Management IP Configuration
Untagged (VLAN 0) endereo IP de Gesto tem de ser atribudo - porta master.
/interface
set ether3
set ether4
set ether5
ethernet
master-port=ether2
master-port=ether2
master-port=ether2
/ip address
add address=192.168.88.1/24 interface=ether2 network=192.168.88.0
/interface vlan
add name=vlan99 vlan-id=99 interface=ether2
/ip address
add address=192.168.88.1/24 interface=vlan99 network=192.168.88.0
/interface ethernet switch egress-vlan-tag
add tagged-ports=switch1-cpu vlan-id=99
VLAN
Note: Para tag Nota Gesto VLAN : Recomenda-se chegar cabo Console Serial e test-lo antes de
CONFIGURAR VLANs Porque rpido Voc PODE Perder o Acesso ao CPU , and / or uma porta Que Voc esta
Conectado .
Note: Algumas alteraes podem levar algum tempo para ter efeito , devido j aprenderam addreses
MAC.
Em tais casos, rubor Unicast Forwarding banco de dados pode ajudar: /interface ethernet switch
unicast-fdb flush
Note: Configurao mestre- porta mltipla concebido como soluo de isolamento porta rpida e
simples, mas limita parte de funcionalidade VLAN apoiado por CRS switch -chip . Para configuraes
avanadas usar um mestre -port dentro CRS chip chaveador para todas as portas , configurar VLANs e
isolar grupos de portas com a configurao do perfil de isolamento da porta.
ethernet
master-port=ether2
master-port=ether2
master-port=ether2
Adicionar VLAN 200, VLAN 300 e VLAN 400 marcao na porta ether2 para
cri-lo como VLAN porta de tronco.
/interface ethernet switch egress-vlan-tag
add tagged-ports=ether2 vlan-id=200
add tagged-ports=ether2 vlan-id=300
add tagged-ports=ether2 vlan-id=400
VLAN membership definitions in the VLAN table are required for proper isolation. Adding entries
with VLAN id and ports makes that VLAN traffic valid on those ports.
/interface ethernet switch vlan
add ports=ether2,ether6 vlan-id=200 learn=yes
add ports=ether2,ether7 vlan-id=300 learn=yes
add ports=ether2,ether8 vlan-id=400 learn=yes
Examplo 2
ethernet
master-port=ether2
master-port=ether2
master-port=ether2
Adicionar VLAN 200, VLAN 300 e VLAN 400 marcao em portas de acordo
com o diagrama. A opo de portas marcadas permitir vrios valores
para apoiar a marcao em muitos portos.
/interface ethernet switch egress-vlan-tag
add tagged-ports=ether2,ether7,ether8 vlan-id=200
add tagged-ports=ether2,ether6,ether8 vlan-id=300
add tagged-ports=ether2,ether6,ether7 vlan-id=400
ethernet
master-port=ether2
master-port=ether2
master-port=ether2
new-customer-vid=0
new-customer-vid=400
new-customer-vid=0
new-customer-vid=400
Adicione entradas MAC -a- VLAN de mapeamento na tabela VLAN baseado MAC.
/interface ethernet switch mac-based-vlan
add src-mac=A4:12:6D:77:94:43 new-customer-vid=200
add src-mac=84:37:62:DF:04:20 new-customer-vid=300
add src-mac=E7:16:34:A1:CD:18 new-customer-vid=400
Adicionar mapeamento MAC -to- VLAN Adicionar VLAN 200, VLAN 300 e VLAN 400 marcao
na porta ether2 para cri-lo como VLAN porta de tronco.
/interface ethernet switch egress-vlan-tag
add tagged-ports=ether2 vlan-id=200
add tagged-ports=ether2 vlan-id=300
add tagged-ports=ether2 vlan-id=400
InterVLAN Routing
InterVLAN Routing
InterVLAN encaminhamento configurao consiste de duas partes principais marcao de VLAN no switch- chip e roteamento em RouterOS . Esta configurao
pode ser usada em muitas aplicaes , combinando-o com o servidor de DHCP ,
ponto de acesso PPP e outras caractersticas para cada VLAN . Alm disso, este
exemplo tampas de bloqueio de outro trfego VLAN indesejada em portas .
ethernet
master-port=ether2
master-port=ether2
master-port=ether2
Para instalao incluir interfaces de VLAN em master- port porque ele se conecta com a
porta CPU e adicionar endereos IP s interfaces de VLAN criados . Neste exemplo, trs
192.168.x.1 endereos so adicionados a vlan200 , vlan300 vlan400 e interfaces.
/interface vlan
add name=vlan200 interface=ether2 vlan-id=200
add name=vlan300 interface=ether2 vlan-id=300
add name=vlan400 interface=ether2 vlan-id=400
/ip
add
add
add
address
address=192.168.20.1/24 interface=vlan200 network=192.168.20.0
address=192.168.30.1/24 interface=vlan300 network=192.168.30.0
address=192.168.40.1/24 interface=vlan400 network=192.168.40.0
Q-in-Q VLAN
CRS-1: O primeiro switch na borda da rede do provedor de servios tem de identificar corretamente o trfego de
ID VLAN cliente na porta e atribuir novo ID de VLAN de servio com as regras de converso VLAN ingresso.
VLAN configurao da porta de tronco para VLAN tags prestador de servios est na mesma tabela
egresso - vlan -tag.
A principal diferena em relao a configurao bsica Porto Based VLAN que CRS switch- chip tem que
ser ajustada para fazer o encaminhamento de acordo com o servio id ( exterior ) VLAN em vez de cliente
( interno) id VLAN.
/interface ethernet
set [ find default-name=ether2 ] master-port=ether1
set [ find default-name=ether9 ] master-port=ether1
/interface ethernet switch ingress-vlan-translation
add customer-vid=200 new-service-vid=400 ports=ether1 sa-learning=yes
add customer-vid=300 new-service-vid=500 ports=ether2 sa-learning=yes
/interface ethernet switch egress-vlan-tag
add tagged-ports=ether9 vlan-id=400
add tagged-ports=ether9 vlan-id=500
/interface ethernet switch
set bridge-type=service-vid-used-as-lookup-vid
CRS-2: O segundo switch na rede do provedor de servio exigem apenas trocou portas usando master-port e tipo
ponte configurado para fazer o encaminhamento de acordo com o servio id ( exterior ) VLAN em vez de cliente (
interno) id VLAN.
/interface ethernet
set [ find default-name=ether10 ] master-port=ether9
/interface ethernet switch
set bridge-type=service-vid-used-as-lookup-vid
/interface ethernet
set [ find default-name=ether4 ] master-port=ether3
set [ find default-name=ether10 ] master-port=ether3
/interface ethernet switch ingress-vlan-translation
add customer-vid=200 new-service-vid=400 ports=ether3 sa-learning=yes
add customer-vid=300 new-service-vid=500 ports=ether4 sa-learning=yes
/interface ethernet switch egress-vlan-tag
add tagged-ports=ether10 vlan-id=400
add tagged-ports=ether10 vlan-id=500
/interface ethernet switch
set bridge-type=service-vid-used-as-lookup-vid
Mirroring
Mirroring
Os Switches Nuvem Router suporta trs tipos de espelhamento. Espelhamento baseado em porta
pode ser aplicado a qualquer das portas switch- de chips , VLAN baseada espelhamento funciona
para todas as VLANs especificados independentemente mudar de chip portos e MAC baseado
espelhamento trfego cpias enviadas ou recebidas a partir de dispositivo especfico acessvel a
partir da porta configurada em Unicast Forwarding Banco de Dados.
Trunking
Trunking
O Trunking nos Cloud Router Switches fornece grupos de agregao de link estticas com hardware
failover automtico e balanceamento de carga. IEEE802.3ad e IEEE802.1ax compatvel Link Aggregation
Control Protocol ainda no suportado . At 8 Grupos de troncos so suportados com at 8 portas de
tronco membro por grupo de troncos.
A configurao requer um grupo de portas de comutao e uma entrada na tabela de tronco.
/interface
set ether6
set ether7
set ether8
ethernet
master-port=ether2
master-port=ether2
master-port=ether2
Isolation
Port Level Isolation
Uma ou vrias portas de uplink so compartilhados entre todos os usurios para acessar gateway
ou roteador.
Grupo Porta isoladas Portas para usurios convidados. A comunicao apenas atravs das
portas de uplink.
Porto grupo comunitrio 0 para o departamento de A.
A comunicao permitida entre os membros do grupo e atravs de portas de uplink . Porto grupo
comunitrio 0 para o departamento de A.
A comunicao permitida entre o grupo
Comunidade Porturia grupo X para o departamento de X. A comunicao permitida entre os
membros do grupo e atravs de portas de uplink.
CRS usar perfis de isolamento de nvel de porta para a implementao VLAN privada:
Este exemplo requer um grupo de portas comutadas. Assume-se que todas as portas usadas no presente
exemplo so em um grupo switch configurado com configurao mester-port.
ethernet
default-name=ether2
default-name=ether3
default-name=ether4
default-name=ether5
]
]
]
]
master-port=ether1
master-port=ether1
master-port=ether1
master-port=ether1
Defina o mesmo perfil de porta Comunidade para todas as portas do cliente DHCP. Nmeros
de perfil porto comunitrio so 2-30.
/interface
set ether2
set ether3
set ether4
set ether5
E configurar o perfil de isolamento / vazamento porta para Comunidade selecionado (2) para
permitir o trfego DHCP destinados somente a porta onde o servidor DHCP de confiana
est localizado. Propriedades de registro de status e do tipo de trfego tem que ser definido
vazio, a fim de aplicar restrio apenas para o protocolo DHCP
/interface ethernet switch port-isolation
add port-profile=2 protocol-type=dhcpv4 type=dst forwarding-type=bridged
ports=ether1 \
registration-status="" traffic-type=""
Bandwidth Limiting
Ambos policer porta de entrada e Shaper fornecer recursos de largura de banda limitante para
switchs CRS.
Ingress Porto Policer definir limite de RX na porta:
/interface ethernet switch ingress-port-policer
add port=ether5 meter-unit=bit rate=10M
Exemplo com vrios tipos de pacote que inclui ARP e ND protocolos e trfego multicast no
registrado. Multicast no registrado o trfego que no est definido no banco de dados de
encaminhamento de multicast.
/interface ethernet switch ingress-port-policer
add port=ether5 rate=2M meter-unit=packet packet-types=broadcast,arp-ornd,unregistered-multicast