Deel dit onderwerp alstublieft!

VLAN-filtering met meerdere switch-chips

Op aanvraag maak ik hier een niet zo alledaagse configuratie aan met als onderwerp VLAN-filtering met meerdere switch-chips configuratie op je Mikrotik router.
Indien je deze VLAN-filtering wil gaan toepassen moet je wel rekening houden dat deze VLAN configuratie met meerdere switch-chips je 2 poorten zullen kosten. 

Configuratie uitgevoerd met een RB3011UiAS-RM

RouterOS versie 6.44.3
Firmware 6.44.3

Wat is het probleem als je VLAN-filtering met meerdere switch-chips wil gaan uitvoeren?

Bekijk het volgende scenario,  je hebt een Mikrotik router met twee of meer switch-chips zoals de RB2011 en de RB3011. Dit wil zeggen dat VLAN-filtering met meerdere switch-chips moet worden toegepast. En dit vindt ik persoonlijk vervelend omdat je twee ethernet poorten nodig hebt om dit probleem op te lossen.

Je wil gebruik maken van één enkele bridge en je wil daarbovenop VLAN-filtering instellen. Dit door middel van gebruik te maken van het "interface" "ethernet" "switch" menu in het hoofdvenster. Dus vooraleer je een Mikrotik toestel aankoopt lees eerst deze blogpost. Dit zal je veel frustratie besparen.

Dit om draadsnelheid op hardwareniveau te kunnen bereiken op je netwerk. Laten we in dit voorbeeld aannemen dat u één enkele trunkpoort wil hebben en dat alle andere poorten toegangspoorten zijn, bijvoorbeeld ether10 is de trunkpoort en ether1-ether9 zijn de toegangspoorten. Deze configuratie zal problemen geven

Wat gaat er precies mis met de aanpak van deze configuratie?

Na het uitvoeren van enkele tests, merk je op dat de pakketten afkomstig van ether6 tot ether10 correct worden doorgestuurd zoals verwacht. 
Doch de data pakketten afkomstig van ether1 tot ether5 worden niet altijd correct doorgestuurd via de trunk-poort. Er treed zelfs packet loss op wat betekend dat er pakket verlies ontstaat. En daar is een logische verklaring voor. Ik diep het nog even meer voor je uit en documenteer het met de afbeelding hieronder.

Dit komt doordat deze poorten zich op een andere switch-chip bevind, en dit betekent dat VLAN-filtering met meerdere switch-chips niet mogelijk is op hardwareniveau. De oorzaak is dat de ene switch-chip niet op de hoogte is van de de inhoud van de VLAN-tabel op de andere switch-chip. Die kunnen namelijk niet communiceren met elkaar en dit met als gevolg zoals hierboven wordt beschreven.
 
En er is namelijk nog een probleem. Data pakketten die worden doorgestuurd tussen poorten die zich op verschillende switch-chips bevinden, worden verwerkt door de CPU, wat betekent dat u geen wire-speed-prestaties kunt behalen. Dit resulteert in een hoge CPU load met een traag netwerk als gevolg.
VLAN-filtering met meerdere switch-chips is dus niet zo eenvoudig te configureren als je uw netwerk op draadsnelheid wil hebben. Doch er is een oplossing.

VLAN-filtering met meerdere switch-chips

Hoe kan je VLAN-filtering met meerdere switch-chips correct gaan configureren?

Er is een manier om de Mikrotik router zodanig te configureren dat alle poorten tegelijk in switch modus staat en dat je toch VLAN-filtering op hardwareniveau bereikt.
Hoe ga je dan te werk vraag je je af? Eerst en vooral moet je één ethernet poort gaan opofferen, en dit op beide switch-chips. Die gaan trouwens fungeren als trunk poorten.

Op deze manier worden de data pakketten alsnog tussen de beide switch-chips doorgestuurd. Zo bekom je een correcte afhandeling van de VLAN-filtering configuratie met meerdere switch-chips. En dit met als voordeel dat het dan op hardwareniveau gebeurd. Dit heeft als voordeel dat je netwerk draadsnelheden bereikt en de CPU niet wordt aangesproken. Reset je Mikrotik router zonder default configuratie en bekijk de configuratie in deze video tutorial. 

Deze configuratie is uitgewerkt door Mikrotik en ik heb deze online geplaatst omdat ik jullie reactie wil horen hoe deze werkt. Ik zie al in de eerste plaats dat hardware offload niet is geactiveerd. Wie tijd heeft test deze configuratie uit en laat me weten hoe deze configuratie werkt in je netwerk.
Ik hoop alvast op reacties. Heb je ook een probleem die je me wilt melden? Meld een probleem als volgt.

Indien je een Mikrotik switch wil kies er een met één switch-chip

Indien je een Mikrotik switch wil aankopen kan je best een met één switch-chip kiezen. De CRS 3xx zijn daar zeer geschikt voor. Deze leunen het dichts op een volwaardige managed switch. VLAN kan dan op de juiste manier zijn werken. Dus vooraleer je een Mikrotik router of switch aankoopt overlees deze uiteenzetting.

Deze uiteenzetting beschrijft het probleem met de Mikrotik switchen en routers. Dit omdat de hardware en de mogelijkheden van de toestellen soms heel anders zijn. 

Router en switch zouden twee toestellen moeten zijn om goed te zijn

Mijn persoonlijke mening is dat een router een router is en een switch een switch en dit geld voor Mikrotik ook. Daarom raad ik steeds aan om zowel een router als een switch aan te kopen. Dit omdat Mikrotik zowel als router en ook als switch kan worden gebruikt. En zelfs het combineren gaat ook, doch zijn er problemen als je een echt VLAN netwerk wil opbouwen.  

VLAN-filtering met meerdere switch-chips hoeft dan niet gebruikt te worden en dit heeft veel voordelen. Zo kan de Mikrotik switch hardware offload gebruiken en dit komt je netwerk ten goede. Met hardware offload zal de netwerk snelheid ferm gaan toenemen omdat de CPU niet wordt belast maar de data pakketten door de switch-chip zal worden verwerkt.  

Steun WirelessInfo.be

Dit om de kosten te helpen dragen voor de hosting en bepaalde noodzakelijke plugins