении фрейма с несуществующим Vlan. Pvid-ом либо должен быть существующий по всей сети vlan или 1 - поскольку он есть почти везде по-умолчанию.
Я не могу просто понять причем пвид к моей ситуации я просто хочу что бы комутатор строго прогонял через себя только тегированый трафик должно ж быть что то где указываешь ему что надо работать только с тегами и все как это есть у swos
Dmitry
https://wiki.mikrotik.com/wiki/Manual:Bridge_VLAN_Table
SoyuzNet
Всем огромное спасибо указал на всех интерфейсах frame types: admit only vlan tagget и теперь dhcp и не тегированый трафик не проходит
SoyuzNet
https://wiki.mikrotik.com/wiki/Manual:Bridge_VLAN_Table
Читал я это все 300 раз но решения не было моей проблемы везде примеры с портами доступа. Еще раз спасибо