Deel dit onderwerp alstublieft!

VLAN-filtering met meerdere switch-chips

Op aanvraag maak ik hier een niet zo alledaagse configuratie aan met als onderwerp VLAN-filtering met meerdere switch-chips configuratie op je Mikrotik router.
Indien je deze VLAN-filtering wil gaan toepassen moet je wel rekening houden dat deze VLAN configuratie met meerdere switch-chips je 2 poorten zullen kosten. 

Configuratie uitgevoerd met een RB3011UiAS-RM

RouterOS versie 6.44.3
Firmware 6.44.3

Wat is het probleem als je VLAN-filtering met meerdere switch-chips wil gaan uitvoeren?

Bekijk het volgende scenario,  je hebt een Mikrotik router met twee of meer switch-chips zoals de RB2011 en de RB3011.
Je wil gebruik maken van één enkele bridge en je wil daarbovenop VLAN-filtering instellen. Dit door middel van gebruik te maken van het "interface" "ethernet" "switch" menu in het hoofdvenster.

Dit om draadsnelheid op hardwareniveau te kunnen bereiken op je netwerk. Laten we in dit voorbeeld aannemen dat u één enkele trunkpoort wil hebben en dat alle andere poorten toegangspoorten zijn, bijvoorbeeld ether10 is de trunkpoort en ether1-ether9 zijn de toegangspoorten. Deze configuratie zal problemen geven

Wat gaat er precies mis met de aanpak van deze configuratie?

Na het uitvoeren van enkele tests, merk je op dat de pakketten afkomstig van ether6 tot ether10 correct worden doorgestuurd zoals verwacht. 
Doch de data pakketten afkomstig van ether1 tot ether5 worden niet altijd correct doorgestuurd via de trunk-poort. Er treed zelfs packet loss op wat betekend dat er pakket verlies ontstaat. En daar is een logische verklaring voor. Ik diep het nog even meer voor je uit en documenteer het met de afbeelding hieronder.

Dit komt doordat deze poorten zich op een andere switch-chip bevind, en dit betekent dat VLAN-filtering met meerdere switch-chips niet mogelijk is op hardwareniveau. De oorzaak is dat de betreffende switch-chip niet op de hoogte is van de de inhoud van de VLAN-tabel op de andere switch-chip. Die kunnen namelijk niet communiceren met elkaar en dit met als gevolg zoals hierboven wordt beschreven.
 
En er is namelijk nog een probleem. Data pakketten die worden doorgestuurd tussen poorten die zich op verschillende switch-chips bevinden, worden verwerkt door de CPU, wat betekent dat u geen wire-speed-prestaties kunt behalen. Dit resulteert in een hoge CPU speed met een traag netwerk als gevolg.
VLAN-filtering met meerdere switch-chips is dus niet zo eenvoudig te configureren als je uw netwerk op draadsnelheid wil hebben. Doch er is een oplossing.

VLAN-filtering met meerdere switch-chips

Hoe kan je VLAN-filtering met meerdere switch-chips correct gaan configureren?

Er is een manier om de Mikrotik router zodanig te configureren dat alle poorten tegelijk in switch modus staat en dat je toch VLAN-filtering op hardwareniveau bereikt.
Hoe ga je dan te werk vraag je je af? Eerst en vooral moet je één ethernet poort gaan opofferen, en dit op beide switch-chips. Die gaan trouwens fungeren als trunk poorten.

Op deze manier worden de data pakketten alsnog tussen de beide switch-chips doorgestuurd. Op deze manier heb je de correcte versie van de VLAN-filtering configuratie met meerdere switch-chips. En dit met als voordeel dat het dan op hardwareniveau gebeurd. Dit heeft als voordeel dat je netwerk draadsnelheden bereikt en de CPU niet wordt aangesproken. Reset je Mikrotik router zonder default configuratie en bekijk de configuratie in deze video tutorial. 

Deze configuratie is uitgewerkt door Mikrotik en ik heb deze online geplaatst omdat ik jullie reactie wil horen hoe deze werkt. Ik zie al in de eerste plaats dat hardware offload niet is geactiveerd. Wie tijd heeft test deze configuratie uit en laat me weten hoe deze configuratie werkt in je netwerk.
Ik hoop alvast op reacties. Heb je ook een probleem die je me wilt melden? Meld een probleem als volgt.