MikroTik switch configuratie vraag (RouterOS)

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 18:13
Ik heb voor mijn nieuwe MikroTik switch (CRS305-1G-4S+) in RouterOS de volgende configuratie gemaakt:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
/interface bridge
add admin-mac=08:55:31:B5:B3:C7 auto-mac=no comment=defconf name=bridge vlan-filtering=yes
/interface vlan
add interface=bridge name=guest vlan-id=69
add interface=bridge name=iot vlan-id=78
/interface list
add name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/port
set 0 name=serial0
/interface bridge port
add bridge=bridge comment=defconf interface=ether1
add bridge=bridge comment=defconf interface=sfp-sfpplus1
add bridge=bridge comment=defconf interface=sfp-sfpplus2 pvid=69
add bridge=bridge comment=defconf interface=sfp-sfpplus3 pvid=78
add bridge=bridge comment=defconf interface=sfp-sfpplus4
/interface bridge vlan
add bridge=bridge comment=guest tagged=sfp-sfpplus1,sfp-sfpplus3,sfp-sfpplus4 untagged=sfp-sfpplus2 vlan-ids=69
add bridge=bridge comment=iot tagged=sfp-sfpplus1,sfp-sfpplus2,sfp-sfpplus4 untagged=sfp-sfpplus3 vlan-ids=78
/interface list member
add interface=ether1 list=LAN
add interface=sfp-sfpplus1 list=LAN
add interface=sfp-sfpplus2 list=LAN
add interface=sfp-sfpplus3 list=LAN
add interface=sfp-sfpplus4 list=LAN
/ip address
add address=192.168.88.1/24 comment=defconf interface=ether1 network=192.168.88.0


Het idee hierachter:
De ether1 port is alleen bedoeld voor noodgevallen / management en krijgt een vast IP adres toegewezen voor incidenteel toegang.
Het netwerk zelf zit op sfpplus1 t/m 4.
sfpplus 1 is de uplink.
dan heb ik 2 vlans: guest en iot.
Guest is direct beschikbaar (untagged) op sfpplus2
en iot is direct beschikbaar (untagged) op sfpplus3

Vraag: op voorbeeld videos op YT, zie ik op interfaces tabblad direct onder bridge de VLANs gedefinieerd.
Deze zijn dan ingesprongen tov bridge
.het lijkt op een afhankelijkheid, wat niet gek is, omdat de VLANs de bridge als interface hebben.
Bij mij, staan de VLANs wel op deze pagina, maar niet direct onder de bridge en ook niet ingesprongen.

Wat betekent dat?
En als mensen nog andere opbouwende kritiek hebben of zien dat ik dingen vergeten ben, hoor ik dat graag.

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


Acties:
  • +1 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 23:13

lier

MikroTik nerd

MikroTik heeft op de documentatie pagina een uitleg over dit model:
https://help.mikrotik.com...T7531andEN7523switchchips

Deze heb je netjes gevolgd, paar dingen die ik anders zou doen:

Je hebt nu 2 VLAN;s, maar ik heb het idee dat er meerdere netwerken zijn. Ik mis een soort corporate/hoem netwerk, is dat er? En hoe doe je management (of is dat alleen via de ether01)?

IP adressen worden bij voorkeur aan de bridge of de vlan interface gekoppeld. Je hebt ether01 ook gekoppeld aan de bridge, die mag ervan af. Als je management met WinBox doet, is het IP adres niet nodig (je kan ook op basis van MAC adres verbinden).

Je maakt een interface list aan, deze is niet nodig (wordt vaak gebruikt voor firewall).

En om antwoord op je vraag te geven: de weergave kan verschillen per client die gebruikt wordt, de config is zoals eerder gezegd prima.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • bcome
  • Registratie: September 2013
  • Laatst online: 22:48
Mogelijk krijg je wat sneller antwoord in [MikroTik-apparatuur] Ervaringen & Discussie