Wie kann man das MikroTik Router RouterBoard 750 so konfigurieren, dass es sich wie ein Switch verhält?

17097
Dims

Ich habe eine Brücke erstellt und zwei meiner Schnittstellen hinzugefügt: ether1-gatewayund ether2-master-local. Beim Versuch, eine der "Slave" -Interfaces hinzuzufügen, erhalte ether3-slave-localich eine Nachricht

Neuer Bridge-Port konnte nicht annektiert werden - Gerät wurde bereits versklavt (6)

Wie löse ich das Gerät und mache alle Ports gleichwertig?

2
Möglicherweise relevant: [Wie konfiguriere ich einen MikroTik-HAP-fähigen Router als Layer-2-Switch?] (Https://serverfault.com/questions/831174/how-to-configure-a-mikrotik-hap-ac-lite-router -als-ein-Schicht-2-Schalter) Andrew Savinykh vor 5 Jahren 0

1 Antwort auf die Frage

4
Azendale

Bei einer Mikrotik unterscheidet es zwischen Bridge und Switch, obwohl sie funktional dasselbe tun.

Ein Switch ist eine hardwarebeschleunigte Funktion, die einen integrierten Schaltchip verwendet. Sie erhalten eine bessere Leistung als eine Bridge, da die CPU zum größten Teil nicht an der Verarbeitung der Pakete beteiligt ist.

Eine Bridge ist eine Linux-Kernel-Software-Bridge. Der Prozessor ist an jedem durchlaufenden Paket beteiligt. Dies bedeutet, dass Filter, Paketerfassungen für den Datenverkehr zwischen Ports usw. durchgeführt werden können. Die Leistung ist jedoch geringer, da die Hardware nicht beschleunigt wird.

Wenn Sie also keine Filter- / Paketerfassungsanforderungen haben, möchten Sie die Switching-Funktion anstelle von bridge verwenden. Dadurch wird die Leistung der vollen Kabelgeschwindigkeit näher gebracht.

Wie geht Mikrotik mit den beiden Optionen in der Software um? Wie Sie gesehen haben, haben Sie bei einer Software-Bridge jeden Port zur Bridge hinzugefügt. Anschließend emuliert die CPU einen Switch und erstellt eine neue virtuelle Schnittstelle mit dem Namen der Bridge. Diese virtuelle Schnittstelle ist so, als wäre sie mit dem emulierten Switch verbunden. Hier weisen Sie Layer3-Material (IP-Adressen, IP-Filterregeln usw.) zu.

Für den / die Hardware-Switch-Chip (s) werden Ports gruppiert und mit einem Switch-Chip verbunden. Normalerweise gehen 4 oder 5 Ports zu einem Switch-Chip, und normalerweise liegen die Ports physisch nahe beieinander. Die Software behandelt das so, dass Sie zu den Schnittstellen wechseln, die Sie als Switch verwenden möchten, einen Port als Master-Port auswählen und alle anderen so einstellen, dass dieser Master-Port verwendet wird. Dann konfigurieren Sie eine beliebige Layer 3-Konfiguration am Master-Port und lassen die Slave-Ports in Ruhe. Die Switching-Hardware wechselt zwischen den Ports, und die CPU verarbeitet nur Pakete an / von der Adresse am Master-Port, wobei alles andere auf den Hardware-Switch-Chip übertragen wird.

Mit der aktuellen Konfiguration kann der Verkehr von Ether1 zu einem der anderen Ports des Switches langsamer sein als der Verkehr zwischen Ether 2-5.

Idealerweise möchten Sie, dass ether1 ether2 als Master-Port hat, und haben beliebige Verwaltungsadressen für die Mikrotik auf ether2 (Master-Port).

Also würde ich anfangen, in den abgesicherten Modus zu gehen. Fügen Sie dann eine weitere Verwaltungs-IP-Adresse am aktuellen Master-Port hinzu (in Ihrem Fall Ether2). Entfernen Sie dann Ether1 und dann Ether2 von der Brücke. An diesem Punkt werden Sie wahrscheinlich getrennt, da Sie gerade die alte Verwaltungs-IP entfernt haben. Melden Sie sich erneut an der neuen Verwaltungs-IP an. Löschen Sie die alte Brücke. Fügen Sie die alte Verwaltungs-IP zu ether2 hinzu. Jetzt sollten Sie sich wieder mit der ursprünglichen Verwaltungs-IP anmelden können. Gehen Sie zu Schnittstellen und ändern Sie den Master-Port von ether1 in ether2. Rufen Sie eine Konsole auf und drücken Sie Strg - x, um den abgesicherten Modus erneut zu starten. Wenn er sagt, Hijacking Safe Mode from someone - unroll/release/don't take it [u/r/d]:sagen Sie 'r', dass er die alte Sitzung im abgesicherten Modus erneut übernehmen soll (damit Ihre Änderungen nicht rückgängig gemacht werden), und führen Sie dann Strg-X aus, um den abgesicherten Modus zu verlassen und die Änderungen dauerhaft zu übernehmen.

(Abgesicherter Modus bedeutet, dass bei einer Verbindungsunterbrechung alle Änderungen seit dem Eintritt in den Safemodus rückgängig gemacht werden, wenn die Sitzung beendet oder unterbrochen wird und Sie ein bestimmtes Zeitlimit (normalerweise 9 Minuten) abwarten, ohne die Sitzung erneut aufzurufen.)

Anscheinend gibt es ab RoutreOS Version 6.40 keinen Unterschied mehr zwischen den von Ihnen beschriebenen Switch- und Bridge-Optionen. Sie haben die Möglichkeit, "Hardware-Offload" zu überprüfen, wenn Sie eine Bridge konfigurieren, aber das ist es. Andrew Savinykh vor 5 Jahren 0
@AndrewSavinykh das ist richtig, ich kann es aus Erfahrung bestätigen. Software-Upgrades werden automatisch vom Master-Port-Slave-Port in eine Bridge mit Hardware-Offload konvertiert. Die gute Nachricht ist, dass diese Auslagerung für VLANs und Trunking usw. entwickelt wurde, insbesondere in der CRS-Serie, die sie besitzen. Azendale vor 5 Jahren 0