Перейти до

Рекомендованные сообщения

Опубліковано:

нормально вланы в бридже работают, на х86 уж точно.

вам необходимо перепроверить всю конфигурацию.

/export file="conf001" и пересмотреть каждую строку.

Опубліковано:
2 часа назад, Wassabi сказал:

Какие будут еще рекомендации или совенты?

Дивись у сторону всього що пов'язано з MAC learning... а то якось ти з маршрутизатора хаб зробив. 

unknown-unicast-flood увімкнено? 

Опубліковано:
В 12.08.2022 в 16:38, khatgit сказал:

Кто сказал, что маршрутизирует? Анкнов юникаст летит себе по всем интерфейсам бриджа и все..

С реального IP траф бегает на локальные IP в локальные VLAN.

Суть VLAN в сегментации и изолировании между собой этих сегментов.

 

В такой конфигурации трафик между ними может маршрутизироваться на L3 по той причине, что маршрутизатор один и ему "известны" все маршруты, подсети и адреса. Микротик по умолчанию не изолирует VLANы между собой.

А то, что вы говорите это трафик L2, на то и есть VLAN чтоб трафик не бегал во все шнурки.

Опубліковано:
1 час назад, DVSGROUP сказал:

С реального IP траф бегает на локальные IP в локальные VLAN.

Суть VLAN в сегментации и изолировании между собой этих сегментов.

 

В такой конфигурации трафик между ними может маршрутизироваться на L3 по той причине, что маршрутизатор один и ему "известны" все маршруты, подсети и адреса. Микротик по умолчанию не изолирует VLANы между собой.

А то, что вы говорите это трафик L2, на то и есть VLAN чтоб трафик не бегал во все шнурки.

Вы ошибаетесь. Влан и есть идентификатор сети. И они изолированы. Стуь сегментация вланами - уменьшение бродкаст домена. И всё.

Опубліковано:
12 часов назад, Kiano сказал:

Вы ошибаетесь. Влан и есть идентификатор сети. И они изолированы. Стуь сегментация вланами - уменьшение бродкаст домена. И всё.

 

На микротике, по дефолту в "софтовом" режиме, как у автора, VLAN не изолированы, если нет доп правил.

А мы этого не знаем, т.к. автор конф не выкладывал.

Опубліковано: (відредаговано)
7 часов назад, DVSGROUP сказал:

 

На микротике, по дефолту в "софтовом" режиме, как у автора, VLAN не изолированы, если нет доп правил.

А мы этого не знаем, т.к. автор конф не выкладывал.

Бридж, по большому счёту, вообще дикая костыльная фигня, работающая в юзерспейсе, если не ошибаюсь, то даже в 5 ядре линуха. Но, когда в наличии свитч чип - вполне неплохо работающая, на 317 и 328 в этом сам убедился. Но что-то мне подсказывает, что в том случае бридж - лишь обёртка, просто как интерфейс настройки для свитча. Например, selective qinq исчо не сделали. Через одно место с помощью свитч меню можно реализовать, но это просто ппц как нетривиально и тупо.

Відредаговано Kiano
  • 1 month later...
Опубліковано:

Всем спасибо!

Проблема была именно из-за этих двух Unknown Unicast Flood и Unknown Multicast Flood в Bridge ports.

По логике Mikrotik, наличие галочки разрешает флуд. По умолчанию включены.

image.png.0f09e7f532847781f14a80e5684db41e.png

 

Почему до июня работало без проблем, с включенными этими функциями, остаетсь загадкой...

Опубліковано:

Мутилькаст всегда выключаю, а при отключении юникаста у меня вроде как оно перестает работать вообще (трафик не идет).

Но я про свитчи а не про роутер.

И я так понимаю это не флуд в плохом понятии этого слова, а широковещательный трафик.

Опубліковано:
В 11.10.2022 в 10:32, Wassabi сказал:

Почему до июня работало без проблем, с включенными этими функциями, остаетсь загадкой...

Мережа росте, щось десь змінилося

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
×
×
  • Створити нове...