Você está na página 1de 64

Camada 2 tráfego em MikroTik ROS

VLAN para implementar o processamento de novo ponte


após a emissão de 6,41

Eleftherios Liodakis

www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Sobre mim
• Liodakis Eleftherios
• proprietário DC ELECTRONICS e
INTERCEPT MSV
• MikroTik Certified Trainer
• trainer em MikroTikTraining.gr
• certificações MikroTik

• outras certificações
www.MikroTikTraining.gr

O 1 # MikroTik Centro de Treinamento na Grécia

Treinar dos melhores treinadores e obter a certificação


oficial da MikroTik
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

www.MikroTikTraining.gr
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

apresentação objetiva
compreensão correta:

• fluxo de tráfego Layer2 em RouterOS


• Diferenças entre Routers Hardware RouterBoard e Switches
• Mudanças na ponte depois versão 6.41 ROS
• VLAN configuração adequada sobre Switches MikroTik
• Recursos extras oferecer Switches MikroTik
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Ver pública
Qual é a sua opinião sobre os interruptores MikroTik;

• Você usa Switches MikroTik;


• Como foi sua experiência com MikroTik Switches;
• Solução de problemas MikroTik Switches;
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

problemas comuns
Normalmente as pessoas se queixam sobre Switches MikroTik que têm a ver com:

• baixa taxa de transferência

• personalização dificuldade
• Serviço instável
tráfego Layer2 em RouterOS
Como RouterOS gerencia o tráfego Layer2;

www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Layer 2 tráfego OSI camada


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Fluxo de Tráfego Gráfico


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Fluxo de Tráfego Gráfico

Bridging Encaminhamento
Camada 2 de camada 3
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Interruptor vs Router - que é o rápido


CCR1072-1G-8S + CRS317-1G-16S + RM

• 72 Núcleo Tilera CPU • 2 Núcleo ARM CPU


• 16GB Ram • 1GB Ram
• Preço: $ 3050,00 • Preço: $ 399,00
• Consumo máximo de potência: 125W • Consumo máximo de potência: 44W

• Layer 2 Rendimento 79.000 Mbps • Layer 2 throughput 159.000 Mbps


• Layer 3 Rendimento 79.000 Mbps • Layer 3 Taxa de transferência de 3.000 Mbps
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Interruptor vs Router - que é o rápido


CCR1072-1G-8S + CRS317-1G-16S + RM

Depende do uso que queremos fazer

O CRS fornece o dobro da capacidade em custos de tráfego de camada 2


10% em relação ao CCR e consome 1/3

Escolha o equipamento certo com base em suas necessidades


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Interruptor vs Router - que é o rápido


Por que o interruptor é mais rápido que Router
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Mudar vs Router - que é o rápido;


As mentiras resposta no diagrama de blocos cada dispositivo
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Diagrama de Blocos
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Mudar vs Router - que é o rápido;


As mentiras resposta em Mudar Chip
• A maioria dos dispositivos têm chip chaveador RouterBoard.
• O chip interruptor assume as funções de comutação sem sobrecarregar a CPU
principal.
• Alguns chip chaveador são mais fortes e alguns têm mais recursos do que outros.
Dependendo do chip de switch que tem uma RouterBoard, ofertas e respectivas
capacidades.
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Ativar chave Chip

• Até recentemente, a
explorar o potencial do chip switch, você deve
personalizar portas Master / Slave
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Ativar chave Chip

• Respectivamente, e as outras funções do chip


chaveador como VLAN estão no menu "Switch"
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Ativar chave Chip


• Muitas vezes essa peculiaridade causou confusão entre os usuários e
resultou na configuração incorreta, problemas com os rendimentos nos
dispositivos e dificuldade em personalização.
RouterOS 6.41
Ponte Nova e implementação HW-descarregamento

www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

RouterOS 6.41
• Com a atualização para RouterOS 6.41 ou posterior, uma das primeiras coisas
que me pergunto é ...
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

O que aconteceu com o Porto Mestre;


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Que não pode mudar;


• Sim, nós podemos!

• Na verdade, é mais fácil do que nunca!

• Basta importar as interfaces na ponte!


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

O HW-offload faz o resto


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Bridge - HW offload
• Com o advento da ROS 6,41, a nova implementação da ponte suporta
descarregamento de hardware (HW-offload)
• Agora vamos supor Ponte encaminhamento de tráfego L2 e tem a capacidade
de explorar a (HW-offload) dispositivo integrado de chip de comutação
automática
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Bridge - HW offload
• Dependendo do modelo ou interruptor de chip, algumas funções desativar o
offload HW
Modelo / Switch Ponte Ponte IGMP Ponte DHCP Filtragem VLAN
Ponte STP / RSTP bonding
lasca MSTP Snooping Snooping Ponte

CRS3xx ✓ ✓ ✓ ✓ ✓ ✓

CRS1xx / 2xx ✓ - ✓ ( 1) ✓ ( 1) - -

QCA8337 ✓ - - ✓ ( 2) - -

AR8327 ✓ - - ✓ ( 2) - -

AR8227 ✓ - - - - -

AR8316 ✓ - - ✓ ( 2) - -

AR7240 ✓ - - - - -

MT7621 - - - - - -

RTL8367 - - - - - -

ICPlus175D - - - - - -
Introdução à VLANs
O que é VLAN;

www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

O que é VLAN;
• Definição da VLAN prazo: Virtual Local Area Network
• Baseado no padrão IEEE 802.1Q
• A VLAN é um processo Layer2 OSI (camada 2)
• Ele permite a transmissão de diferentes redes (LANs virtuais) por uma interface
comum (ethernet, wireless, etc.) Dar a separação mais eficaz da rede

• A fim de contactar os routers, a VLAN ID deve ser o mesmo em interfaces de


VLAN
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Como função de VLAN


• Ele funciona através da introdução tag de 4 bytes em cada frame Ethernet
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

porta papéis no interruptor

• Tronco Porto (Tagged / Core)


• As portas de tronco receber e encaminhar pacotes de várias VLAN.
• Todos os quadros Ethernet são marcados com VLAN id (4 Byte)
• As portas de tronco são utilizados para fazer a interface entre os comutadores de gestão ou routers

• Porta de Acesso (Untagged, Edge)


• As portas de acesso receber e quadros Ethernet para a frente de apenas uma VLAN Tagging não é
em embalagens

• híbrido Porto
• As portas híbridos receber e promover Tagged Frames Ethernet de VLAN e múltipla paralela Ethernet
Frames de apenas uma VLAN sem ser Tagging
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Exemplo de uso VLAN


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

O que é o uso de VLANs benefício;


• atuação
Criar domínios de broadcast menores, resultando em menos perdido Bandwidth

• segurança
O VLAN é invisível para os usuários

• poupar dinheiro
Usando infra-estrutura existente para acomodar rede diferente

• Facilidade de gerenciamento
Modificação da infra-estrutura para uma LAN diferente, basta colocar a gestão de do
Switch
VLANs e hw-offload
Parâmetro VLAN para RouterBoard CRS3XX

www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

opção de instalação em série CRS3xx


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Configuração VLAN

Nesta configuração, temos:


• portas de tronco
• SFP1: Tagged na VLAN 99, 100, 200 e 300 - Conexão com Router

• As portas de acesso
• Éter 1: Untagged na VLAN 100 - Ligar a Workstation
• Éter 9: Untagged na VLAN 200 - Ligue para o telefone VoIP

• portas híbridas
• Ether17: Untagged em Tagged VLAN 99 e 100 & 300 Conectando-se a ponto de acesso sem fios
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Configuração VLAN - Passos


1. Criar uma ponte
2. portas Introdução na ponte
3. Crie uma VLAN na ponte
4. Defina os portos em que nos movemos Tagged
5. Especifique as portas que o tráfego Untagged
6. Criar uma interface de gerenciamento
7. Permitir filtragem VLAN ponte
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Configuração VLAN - 1 o passo

• Criar uma ponte


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Configuração VLAN - 2 o passo

• Nós importamos todas as portas em Ponte


• Certifique-se de que o descarregamento de hardware está
ativo
(By ativa padrão)
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Configuração VLAN - 3 o passo

• Criamos as VLANs em Ponte


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Configuração VLAN - 4 o passo

• Nós definimos os portos em que nos


movemos Tagged

sfp-sfppluss1: VLAN99, 100, 200 e 300

ether17: VLAN100 & 300


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Configuração VLAN
• TIP - Adicionar coluna extra para Tagged e interfaces de Untagged em
Winbox.
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Configuração VLAN
• Desta forma, temos uma imagem melhor da nossa configuração.
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Configuração VLAN - 5 o passo


• Nós definir as portas que o tráfego Untagged.
Ether1: VLAN100
ether9: VLAN200

ether17: VLAN99
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Configuração VLAN - 6 o passo


Management interface
• Precisamos de um endereço IP para a gestão do Switch.
• Em nossa configuração, temos definido o VLAN99 como a VLAN de gerenciamento.
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Configuração VLAN - 6 o passo

• Criar uma interface de VLAN na


interface ponte.
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Configuração VLAN - 6 o passo


• Adicionar a porta como Ponte Tagged em VLAN99. importante

• Adicione o endereço IP na interface de VLAN.


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

Configuração VLAN - 7 o passo

• Ativando a VLAN filtragem na Bridge.


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

penetração de filtragem

• Para maior segurança, o uso de ingresso Filtro de Portos e Bridge.

• Ao activar a penetração filtro, os quadros com marcas de VLAN que não estão
listadas na tabela, será rejeitado.
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

penetração de filtragem

• Nós definimos, respectivamente, e


os portos onde o tráfego Untagged

Ether1: VLAN100

ether9: VLAN200

ether17: VLAN99
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

penetração de filtragem

• A activação da penetração filtragem em cada porto.


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

penetração de filtragem

• Finalmente, ativar o Ingress Filtering e Bridge.


recursos extras
GAL, VLAN inspecção DHCP, baseado MAC

www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

DHCP Snooping
• O recurso DHCP Snooping protege o ladino servidor DHCP da rede que
pode colocar um atacante clientes de controle.

• Serviço Ativar DHCP Snooping no interruptor, definindo a porta conectado ao


roteador como confiável.
• As outras portas no comutador são definidas como não confiável.
DHCP Snooping habilitado

Servidor confiança não confiável

Router / DHCP

não confiável

Vampira DHCP
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

DHCP Snooping
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

A agregação de link / Bonding

• Para a agregação de link definido pelo IEEE 802.3ad normas e IEEE 802.1ax e
permite que a interface de ligação.

bonding
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

A agregação de link / Bonding

• Para a agregação de link definido pelo IEEE 802.3ad normas e IEEE 802.1ax e
permite que a interface de ligação.
• Com a agregação de ligação / ligação pode naturalmente se unem duas ou mais
Interfaces somando suas velocidades.

• A série suporta CRS3xx HW-descarregamento para a interface de ligao.


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

A agregação de link / Bonding


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

outro serviço
• MAC / VLAN protocolo baseado
• Q-in-Q
• Porta de Segurança / Porto Isolamento / Port Mirroring
• tradução VLAN
• IGMP snooping
• MPLS HW Offload
• Etc.
conclusão

www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

conclusão
• Os produtos de interruptor MikroTik CRS3xx especial da série são a solução líder
para acompanhar Layer2 de oferecer alto desempenho e múltiplas funções a
preços muito baixos.

• Selecione o dispositivo correto!

• Customize certo!
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

perguntas
Obrigado por
sua atenção

www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019


www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019

referências

Programa de Formação MikroTikTraining.gr


• https://www.mikrotiktraining.gr/programma-ekpaideysis/

manual de MikroTik
• https://wiki.mikrotik.com/wiki/Manual:CRS_Router#CRS3xx_series_switches

• https://wiki.mikrotik.com/wiki/Manual:CRS3xx_series_switches

• https://wiki.mikrotik.com/wiki/Manual:Layer2_misconfiguration

• https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge

• https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features#Bridge_Hardware_Offloading

Você também pode gostar