Size: a a a

2020 June 11

N

Nickolay in MikrotikClub
Evgeny Yugov
Там есть нюанс: это "гибридный" XOR порт в который вы можете вставить как "оптический" так и "медный" порт. В блок диаграмме есть коммент насчет блока eth6-10 и SFP. Насколько я понял: воткнули "оптический" - линк напрямую к CPU, воткнули "медный" - есть "линк" к свич чипу...
не, там написано в комменте, что если не вставлен модуль sfp, то свитч2 будет подключен двумя концами к cpu со скоростью 2 Gbs. если я правильно перевел
источник

EY

Evgeny Yugov in MikrotikClub
Nickolay
не, там написано в комменте, что если не вставлен модуль sfp, то свитч2 будет подключен двумя концами к cpu со скоростью 2 Gbs. если я правильно перевел
Если вставили SFP то 2Gbs будет делиться на пополам, 1Гбс со свича и 1 Гбс с SFP.
Нашел такое: "you may notice lower switching and/or routing performance when traffic flows from one of ether6..ether10 ports to other ports (ether1..ether5 and SFP) as only a single 1Gbps link is now available for that. SFP is using a dedicated 1Gbps link and should perform wirespeed. As all traffic through SFP port passes CPU, it might be best used for routed-only traffic (e.g. WAN connection)." тут: https://forum.mikrotik.com/viewtopic.php?t=144002
источник

EV

Evgeniy Veselov in MikrotikClub
доброе утро, а licence level 3 на SXTsq Lite5 на licence 4 уже никак не поменять? нужна AP
источник

C

Cumberbatch in MikrotikClub
Evgeniy Veselov
доброе утро, а licence level 3 на SXTsq Lite5 на licence 4 уже никак не поменять? нужна AP
Можно
источник

BT

Blaze Turbo in MikrotikClub
Всем привет. Можно-ли соединить pfsense маршрутизатор (поднят pppoe интернет и DHCP-сервер) с MikroTik hap ac^2 в виде подключения LAN-LAN (у микротика будет отключен DHCP и по земле и по wifi должен быть интернет)? Если у pfsense маршрутизатора реклама блокируется через pfblockerng, то при таком подключении (LAN-LAN) у MikroTik так-же не будет рекламы как и у pfsense? Заранее спасибо за Ваши ответы!
источник

Ma

Max Korablev aka WSm... in MikrotikClub
Драничек
Я сделал каждой торговой точке свою зону, маршрутизируются через HQ (backbone). Правда, у меня их на порядок меньше
Вам суммаризировать маршруты нужно?
да.
Хотел бы чтобы на RBR был один маршрут в сторону RHQ о всех сетях на торговых точках
источник

EY

Evgeny Yugov in MikrotikClub
Все еще настраиваю Port Security
настройка и проверка: https://pastebin.com/iTKnB85Y
Возникли вопросы:
1) как убить "левую" динамическую запись?
2) есть способ писать в лог когда втыкают "неразрешенный" мак?
😳
источник

RP

Roman Polukhin in MikrotikClub
Max Korablev aka WSmithy Izhevsk
Коммюнити, такой вот вопрос про скорее про дизайн сети, чем про микротики.
как идеологически правильнее реализовать схему динамической маршрутизации (OSPF) при следующих вводных:
1) Центральный офис RHQ (микротик. несколько локальных сетей)
2) 4 офиса RBR
( по маршрутизатору микротик в каждом) от одной до 4 локальных сетей (типа 192.168.10.0/24 или 192.168.100.0/27  )
3) 300+ торговых объектов (по маршрутизатору микротик в каждом) со своими уникальными подсетями (сети /29 из диапазона 192.168.200.0/20 )
Все роутеры 3+300+ подключены по VPN к Центральному роутеру (ВПН- серверу)

Сейчас используется ospf, все эти роутеры в одной зоне backbone
соответственно на всех роутерах овер 300 маршрутов
Не то что бы много маршрутов но подсознательно начинает напрягать количество маршрутов , и есть желание корректно агрегировать маршруты.

вопрос в рамках одной зоны backbone возможно ли чтобы на роутеры RBR приходил только один маршрут /20 на RHQ ?

Если придется выделять дополнительную зону можно ли ограничится выделением RBR в отдельную зону и агрегировать маршруты с 300+ роутеров в один /20 для этой зоны?
В одной area нельзя делать агрегацию или фильтрацию LSA

Для таких больших конфигураций рекомендуется использовать multi-area конфигурацию.

При этом необходимо разбить маршрутизаторы на группы, скажем по 10 маршрутизаторов в одной area.

Количество маршрутизаторов в area можно увеличить, это вопрос открыты. Тип области stub для всех area, агрегация на ABR.
источник

Д

Драничек in MikrotikClub
Max Korablev aka WSmithy Izhevsk
да.
Хотел бы чтобы на RBR был один маршрут в сторону RHQ о всех сетях на торговых точках
Я сейчас пытаюсь поковырять суммирование. Пока не выходит, будет время буду разбираться
источник

AT

Alex T in MikrotikClub
Nickolay
подскажите пожалуйста. У 3011 есть sfp1 интерфейс, но в меню свитч-чипа я не вижу его. У меня на свитч-чипе разруливаются вланы, сейчас потребовалось пустить несколько вланов в spf порт. По схеме этот порт подключен и к свитч-чипу и к CPU1, при добавлении в бридж HW-offloading выключен у этого порта. Что нужно, чтобы этот порт проявился в меню свитч-чипа?
Он не подключён к свитч-чипу. Сфп в свитче у 2011
источник

Ma

Max Korablev aka WSm... in MikrotikClub
Roman Polukhin
В одной area нельзя делать агрегацию или фильтрацию LSA

Для таких больших конфигураций рекомендуется использовать multi-area конфигурацию.

При этом необходимо разбить маршрутизаторы на группы, скажем по 10 маршрутизаторов в одной area.

Количество маршрутизаторов в area можно увеличить, это вопрос открыты. Тип области stub для всех area, агрегация на ABR.
То что делить на area - я уже понял.

Но на самом деле все сводится к тому чтобы выделить в отдельную area меньшеее количество роутеров. чем перенастраивать 300+ ))))

Но не выйдет ли это в последствии боком
источник

RP

Roman Polukhin in MikrotikClub
Max Korablev aka WSmithy Izhevsk
То что делить на area - я уже понял.

Но на самом деле все сводится к тому чтобы выделить в отдельную area меньшеее количество роутеров. чем перенастраивать 300+ ))))

Но не выйдет ли это в последствии боком
В OSPF нет зон, есть области.

Если вы не знакомы с теорией link-state и OSPFv2 в частности, то проблемы могут быть.
источник

Ma

Max Korablev aka WSm... in MikrotikClub
Roman Polukhin
В OSPF нет зон, есть области.

Если вы не знакомы с теорией link-state и OSPFv2 в частности, то проблемы могут быть.
ок, area  ^_^
источник

EY

Evgeny Yugov in MikrotikClub
Roman Polukhin
В OSPF нет зон, есть области.

Если вы не знакомы с теорией link-state и OSPFv2 в частности, то проблемы могут быть.
Хм:
Имя Существительное
площадь
- area, space, square, acreage, plaza, place
зона
- zone, area, region, range, belt, district
область
- region, area, field, domain, range, province
...
https://translate.google.com/#view=home&op=translate&sl=en&tl=ru&text=area
источник

RP

Roman Polukhin in MikrotikClub
Вы должны понимать, как осуществляется маршрутизация между областями, как происходит обмен LSA, какими типами и какие принципы заложены в понятие областей в OSPF.

Есть достаточное количество сценариев, когда multi-area конфигурация может принести сюрпризы.

Но для масштабируемых hub-and-spoke конфигураций я выше написал общин рекомендации.
источник

Ma

Max Korablev aka WSm... in MikrotikClub
Roman Polukhin
Вы должны понимать, как осуществляется маршрутизация между областями, как происходит обмен LSA, какими типами и какие принципы заложены в понятие областей в OSPF.

Есть достаточное количество сценариев, когда multi-area конфигурация может принести сюрпризы.

Но для масштабируемых hub-and-spoke конфигураций я выше написал общин рекомендации.
да. поэтому и пытаюсь найти ответ. или совет.
источник

Д

Драничек in MikrotikClub
Roman Polukhin
Вы должны понимать, как осуществляется маршрутизация между областями, как происходит обмен LSA, какими типами и какие принципы заложены в понятие областей в OSPF.

Есть достаточное количество сценариев, когда multi-area конфигурация может принести сюрпризы.

Но для масштабируемых hub-and-spoke конфигураций я выше написал общин рекомендации.
А почему бы не сделать по 30 роутеров в одной области и суммировать маршруты в HQ?
источник

RP

Roman Polukhin in MikrotikClub
Драничек
А почему бы не сделать по 30 роутеров в одной области и суммировать маршруты в HQ?
Количество маршрутизаторов в area можно варьировать.

Что касается саммаризации, то она выполняется только на ABR, не важно HQ или нет это будет.

Но важно помнить, что время схождения сети в OSPF протоколе в числе прочего зависит от времени требуемого на flood LSA type 1/2 между всеми маршрутизатороми area.
источник

Д

Драничек in MikrotikClub
Roman Polukhin
Количество маршрутизаторов в area можно варьировать.

Что касается саммаризации, то она выполняется только на ABR, не важно HQ или нет это будет.

Но важно помнить, что время схождения сети в OSPF протоколе в числе прочего зависит от времени требуемого на flood LSA type 1/2 между всеми маршрутизатороми area.
Ну, например у него в 30 адресов в области и он их знает
источник

RP

Roman Polukhin in MikrotikClub
Драничек
Ну, например у него в 30 адресов в области и он их знает
Количество префиксов будет в любом случае больше для 30 маршрутизаторов, клиентские за маршрутизаторами и транспортные, на тунельных интерфейсах, RouterOS не поддерживает prefix-suppression.
источник