Deel dit onderwerp alstublieft!

Bridge VLAN filtering configuratie

Bridge VLAN filtering

Bridge VLAN filtering configureren kan uitsluitend op de CRS3xx uitgevoerd worden. Ondanks de CRS series dezelfde naam delen zijn ze toch verschillend van hardware. Daarom bespreek ik de bridge VLAN configuratie op de CRS326-24G-2S+RM die hier boven te zien is.

Alleen de CRS1xx- en CRS2xx series ondersteunen Hardware Offload op meerdere bridgen. Doch die hebben totaal andere eigenschappen dan de CRS326-24G-2S+RM.
Alles hangt af van de soort switch-chip die Mikrotik gebruikt. Dus let op als je een Cloud Router Switch wil aankopen en vraag je eerst en vooral af "wat wil ik bereiken"
met de CRS. Ik moet zeggen dat de CRS3xx series het meest aanleunen tegen de volwaardige managed switchen.

Zo ook de grotere broer van de CRS326-24G-2S+RM die is uitgerust met PoE. Deze zie je hieronder afgebeeld staan en is ook een prachtige Mikrotik switch.

Waarom haal ik er ook de grotere broer bij vraag je je misschien af. Omdat de Mikrotik bridge VLAN filtering configuratie ook op dezelfde werkwijze dient te gebeuren.

Wat de Mikrotik routers aankunnen is sterk afhankelijk van de switch-chip die Mikrotik in hun routers gebruiken en dit kan soms zorgen voor verwarring.

Bridge VLAN filtering

Vanaf RouterOS 6.41 ondersteund de Mikrotik CRS3xx hardware offload mits gebruik te maken van één bridge

De CRS326-24G-2S+RM ondersteund HW-offload als je gebruik maakt van één enkele bridge. Als je gebruik maakt van meerdere bridges deactiveer je HW-offload.
Dit maakt deze Mikrotik CRS toch heel bijzonder omdat deze series meer en meer beginnen lijken op de traditionele managed switchen zoals bijvoorbeeld de Zyxell GS1900 series waarvan ik hier een bonding configuratie demonstreer. Maar het configureren van deze CRS3xx moet met de nodige kennis worden aangepakt.

Wil je ten volle gebruik maken van de kracht en kabel snelheid van deze Mikrotik CRS3xx series moet je weten hoe je de bridge VLAN filtering configuratie correct moet uitvoeren. Een verkeerde configuratie zal ervoor zorgen dat HW-offload uitgeschakeld zal worden en alle data verkeer zal worden omgeleid naar de CPU.  

Veel mis configuraties bij de Mikrotik switchen zal lijden tot een instabiel en traag netwerk. Maar het kan ook anders als je deze tutorial aandachtig volgt en toepast.
Indien je twijfelt welke Mikrotik router je moet aankopen kan je hier bekijken, of vraag het aan de verkoper welke Mikrotik router het meest geschikt is.

Een prachtige Mikrotik Cloud Router Switch met PoE ondersteuning. Hier ga ikaan de slag om je de Mikrotik bridge vlan filtering aan te leren.
Bekijk de video tutorial onderaan en begrijp meer van de VLAN configuratie op de Mikrotik CRS 3xx serie toestellen. 

De ondersteunende routers die bridge HW-offload en VLAN filtering ondersteunen zijn deze modellen

Bovenstaande lijst laat je zien welke routers HW-offload ondersteunen als de VLAN filtering is ingeschakeld. Als je een Mikrotik router of switch aankoopt denk eerst na waarvoor je deze gaat gebruiken. De CRS125-24G-1S-RM heeft een andere switch-chip ingebouwd en deze ondersteunt dit niet. 

VLAN's koppelen aan ethernet interfaces op de CRS326-24G-2S+RM zal de stabiliteit en snelheid ondermijnen 

Bridge VLAN filtering fout

Indien je VLAN interfaces aan een ethernet interface hebt gekoppeld zal deze configuratie zorgen voor een instabiel en traag netwerk. HW-offload zal niet worden geactiveerd en het data verkeer gaat allemaal via de CPU. Dit resulteert dat de snelheid van het data verkeer in de router tragisch naar beneden zal worden gehaald.

Hoe het dan wel moet: Alle VLAN interfaces moeten aan de bridge worden gekoppeld

Bridge VLAN filtering goed

Interfaces die in de bridge zijn geplaatst worden slave interfaces, de bridge wordt dan op zijn beurt de master. Indien je een VLAN filtering configuratie aanmaakt moet je deze VLAN interfaces gaan koppelen aan de bridge. Daardoor zal al het data verkeer uit de bridge gaan stromen en deze bridge ondersteund HW-offload. 

Dit zal als resultaat hebben dat alle data verkeer via de bridge naar de switch-chip zal worden geleid. Dit komt je netwerk ten goede en je geniet van de volle snelheid.
Doch je dient nog rekening te houden met enkele factoren. Maar eerst verduidelijk ik eerst de functie van hardware-offload.

Welke functie en invloed heeft hardware offload op de Mikrotik router

Sinds RouterOS v6.40rc36-v6.41rc1+ bevat RouterOS een nieuwe bridge-implementatie die hardware-offload wordt genaamd. De afkorting daarvan is  hw-offload.
Deze update converteert alle master-port interfaces naar een nieuwe bridge configuratie en elimineert de master-port optie.

Daardoor zal de bridge alle Layer2 data pakketten forwarden en afhandelen door middel van de switch-chip. Dit betekent dat de CPU niet zoveel data pakketten moet verwerken met als gevolg dat een betere performance van de Mikrotik router wordt verkregen.

 
hw-offload wordt automatisch ingeschakeld op basis van toepasselijke voorwaarden. De rest van RouterOS switch specifieke configuratie blijft onaangeroerd in de gebruikelijke menu's. HW-offload veroorzaakt ook een drastische verandering in de VLAN configuraties. Indien VLAN verkeerd is geconfigureerd zal HW-offload niet meer werken met alle gekende gevolgen van dien. Een traag en instabiel netwerk.

Bridge VLAN filtering bij de CRS3xx series heeft veel VLAN voordelen

Bridge VLAN-filtering zorgt ervoor dat VLAN-tags kunnen doorgestuurd en gewijzigd worden binnen de brug. Deze functies maakt dat de bridge werking meer als een traditionele managed switch fungeert. Deze VLAN filtering maakt het ook mogelijk om problemen met Spanning Tree-compatibiliteit te overbruggen.

De bridge VLAN Filtering configuratie wordt ten zeerste aanbevolen om te voldoen aan de STP IEEE 802.1D, RSTP IEEE 802.1W normen en is noodzakelijk om MSTP IEEE 802.1s ondersteuning in RouterOS mogelijk te maken.

Het inschakelen van vlan-filtering maakt alle bridge VLAN gerelateerde functionaliteiten zoals onafhankelijke VLAN-learning mogelijk. 
Naast het verbinden van de poorten voor Layer2 forwarding wordt de bridge zelf ook een interface en daarom krijgt de bridge ook een poort-VLAN-ID (pvid).

Met dank aan Lorenzo Busatti van http://routing.wireless.academy voor deze bovenstaande lijst te mogen gebruiken in mijn tutorial.

Zoals je in bovenstaande lijst kan zien zie je dat de CRS3xx series die uitgerust is met de Marvell 98DX3236 de functie van een managed switch het dichtst benaderd.
Bekijk dus eerst goed welke functies je wil voor je netwerk en bekijk dan welke Mikrotik router / Switch je wil gaan aankopen. Een paar tips kan je hier vinden.

Ik zal trachten meer VLAN-configuraties online te plaatsen, hier heb je alvast een voorbeeld om een gast netwerk toe te voegen op je wireless router.
En dit door middel van een Mikrotik Groove.

Steun WirelessInfo.be

Bied me bij wijze van spreken een kop koffie aan alstublieft.

x Shield Logo
This Site Is Protected By
The Shield →