Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    CRS112-8P-4S высокая загрузка процессора, нужна ваша помощь и советы

    CRS112-8P-4S высокая загрузка процессора, нужна ваша помощь и советы

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    CRS112-8P-4S высокая загрузка процессора, нужна ваша помощь и советы, RouterOS
     
    rik4ever
    Guest
    #1
    0
    14.09.2023 02:57:00
    Привет, у меня настроен CRS112-8G-4S, и сейчас у меня проблема с высокой загрузкой процессора (почти 100% постоянно), а скорость интернета не превышает 10 Мбит/с. Нужно ваше мнение и советы. Вот конфигурация:

    /interface bridge  
    add name=bridge1-Enterprise

    /interface ethernet  
    set [ find default-name=ether1 ] name="ether1 - INTERNET"
    set [ find default-name=ether2 ] loop-protect=on name="ether2 - ENTERPRISE LAN" rx-flow-control=auto tx-flow-control=auto
    set [ find default-name=ether8 ] name=ether8-unifi
    set [ find default-name=sfp9 ] advertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full rx-flow-control=auto tx-flow-control=auto
    set [ find default-name=sfp10 ] advertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full rx-flow-control=auto tx-flow-control=auto
    set [ find default-name=sfp11 ] advertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full
    set [ find default-name=sfp12 ] advertise=10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full

    /interface lte apn  
    set [ find default=yes ] ip-type=ipv4 use-network-apn=no

    /interface wireless security-profiles  
    set [ find default=yes ] supplicant-identity=MikroTik

    /ip ipsec peer  
    add name=peer1 passive=yes

    /ip pool  
    add name=dhcp_pool0 ranges=192.168.10.101-192.168.10.210  
    add name=dhcp_pool5 ranges=192.168.20.100-192.168.20.253  
    add name=dhcp_pool6 ranges=192.168.50.1-192.168.50.253

    /ip dhcp-server  
    add add-arp=yes address-pool=dhcp_pool0 interface=bridge1-Enterprise lease-time=8h name=dhcp1

    /port  
    set 0 name=serial0

    /routing bgp template  
    set default disabled=no output.network=bgp-networks

    /routing ospf instance  
    add disabled=no name=default-v2

    /routing ospf area  
    add disabled=yes instance=default-v2 name=backbone-v2

    /snmp community  
    set [ find default=yes ] addresses=0.0.0.0/0

    /interface bridge port  
    add bridge=bridge1-Enterprise fast-leave=yes ingress-filtering=no interface="ether2 - ENTERPRISE LAN" trusted=yes  
    add bridge=bridge1-Enterprise fast-leave=yes ingress-filtering=no interface=sfp9 trusted=yes  
    add bridge=bridge1-Enterprise fast-leave=yes ingress-filtering=no interface=sfp10 trusted=yes

    /ip settings  
    set max-neighbor-entries=8192

    /ipv6 settings  
    set disable-ipv6=yes max-neighbor-entries=8192

    /interface ethernet switch egress-vlan-tag  
    add tagged-ports=sfp10,sfp9 vlan-id=10  
    add tagged-ports=sfp10,sfp9 vlan-id=20

    /interface ethernet switch vlan  
    add ports="ether2 - ENTERPRISE LAN,ether3,ether4,sfp10,sfp9" vlan-id=10

    /interface l2tp-server server  
    set use-ipsec=yes

    /interface ovpn-server server  
    set auth=sha1,md5

    /ip address  
    add address=192.168.10.254/24 interface=bridge1-Enterprise network=192.168.10.0  
    add address=36.89.2xx.2xx/29 interface="ether1 - INTERNET" network=36.89.2xx.2xx  
    add address=192.168.20.254/24 interface=*13 network=192.168.20.0  
    add address=36.89.2xx.2xx/29 interface="ether1 - INTERNET" network=36.89.2xx.2xx  
    add address=192.168.50.254/24 interface=ether8-unifi network=192.168.50.0

    /ip dhcp-server lease  
    add address=192.168.10.98 client-id=**ELIDED** mac-address=**ELIDED** server=dhcp1  
    add address=192.168.10.163 client-id=**ELIDED** mac-address=**ELIDED** server=dhcp1  
    add address=192.168.10.152 client-id=**ELIDED** mac-address=**ELIDED** server=dhcp1  
    add address=192.168.10.201 client-id=**ELIDED** mac-address=**ELIDED** server=dhcp1

    /ip dhcp-server network  
    add address=192.168.10.0/24 dns-server=192.168.10.2,192.168.10.3,8.8.8.8,192.168.10.254 gateway=192.168.10.254  
    add address=192.168.20.0/24 dns-server=192.168.20.254,8.8.8.8 gateway=192.168.20.254  
    add address=192.168.50.0/24 gateway=192.168.50.254

    /ip dns  
    set allow-remote-requests=yes servers=8.8.8.8

    /ip dns static  
    add address=192.168.10.2 name=PDC-01  
    add address=192.168.10.3 name=BDC-01  
    add address=192.168.10.4 name=FS-01

    /ip firewall filter  
    add action=drop chain=input dst-port=22,23 protocol=tcp src-address-list=blacklist  
    add action=accept chain=output content="Login failed, incorrect username or password" dst-limit=1/1m,2,src-and-dst-addresses/1m40s protocol=tcp src-port=23  
    add action=add-dst-to-address-list address-list=blacklist address-list-timeout=1w3d chain=output content="Login failed, incorrect username or password" protocol=tcp src-port=23  
    add action=accept chain=input connection-state=new dst-limit=1/1m,2,src-and-dst-addresses/1m40s dst-port=22 protocol=tcp  
    add action=add-src-to-address-list address-list=blacklist address-list-timeout=1w3d chain=input connection-state=new dst-port=22 protocol=tcp

    /ip firewall nat  
    add action=masquerade chain=srcnat src-address=192.168.20.0/24  
    add action=src-nat chain=srcnat protocol=tcp src-address=192.168.10.68 to-addresses=36.89.2xx.2xx  
    add action=dst-nat chain=dstnat dst-address=36.89.2xx.2xx protocol=tcp to-addresses=192.168.10.68  
    add action=masquerade chain=srcnat src-address=!192.168.10.68

    /ip firewall service-port  
    set ftp disabled=yes  
    set pptp disabled=yes

    /ip route  
    add disabled=no dst-address=0.0.0.0/0 gateway=36.89.2xx.2xx

    /ip service  
    set ftp disabled=yes  
    set ssh disabled=yes  
    set api disabled=yes  
    set api-ssl disabled=yes

    /ppp secret  
    add local-address=192.168.20.1 name=wita remote-address=192.168.20.2 routes=192.168.20.1 service=l2tp

    /radius  
    add address=192.168.10.254 service=dhcp

    /routing bfd configuration  
    add disabled=no

    /system leds  
    set 0 disabled=yes  
    set 1 disabled=yes  
    set 2 disabled=yes  
    set 3 disabled=yes

    /system note  
    set show-at-login=no

    /system ntp client  
    set enabled=yes

    /system ntp client servers

    Спасибо всем за помощь. С уважением, Эрик
     
     
     
    PortalNET
    Guest
    #2
    0
    07.02.2025 01:32:00
    Даже при переключении с процессором 150 Мбит/с загрузка CPU на инструментах профиля достигает 100%. У меня сеть грузится на 10%, брандмауэр — на 15%, а управление съедает от 50% до 70%, не совсем понимаю, что означает управление. Кстати, я добавил правило брандмауэра с включённым fastrack, чтобы снизить нагрузку на CPU, но это почти не помогло... постоянно плавает от 70% до 100% при пиковом трафике около 200 Мбит/с. Просто позорище для устройства с одним ядром CPU. Мы покупали его, чтобы подключать порты -48V POE на моделях Mimosas B7C с 1 Гбит/с на PTP, а максимум, что получается, — около 200 Мбит/с пропускной способности. Самое смешное — мы отключили все порты, все fastrack, выдернули все кабели, оставили только включённый свитч, и он просто сам по себе на роутерOS потребляет от 50% CPU до пиков в 70%, стоит только открыть любое меню в Winbox. Так что, думаю, это очередное устройство, которое сразу отправится на полку — выдергивать и выключать. Похоже, его проектировали как Cloud Router Switch с процессором, как в смарт-часах. Самый забавный прикол — хорошо, давайте остановим маршрутизацию, загрузимся в режиме switchOS... но подождите... он же не поддерживает switchOS, что за ерунда?
     
     
     
    chechito
    Guest
    #3
    0
    07.02.2025 01:48:00
    Я решил остаться на версии v6 для этого устройства, по тому, как я его использую, особо смысла обновляться до v7 не вижу.
     
     
     
    gigabyte091
    Guest
    #4
    0
    07.02.2025 07:54:00
    Вы можете использовать это как коммутатор с RouterOS, SwitchOS вообще не нужен. У меня несколько таких устройств работают без проблем. Процессор в этом девайсе годится только для управления. (Думаю, это его единственное назначение.)
     
     
     
    AdrianR
    Guest
    #5
    0
    07.02.2025 08:53:00
    Я тоже столкнулся с странным ограничением по загрузке ЦП на свитчах CRS112-8P-4S, но использую их не как роутеры... И я выяснил причину: в моём случае это было из-за VLAN. CRS112 поддерживает несколько типов VLAN, но VLAN на основе бриджа не аппаратно ускоряются, аппаратно обрабатываются только VLAN, настроенные в разделе switch. (см. также http://forum.mikrotik.com/t/bridge-vlan-vs-switch-vlan/118449/1) Когда я включил фильтрацию VLAN на бридже(ах), CRS112 перестал использовать аппаратное ускорение/быструю коммутацию и прокидывал всё через процессор.
     
     
     
    PortalNET
    Guest
    #6
    0
    13.02.2025 15:47:00
    Привет, AdrianR, не мог бы ты поделиться конфигурацией? У меня приезжает PTP-радио с VLAN 110 на ether1 на свитче. Мне нужно пробросить этот VLAN 110 на все остальные порты на switch1-cpu. Я не смог найти туториал по Mikrotik на эту тему. Также внутри vlan110 у меня есть ещё один vlan55, который относится к одному порту ether, где подключено другое устройство, это тоже ether5 на CRS112. Каждый раз, когда я провожу тесты, не могу снизить нагрузку на CPU. Это единственные два VLAN, которые у нас работают на VLAN и BRIDGE портах, и они съедают 100% CPU на этом устройстве. Не понимаю, где нужно настраивать vlan110: если в меню VLAN, выбрав ether1, то всё работает. Потом я создал bridge_vlan110 и добавил туда все остальные интерфейсы ether2,3,4,5,6xx, а также vlan110 — и это работает, VLAN проходит на все другие порты. Но когда пытаюсь сделать это на уровне коммутаторного чипа, не получается.
     
     
     
    erlinden
    Guest
    #7
    0
    13.02.2025 20:23:00
    В документации есть страница, которой стоит следовать, чтобы получить скорость на уровне проводного подключения с VLAN: https://help.mikrotik.com/docs/spaces/ROS/pages/103841836/CRS1xx+2xx+series+switch­es+examples
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры