Мы подготовили документ с описанием функций CRS, который должен прояснить многие моменты — что CRS умеет и как этим пользоваться: http://wiki.mikrotik.com/wiki/Manual:CRS_features. Также у нас есть страница с примерами: http://wiki.mikrotik.com/wiki/Manual:CRS_examples. Мы продолжаем дополнять и обновлять эти материалы, так что пожалуйста, сообщайте, если у вас есть вопросы по CRS — мы постараемся ответить на них в обновлениях статей на этой неделе.
Для CRS-устройств, которые работают на версиях в диапазоне 6.5-6.7, нужно выполнить ОДИН из двух следующих шагов, чтобы исправить проблему с изоляцией портов: Сделать сброс устройства к заводским настройкам, не сохраняя пользовательскую конфигурацию (очевидно, что это не подходит для устройств, работающих в полевых условиях) Следовать инструкциям по ссылке: http://forum.mikrotik.com/t/problem-with-mount-point/94/1 – На всякий случай, если ссылка перестанет работать:
Всем привет! CRS в RoS6.10 по-прежнему «протекает», как и раньше. Проверяли после сброса CRS и выполнения рекомендованных шагов из первого примера MikroTik по портам. Для простоты использовали один «транковый порт» ether2 и один «доступный порт» ether3. Запуск tcpdump на сервере с RedHat Linux, подключённом к ether3, показывает arp-запросы со ВСЕХ VLANов и другой трафик. Ребята, кто-нибудь может выдать работающий пример конфигурации без утечек? Нужно срочно перейти на гигабит, а это очень мешает!
Это не просто мелкий баг. Это серьёзная уязвимость в безопасности. Mikrotik должен предупредить пользователей, чтобы не использовали CRS в производственной среде.
Полностью согласен, CRS без нормальной документации и работы VLAN — бесполезен. Теперь мои два CRS125 будут стоять на полке, пока не исправят ошибки и CRS не задокументируют как следует.
Привет! Хотелось бы получить больше примеров настройки, например, базовый L3-коммутатор с маршрутизацией между VLAN. Мне не совсем понятно, как интерфейс VLAN взаимодействует с коммутатором. Спасибо!
Наконец-то у нас в руках новый CRS125-24G-1S-RM, но в меню коммутатора что-то поменялось: появился пункт про зеркалирование, который вообще не имеет смысла. Похоже, что процессор зеркалит весь трафик на один порт. Не смог найти пример и инструкции в wiki, кто-нибудь может прислать пример конфигурации, где ether2 полностью зеркалится на ether3 (входящий и исходящий трафик)?
Насколько я знаю, маршрутизацию можно сделать только через встроенный процессор, то есть межвлановая маршрутизация достигается за счёт переключения соответствующего трафика через 1G-CPU-Uplink, дальше пересылка происходит в программном обеспечении, и пакет отправляется обратно через тот же 1G-CPU-Uplink на коммутирующую микросхему. Несмотря на утверждения MikroTik, CRS — это не L3-коммутатор, а коммутатор, совмещённый с «маршрутизатором на палочке» — как говорят сетевики.
@timberwolf: Полностью с тобой согласен, это не совсем настоящий L3 свич, но всё же несколько хороших примеров маршрутизации между VLAN на уровне L3 были бы очень кстати. Я уже сделал это сам, но думаю, что другим это может очень помочь, особенно учитывая, что новый чип для свича сильно отличается от предыдущих.