Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    cAP AC VLAN Switching - аппаратное ускорение

    cAP AC VLAN Switching - аппаратное ускорение

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    cAP AC VLAN Switching - аппаратное ускорение, RouterOS
     
    TheRealBernie
    Guest
    #1
    0
    02.01.2019 14:47:00
    Благодаря этой вики я понял, что неправильно настроил свой Cloud Router и не использовал аппаратное коммутирование. Недавно я обновил его и захотел обновить свой cAP AC, чтобы тоже использовать аппаратное коммутирование. До обновления у меня был vlan-интерфейс для каждого VLAN на ether1, затем специальный мост VLAN с включённой фильтрацией VLAN, к которому добавлялись беспроводные интерфейсы. После того как я попытался изменить конфигурацию для использования аппаратного коммутирования, выяснилось, что на аппаратном коммутаторе используются только ether1 и ether2 (который не используется). С такой настройкой аппаратного коммутатора на cAP AC скорость Wi-Fi упала с более 350 Мбит/с до примерно 50 Мбит/с. Стоит ли вернуться к использованию vlan-интерфейсов на мосту VLAN или есть более хороший вариант? Спасибо.
     
     
     
    robtor
    Guest
    #2
    0
    31.01.2024 12:05:00
    Думаю, если смотреть на блок-схему, весь VLAN и весь не-VLAN трафик проходит через сам CPU из-за архитектуры SOC. Аппаратное разгрузка важна только при переключении между ether1 и ether2. Для работы с VLAN на Wi-Fi всегда можно создавать VLAN-интерфейсы или использовать VLAN-фильтрацию. Сам пока не уверен, какой подход правильный, потому что в помощи MT написано, что для QCA8327 не стоит использовать bridge VLAN filtering: https://help.mikrotik.com/docs/display/ROS/Basic+VLAN+switching, а лучше базовую настройку VLAN. Но с этим есть проблема: ты не можешь настраивать Wi-Fi интерфейсы через меню свича, весь трафик идет на CPU, и тогда можно использовать только VLAN-интерфейсы, например, с ROS 7.13 и драйверами wifi-qcom-ac, потому что они пока не поддерживают VLAN-тегирование. У меня уже была тема по этой конфигурации, может, я снова ее запущу, чтобы выяснить, есть ли другой вариант.

    Дальше нам нужно понять, что лучше — аппаратное переключение (/interface/switch) и VLAN на мосту или bridge VLAN filtering, который быстрее. Думаю, оба варианта работают, но пока не идеальны. Сейчас я использую VLAN-фильтрацию, но попробую перевести один из своих AP на вариант с VLAN-интерфейсами на мосту для теста. http://forum.mikrotik.com/t/capsmanv2-with-wifi-qcom-ac-and-vlans/171966/1
     
     
     
    mkx
    Guest
    #3
    0
    31.01.2024 12:50:00
    Всё сводится к вопросу: нужно ли вам, чтобы трафик между ether1 и ether2 был проводной скоростью и без нагрузки на ЦПУ? Если да, то необходимо настраивать всё на уровне switch chip (как уже отметил @robtor). И при этом пользоваться обычным мостом, который не работает с VLAN-тегами. Поскольку драйвер wifi-qcom-ac не занимается VLAN, это значит, что потребуется добавить VLAN-интерфейс и дополнительный мост — по одному на каждую VLAN. Всё это увеличит нагрузку на ЦПУ (которое и так уже управляет wifi-драйвером и обрабатывает каждый бит трафика с радиоканалов). Если же ответ нет, то лучше использовать один мост с поддержкой VLAN, а wifi-интерфейсы просто добавлять туда как нетегированные (access) порты с нужным PVID. Такая настройка гораздо проще (только один мост вместо моста, VLAN-интерфейса и ещё одного моста), значит, и нагрузка на ЦПУ на трафик с радиоканалов будет меньше… но при этом нагрузка на ЦПУ для трафика между ether1 и ether2 увеличится (имейте в виду, что трафик между проводными портами и радиоканалами всегда проходит через ЦПУ, аппаратное ускорение на него никак не влияет). Многие ошибочно думают, что при включённом аппаратном ускорении мост может разгрузить любой порт моста. Нет, он разгружает только трафик между парой портов, которые управляются одним switch chip… а радиоканалы вообще не обрабатываются switch chip.
     
     
     
    robtor
    Guest
    #4
    0
    03.02.2024 12:12:00
    В этой схеме зачем нам нужен дополнительный мост для каждого VLAN? Не достаточно ли просто добавить VLAN-интерфейсы как подчинённые к основному мосту? Или это просто ошибка в конфигурации? Может, дадите небольшой пример настройки? И для ясности: сейчас у меня настроена такая конфигурация, но в чём отличие по сравнению с одним мостом без поддержки VLAN и несколькими VLAN-интерфейсами на этом мосту? Или я что-то путаю?

    Вот выдержка из типичной настройки моего cAP:

    /interface bridge  
    add ingress-filtering=no name=brLAN port-cost-mode=short protocol-mode=none pvid=30 vlan-filtering=yes  

    /interface ethernet  
    set [ find default-name=ether2 ] disabled=yes

    /interface wifi  
    # управляется CAPsMAN  
    set [ find default-name=wifi2 ] configuration.manager=capsman mode=ap disabled=no name=wifi2WIRELESS
    # управляется CAPsMAN  
    set [ find default-name=wifi1 ] configuration.manager=capsman mode=ap disabled=no name=wifiWIRELESS

    /interface vlan  
    add comment="MANAGEMENT VLAN" interface=brLAN name=vlanMGM vlan-id=30  

    /interface wifi  
    # управляется CAPsMAN  
    add configuration.mode=ap disabled=no mac-address=1A:FD:74:89:44:87 master-interface=wifiWIRELESS name=wifiFON  
    # управляется CAPsMAN  
    add configuration.mode=ap disabled=no mac-address=1A:FD:74:89:44:86 master-interface=wifiWIRELESS name=wifiSMARTHOME  

    /interface list  
    add name=MGM  

    /interface bridge port  
    add bridge=brLAN ingress-filtering=no interface=ether1 internal-path-cost=10 multicast-router=disabled path-cost=10 pvid=30  
    add bridge=brLAN frame-types=admit-only-untagged-and-priority-tagged interface=wifiWIRELESS pvid=40  
    add bridge=brLAN frame-types=admit-only-untagged-and-priority-tagged interface=wifiSMARTHOME pvid=41  
    add bridge=brLAN frame-types=admit-only-untagged-and-priority-tagged interface=wifiFON pvid=42  
    add bridge=brLAN frame-types=admit-only-untagged-and-priority-tagged interface=wifi2WIRELESS pvid=40  

    /interface bridge vlan  
    add bridge=brLAN tagged=brLAN,ether1 untagged=wifiWIRELESS vlan-ids=20  
    add bridge=brLAN tagged=brLAN,ether1 vlan-ids=30  
    add bridge=brLAN tagged=brLAN,ether1 untagged=wifiWIRELESS,wifi2WIRELESS vlan-ids=40  
    add bridge=brLAN tagged=brLAN,ether1 untagged=wifiSMARTHOME vlan-ids=41  
    add bridge=brLAN tagged=brLAN,ether1 untagged=wifiFON vlan-ids=42  

    /interface list member  
    add interface=vlanMGM list=MGM  

    /interface wifi cap  
    set caps-man-addresses=172.20.0.1 certificate=CAP-18FD74894484 discovery-interfaces=vlanMGM enabled=yes lock-to-caps-man=yes slaves-static=yes
     
     
     
    mkx
    Guest
    #5
    0
    03.02.2024 15:32:00
    Речь действительно идёт о первом предложении в моём сообщении, которое вы решили пропустить при цитировании: если по каким-то причинам вы не можете или не хотите запускать bridge как VLAN-aware сущность, то описанная мной конфигурация может быть единственным выходом. В таком варианте настройки нужны несколько мостов, потому что надо «промостить» два порта: нетегированный конец VLAN-интерфейса и беспроводной интерфейс. И bridge это делает. Несознательный VLAN-bridge… ну, не понимает VLAN, то есть, например, не работает с VLAN-тегами. Но с радостью пропустит кадры с VLAN-тегами. Если нужно их как-то обработать, а ни железо (например, switch chip), ни драйвер (например, старый драйвер беспроводного интерфейса) этого не делают, тогда приходится использовать VLAN-интерфейсы и мосты. Как всё связать — зависит от того, что надо сделать (например, добавить VLAN-теги по пути между wifi-интерфейсом и основным мостом).

    В вашем примере, где bridge понимает VLAN, именно эта конфигурация управляет тегами:  
    /interface bridge port  
    add bridge=brLAN frame-types=admit-only-untagged-and-priority-tagged interface=wifiWIRELESS pvid=40  

    Если bridge не VLAN-aware, то важная часть конфигурации будет такой:  
    /interface bridge  
    add bridge=brVLAN40  
    /interface vlan  
    add name=brLAN40 interface=brLAN vlan-id=40  
    /interface bridge port  
    add bridge=brVLAN40 interface=brLAN40  
    add bridge=brVLAN40 interface=wifiWIRELESS  

    (этот код заменяет одну строку из примера выше)  

    Таким образом создаётся новый мост brVLAN40, который фактически пропускает нетегированные кадры, в приведённом примере — только между wifi-интерфейсом и нетегированным концом VLAN-интерфейса. Затем VLAN-интерфейс обрабатывает VLAN-теги, чтобы основной мост (который охватывает, например, ethernet-порты) мог пропускать теги, при этом сам мост «не в курсе». Со стороны ether-портов тогда можно настраивать VLANы (на каждый порт) в секциях switch chip. Если несколько портов имеют одинаковый pvid, то в «запутанной» конфигурации их просто добавляют в мост, созданный для пропуска трафика этого VLAN.

    Как я уже писал, всё зависит от:  
    a) способности моста переложить обработку на железо (если может — тогда лучше не городить всё это, а сделать по-простому)  
    и  
    b) доли трафика, которая идёт между проводными портами (если объёмы небольшие, не заморачивайтесь, используйте VLAN-aware bridge).  

    Когда я делал быструю проверку, hAP ac2 (который не умеет сливать VLAN-функции с моста на switch chip) мог мостить между двумя ether-портами на скорости провода при загрузке CPU около 50% (то есть, наверно, он умеет так же вести пару портов на проводной скорости, ограничение — 2 Гбит/с связка между CPU и switch chip), при этом CPU ресурсы оставались для нормальной работы беспроводной сети. cAP вообще менее проблемный, там всего два ether-порта.  

    Но если устройство слабее по CPU, медленнее связь и медленнее вайфай (например, RB951G), то описанный мной метод может заметно улучшить общую производительность устройства (не нужно заморачиваться, если девайс работает с legacy wireless, так как в этом случае поддерживается манипуляция VLAN-тегами, и мои RB951G не используют такую «костыльную» схему).
     
     
     
    robtor
    Guest
    #6
    0
    03.02.2024 15:50:00
    Спасибо за это пояснение. Теперь я понимаю разницу. Думаю, с вашим хорошим объяснением это станет понятно и для других.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры