Привет всем! Несколько недель назад получил свои первые CRS устройства. Первое из них уже в производстве, это было легко, так как это просто коммутатор без VLAN и trunk-линков и т.д. Работает как часы! У меня есть несколько вопросов (как, полагаю, у многих). CRS пришёл с предустановкой в виде классического роутера с активированным NAT и DHCP сервером и клиентом. Превратить его в коммутатор? Я отключил NAT, DHCP клиент и сервер, также отключил несколько пакетов, вроде hotspot и wireless, и открыл файрвол для winbox и отключил все ip → services, кроме ssh и winbox. Какие еще пакеты стоит отключить? Думаю отключить routing, ppp, mpls и dhcp тоже. IP Settings, IP Forward? Затем углубившись, ip → settings, там я вижу, что отмечены: IP Forward, Send Redirects, Secure Redirects, Allow Fast Path. Стоит ли их тоже отключать? IP Forward = routing включен, мне это не нужно в коммутаторе. И что ещё? Есть ли что-то ещё, о чём стоит подумать, чтобы сделать из него чистый коммутатор? Я не нашёл места для настройки Spanning Tree в коммутаторе, чтобы предотвратить петли, у нас большая сеть. Где мне активировать Spanning Tree? Даже если способ настройки VLAN показался мне немного странным, я понял, как происходит обработка ingress и egress с помощью VLAN-тегирования, и настроил это с помощью trunk и access портами. Заранее спасибо!
CRS VLAN, транкинг и коммутация
CRS VLAN, транкинг и коммутация, RouterOS
|
07.12.2013 21:34:00
|
|
|
|
|
|
11.12.2013 11:09:00
У нас тоже похожие проблемы с IBM VIO серверами, нам нужна dual etherchannel с 4 портами Ethernet в каждой ветке от двух разных коммутаторов. Пока что вообще не работает.
|
|
|
|
|
Читают тему

Все работает нормально, как и ожидалось, без них, смотрите на картинку, может, отключать их и не нужно, не знаю. У кого-нибудь есть какие-то идеи на этот счет? У меня есть одна проблема: я подключил свой ноутбук к одному access-порту CRS-свитча (подключен к VLAN 200). У меня примерно 10 разных VLAN:ов. Настройка: DHCP сервер —>> fa/10 (cisco access port)—>> Cisco 2960 fa/15 (cisco trunk port) —>> ether2 (CRS) —>> ether 10 —>> Конфигурация Laptop: Port Based VLAN configurion использовалась из: Я нахожусь в сети 172.16.1.0/24 VLAN 200, почему я вижу трафик из других VLAN?