Escolar Documentos
Profissional Documentos
Cultura Documentos
Eleftherios Liodakis
Sobre mim
• Liodakis Eleftherios
• proprietário DC ELECTRONICS e
INTERCEPT MSV
• MikroTik Certified Trainer
• trainer em MikroTikTraining.gr
• certificações MikroTik
• outras certificações
www.MikroTikTraining.gr
www.MikroTikTraining.gr
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019
apresentação objetiva
compreensão correta:
Ver pública
Qual é a sua opinião sobre os interruptores MikroTik;
problemas comuns
Normalmente as pessoas se queixam sobre Switches MikroTik que têm a ver com:
• personalização dificuldade
• Serviço instável
tráfego Layer2 em RouterOS
Como RouterOS gerencia o tráfego Layer2;
Bridging Encaminhamento
Camada 2 de camada 3
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019
Diagrama de Blocos
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019
• Até recentemente, a
explorar o potencial do chip switch, você deve
personalizar portas Master / Slave
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019
RouterOS 6.41
• Com a atualização para RouterOS 6.41 ou posterior, uma das primeiras coisas
que me pergunto é ...
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019
Bridge - HW offload
• Com o advento da ROS 6,41, a nova implementação da ponte suporta
descarregamento de hardware (HW-offload)
• Agora vamos supor Ponte encaminhamento de tráfego L2 e tem a capacidade
de explorar a (HW-offload) dispositivo integrado de chip de comutação
automática
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019
Bridge - HW offload
• Dependendo do modelo ou interruptor de chip, algumas funções desativar o
offload HW
Modelo / Switch Ponte Ponte IGMP Ponte DHCP Filtragem VLAN
Ponte STP / RSTP bonding
lasca MSTP Snooping Snooping Ponte
CRS3xx ✓ ✓ ✓ ✓ ✓ ✓
CRS1xx / 2xx ✓ - ✓ ( 1) ✓ ( 1) - -
QCA8337 ✓ - - ✓ ( 2) - -
AR8327 ✓ - - ✓ ( 2) - -
AR8227 ✓ - - - - -
AR8316 ✓ - - ✓ ( 2) - -
AR7240 ✓ - - - - -
MT7621 - - - - - -
RTL8367 - - - - - -
ICPlus175D - - - - - -
Introdução à VLANs
O que é VLAN;
O que é VLAN;
• Definição da VLAN prazo: Virtual Local Area Network
• Baseado no padrão IEEE 802.1Q
• A VLAN é um processo Layer2 OSI (camada 2)
• Ele permite a transmissão de diferentes redes (LANs virtuais) por uma interface
comum (ethernet, wireless, etc.) Dar a separação mais eficaz da rede
• híbrido Porto
• As portas híbridos receber e promover Tagged Frames Ethernet de VLAN e múltipla paralela Ethernet
Frames de apenas uma VLAN sem ser Tagging
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019
• segurança
O VLAN é invisível para os usuários
• poupar dinheiro
Usando infra-estrutura existente para acomodar rede diferente
• Facilidade de gerenciamento
Modificação da infra-estrutura para uma LAN diferente, basta colocar a gestão de do
Switch
VLANs e hw-offload
Parâmetro VLAN para RouterBoard CRS3XX
Configuração VLAN
• As portas de acesso
• Éter 1: Untagged na VLAN 100 - Ligar a Workstation
• Éter 9: Untagged na VLAN 200 - Ligue para o telefone VoIP
• portas híbridas
• Ether17: Untagged em Tagged VLAN 99 e 100 & 300 Conectando-se a ponto de acesso sem fios
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019
Configuração VLAN
• TIP - Adicionar coluna extra para Tagged e interfaces de Untagged em
Winbox.
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019
Configuração VLAN
• Desta forma, temos uma imagem melhor da nossa configuração.
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019
ether17: VLAN99
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019
penetração de filtragem
• Ao activar a penetração filtro, os quadros com marcas de VLAN que não estão
listadas na tabela, será rejeitado.
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019
penetração de filtragem
Ether1: VLAN100
ether9: VLAN200
ether17: VLAN99
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019
penetração de filtragem
penetração de filtragem
DHCP Snooping
• O recurso DHCP Snooping protege o ladino servidor DHCP da rede que
pode colocar um atacante clientes de controle.
Router / DHCP
não confiável
Vampira DHCP
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019
DHCP Snooping
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019
• Para a agregação de link definido pelo IEEE 802.3ad normas e IEEE 802.1ax e
permite que a interface de ligação.
bonding
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019
• Para a agregação de link definido pelo IEEE 802.3ad normas e IEEE 802.1ax e
permite que a interface de ligação.
• Com a agregação de ligação / ligação pode naturalmente se unem duas ou mais
Interfaces somando suas velocidades.
outro serviço
• MAC / VLAN protocolo baseado
• Q-in-Q
• Porta de Segurança / Porto Isolamento / Port Mirroring
• tradução VLAN
• IGMP snooping
• MPLS HW Offload
• Etc.
conclusão
conclusão
• Os produtos de interruptor MikroTik CRS3xx especial da série são a solução líder
para acompanhar Layer2 de oferecer alto desempenho e múltiplas funções a
preços muito baixos.
• Customize certo!
www.MikroTikTraining.gr | MUM GRÉCIA novembro 2019
perguntas
Obrigado por
sua atenção
referências
manual de MikroTik
• https://wiki.mikrotik.com/wiki/Manual:CRS_Router#CRS3xx_series_switches
• https://wiki.mikrotik.com/wiki/Manual:CRS3xx_series_switches
• https://wiki.mikrotik.com/wiki/Manual:Layer2_misconfiguration
• https://wiki.mikrotik.com/wiki/Manual:Interface/Bridge
• https://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features#Bridge_Hardware_Offloading