ccr-1016-12g не могу объединить порты в свич группу

Тема в разделе "Коммутация", создана пользователем 10000volt, 18 авг 2015.

  1. 10000volt

    10000volt Участник

    Куплен Mikrotik ccr-1016-12g, обновлен до 6.31.
    Хочу объединить 10 портов в одну свитч группу. Столкнулся с тем что отсутствует пункт master/slave в настройках интерфейса.
    upload_2015-8-18_16-31-12.png
    Пункт меню Switch тоже отсутствует как таковой.
    Куда копать? Как это сделать на этих моделях?
     
  2. Илья Князев

    Илья Князев Администратор Команда форума

    На этих моделях нет чипа коммутации. Используйте Bridge. Мощности процессора вполне хватает на все.
     
  3. 10000volt

    10000volt Участник

    Илья спасибо за ответ. А не правильней будет купить гигабитный свитч для всех устройств и воткнуть в один из портов?
    Ложить на основной процессор коммутацию портов это как-то странно.
     
  4. Илья Князев

    Илья Князев Администратор Команда форума

    У меня есть в эксплуатации 1016. На нем сконфигурировано 5 бондингов по 2 гигабита в каждом, типа Round-Robin и засунуты в бридж. MTU везде 9000.
    Так вот, когда идет большой объем данных (т.е. 2 гигабита на вход и 2 на выход) загрузка ЦПУ 2-3%%
     
  5. 10000volt

    10000volt Участник

  6. Sim-works

    Sim-works Новый участник

    Ну напишите кто-нибудь если не сложно как именно собрать все порты.... Задолбался уже с этим.
     
  7. Илья Князев

    Илья Князев Администратор Команда форума

    У 1016 нету свитч-чипа. В нем порты собираются в бридж.
     
  8. Sim-works

    Sim-works Новый участник

    Илья, да я теперь знаю что нет свич-чипа. В бридже на вкладке портс добавляю интерфейсы лан-портов. Но не работают блин.... Не раздают эти порты сеть. Только eth2-lan работает.... Не понимаю что я делаю не так(
     
  9. Илья Князев

    Илья Князев Администратор Команда форума

    Что значит "не раздают"?
    Покажите конфиг.
     
  10. Sim-works

    Sim-works Новый участник

    # nov/17/2017 10:32:42 by RouterOS 6.40.5
    # software id = KZAD-JY2D
    #
    # model = CCR1009-8G-1S-1S+
    # serial number = -------
    /interface bridge
    add comment=Bridge_local name=br1_lan
    /interface ethernet
    set [ find default-name=ether1 ] comment=MGTS name=eth1-wan
    set [ find default-name=ether3 ] comment=ATC name=eth3-lan
    set [ find default-name=ether4 ] comment=Lan_Gr_1 name=eth4-lan
    set [ find default-name=ether5 ] comment=Lan_Gr_2 name=eth5-lan
    set [ find default-name=ether6 ] comment=Lan_Gr_2 name=eth6-lan
    set [ find default-name=ether7 ] comment=Lan_Gr_2 name=eth7-lan
    set [ find default-name=ether8 ] name=eth8-poe/boot

    /ip pool
    add name=dhcp_pool1 ranges=192.168.20.120-192.168.20.240
    add name=l2tp_pool1 ranges=192.168.15.20-192.168.15.150
    /ip dhcp-server
    add address-pool=dhcp_pool1 disabled=no interface=br1_lan name=dhcp-server1

    /interface bridge port
    add bridge=br1_lan interface=eth4-lan
    add bridge=br1_lan interface=eth5-lan
    add bridge=br1_lan interface=eth6-lan
    add bridge=br1_lan interface=eth7-lan
    /interface l2tp-server server

    /ip address
    add address=192.168.20.1/24 interface=br1_lan network=192.168.20.0
    /ip dhcp-client
    add dhcp-options=hostname,clientid disabled=no interface=eth1-wan
    /ip dhcp-server network
    add address=192.168.20.0/24 dns-server=192.168.20.1 gateway=192.168.20.1 \
    netmask=24 ntp-server=192.168.20.1
    /ip dns
    set allow-remote-requests=yes servers=62.11.106.130,62.112.113.170
    /ip firewall address-list
    add address=0.0.0.0/8 list=BOGON
    add address=10.0.0.0/8 list=BOGON
    add address=100.64.0.0/10 list=BOGON
    add address=127.0.0.0/8 list=BOGON
    add address=169.254.0.0/16 list=BOGON
    add address=172.16.0.0/12 list=BOGON
    add address=192.0.0.0/24 list=BOGON
    add address=192.0.2.0/24 list=BOGON
    add address=192.168.0.0/16 list=BOGON
    add address=198.18.0.0/15 list=BOGON
    add address=198.51.100.0/24 list=BOGON
    add address=203.0.113.0/24 list=BOGON
    add address=224.0.0.0/4 list=BOGON
    add address=240.0.0.0/4 list=BOGON
    /ip firewall filter
    add action=drop chain=input comment=BOGON in-interface=eth1-wan \
    src-address-list=BOGON
    add action=drop chain=input comment="Drop Invalid connections" \
    connection-state=invalid
    add action=accept chain=input comment="ping local" in-interface=br1_lan \
    protocol=icmp
    add action=accept chain=input comment="Allow Established connections" \
    connection-state=established,related
    add action=accept chain=input comment=\
    "Allow access to router from known network" src-address=192.168.15.0/24
    add action=accept chain=input comment=\
    "Allow access to router from known network for ip trust" \
    src-address-list=ip_trust
    add action=accept chain=input comment=L2TP dst-port=1701,4500,500 protocol=\
    udp
    add action=drop chain=input comment="Drop anything else" in-interface=\
    eth1-wan
    add action=accept chain=forward comment=\
    "allow already established connections" connection-state=\
    established,related
    add action=drop chain=forward comment="default configuration" \
    connection-state=invalid
    add action=drop chain=forward comment="default configuration" \
    connection-nat-state=!dstnat in-interface=eth1-wan
    /ip firewall mangle
    add action=mark-connection chain=input dst-port=53 new-connection-mark=53 \
    passthrough=yes protocol=udp
    /ip firewall nat
    add action=masquerade chain=srcnat comment=\
    "\CC\E0\F1\EA\E0\F0\E0\E4 eth1-wan" out-interface=eth1-wan
    add action=netmap chain=dstnat comment=RDP dst-port=3389 in-interface=\
    eth1-wan protocol=tcp to-addresses=192.168.20.30 to-ports=3389
    add action=netmap chain=dstnat comment=RDP dst-port=3389 protocol=tcp \
    src-address=192.168.15.0/24 to-addresses=192.168.20.30 to-ports=3389
    add action=masquerade chain=srcnat comment=ATC dst-address-list=ip_sip \
    out-interface=eth3-lan
    add action=netmap chain=dstnat dst-port=8020 in-interface=all-ethernet \
    protocol=tcp src-address-list=for_ip_cam to-addresses=192.168.20.250 \
    to-ports=8020
    add action=netmap chain=dstnat dst-port=8020 in-interface=all-ethernet \
    protocol=tcp src-address-list=for_ip_cam to-addresses=192.168.20.250 \
    to-ports=8021
    add action=netmap chain=dstnat dst-port=8020 in-interface=all-ethernet \
    protocol=tcp src-address-list=for_ip_cam to-addresses=192.168.20.250 \
    to-ports=554
    add action=netmap chain=dstnat dst-port=8020 in-interface=all-ethernet \
    protocol=tcp src-address-list=for_ip_cam to-addresses=192.168.20.249 \
    to-ports=8021
    add action=netmap chain=dstnat dst-port=8020 in-interface=all-ethernet \
    protocol=tcp src-address-list=for_ip_cam to-addresses=192.168.20.249 \
    to-ports=8000
    add action=netmap chain=dstnat dst-port=8020 in-interface=all-ethernet \
    protocol=tcp src-address-list=for_ip_cam to-addresses=192.168.20.249 \
    to-ports=554
    /ip firewall service-port
    set irc disabled=yes
    set h323 disabled=yes
    set sip disabled=yes
    set udplite disabled=yes
    set dccp disabled=yes
    set sctp disabled=yes
    /ip ipsec peer
    add enc-algorithm=aes-256,aes-192,aes-128,3des exchange-mode=main-l2tp \


    /ip service
    set telnet disabled=yes
    set www disabled=yes
    set ssh address=192.168.20.0/24
    set api disabled=yes
    set winbox address=192.168.20.0/24
    set api-ssl disabled=yes

    /system clock
    set time-zone-name=Europe/Moscow
    /system leds
    set 0 interface=sfp-sfpplus1
    set 1 interface=sfp-sfpplus1
    set 2 interface=sfp1
     
  11. Илья Князев

    Илья Князев Администратор Команда форума

    А статикой работают?
     
  12. Sim-works

    Sim-works Новый участник

    Нет не раздает. один порт. Сдал данный роутер по рекламации в магазин где покупал. Жду решения по нему.