<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Аппаратное ускорение VXLAN L3]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Аппаратное ускорение VXLAN L3 форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Jul 2026 23:38:07 -0400</pubDate>
		<item>
			<title>Аппаратное ускорение VXLAN L3</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383766">Аппаратное ускорение VXLAN L3</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, чувак! Спасибо за ответ. Сейчас тестирую vxlan между двумя CRS326-24S+2Q, но заставить это работать невозможно. Проверял на RouterOS 7.17.2 и 7.18.2 — результат одинаковый, трафик не проходит между двумя роутерами под каждым CRS. Вот схема топологии и конфиг CRS. Также пробовал с sfpplus1 в неразмеченном режиме.<br /><br />Коммутатор 1 &nbsp;<br />/interface bridge &nbsp;<br />add name=bridge-vlans protocol-mode=none pvid=3 vlan-filtering=yes &nbsp;<br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] mac-address=DC:2C:6E:90:21:1E  <br />set [ find default-name=qsfpplus1-1 ] comment="to S2" l2mtu=1580  <br />set [ find default-name=sfp-sfpplus1 ] comment="ro R1" l2mtu=1580  <br />/interface vxlan &nbsp;<br />add bridge=bridge-vlans bridge-pvid=657 dont-fragment=disabled local-address=172.20.67.1 mac-address=12:60:B1:AB:69:F1 name=vxlan1 vni=20170 &nbsp;<br />/interface lte apn &nbsp;<br />set [ find default=yes ] ip-type=ipv4 use-network-apn=no  <br />/port &nbsp;<br />set 0 name=serial0 &nbsp;<br />/interface bridge port &nbsp;<br />add bridge=bridge-vlans interface=sfp-sfpplus1 pvid=45 &nbsp;<br />add bridge=bridge-vlans interface=vxlan1 pvid=657 &nbsp;<br />/ip firewall connection tracking &nbsp;<br />set udp-timeout=10s &nbsp;<br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=!dynamic &nbsp;<br />/ip settings &nbsp;<br />set max-neighbor-entries=8192 &nbsp;<br />/ipv6 settings &nbsp;<br />set disable-ipv6=yes max-neighbor-entries=8192 &nbsp;<br />/interface bridge vlan &nbsp;<br />add bridge=bridge-vlans comment="added by pvid" tagged=sfp-sfpplus1 vlan-ids=657 &nbsp;<br />/interface ethernet switch &nbsp;<br />set 0 l3-hw-offloading=yes qos-hw-offloading=yes &nbsp;<br />/interface ovpn-server server &nbsp;<br />add auth=sha1,md5 mac-address=FE:28:DC:80:53:58 name=ovpn-server1 &nbsp;<br />/interface vxlan vteps &nbsp;<br />add interface=vxlan1 remote-ip=172.20.67.2 &nbsp;<br />/ip address &nbsp;<br />add address=172.20.66.1/30 interface=qsfpplus1-1 network=172.20.66.0 &nbsp;<br />add address=172.20.67.1 interface=lo network=172.20.67.1 &nbsp;<br />/ip dhcp-client &nbsp;<br />add interface=ether1 &nbsp;<br />/ip hotspot profile &nbsp;<br />set [ find default=yes ] html-directory=hotspot  <br />/ip ipsec profile &nbsp;<br />set [ find default=yes ] dpd-interval=2m dpd-maximum-failures=5  <br />/routing bfd configuration &nbsp;<br />add disabled=no interfaces=all min-rx=200ms min-tx=200ms multiplier=5 &nbsp;<br />/routing bgp connection &nbsp;<br />add address-families=ip as=65530 connect=yes disabled=no listen=yes local.address=172.20.66.1 .role=ibgp name=bgp1 nexthop-choice=force-self output.filter-chain=out .redistribute=connected remote.address=172.20.66.2/32 .as=65530 router-id=172.20.66.1 routing-table=main templates=default &nbsp;<br />/routing filter rule &nbsp;<br />add chain=out disabled=no rule="if(dst in 172.20.67.0/24 && dst-len in 32) {accept;}" &nbsp;<br />add chain=out disabled=no rule="if(dst in 0.0.0.0/0 && dst-len in 0-32) {reject;}" &nbsp;<br />/system clock &nbsp;<br />set time-zone-name=America/Argentina/Cordoba &nbsp;<br />/system identity &nbsp;<br />set name=S1 &nbsp;<br />/system note &nbsp;<br />set show-at-login=no &nbsp;<br />/system package update &nbsp;<br />set channel=development &nbsp;<br />/system routerboard settings &nbsp;<br />set enter-setup-on=delete-key &nbsp;<br /><br />Коммутатор 2 &nbsp;<br />/interface bridge &nbsp;<br />add name=bridge-vlans protocol-mode=none pvid=5 vlan-filtering=yes &nbsp;<br />/interface ethernet &nbsp;<br />set [ find default-name=qsfpplus1-1 ] comment="to S1" l2mtu=1580  <br />set [ find default-name=sfp-sfpplus1 ] comment="to R2" l2mtu=1580  <br />/interface vxlan &nbsp;<br />add bridge=bridge-vlans bridge-pvid=657 dont-fragment=disabled local-address=172.20.67.2 mac-address=D2:E2:29:87:97:3B name=vxlan1 vni=20170 &nbsp;<br />/ip smb users &nbsp;<br />set [ find default=yes ] disabled=yes  <br />/port &nbsp;<br />set 0 name=serial0 &nbsp;<br />/interface bridge port &nbsp;<br />add bridge=bridge-vlans interface=sfp-sfpplus1 pvid=345 &nbsp;<br />add bridge=bridge-vlans interface=vxlan1 pvid=657 &nbsp;<br />/ip firewall connection tracking &nbsp;<br />set udp-timeout=10s &nbsp;<br />/interface bridge vlan &nbsp;<br />add bridge=bridge-vlans comment="added by pvid" tagged=sfp-sfpplus1 vlan-ids=657 &nbsp;<br />/interface ethernet switch &nbsp;<br />set 0 l3-hw-offloading=yes qos-hw-offloading=yes &nbsp;<br />/interface ovpn-server server &nbsp;<br />add auth=sha1,md5 mac-address=FE:20:2C:80:FC:A1 name=ovpn-server1 &nbsp;<br />/interface vxlan vteps &nbsp;<br />add interface=vxlan1 remote-ip=172.20.67.1 &nbsp;<br />/ip address &nbsp;<br />add address=172.20.66.2/30 interface=qsfpplus1-1 network=172.20.66.0 &nbsp;<br />add address=172.20.67.2 interface=lo network=172.20.67.2 &nbsp;<br />/ip dhcp-client &nbsp;<br />add interface=ether1 &nbsp;<br />/ip ipsec profile &nbsp;<br />set [ find default=yes ] dpd-interval=2m dpd-maximum-failures=5  <br />/ip smb shares &nbsp;<br />set [ find default=yes ] directory=/flash/pub  <br />/routing bgp connection &nbsp;<br />add address-families=ip as=65530 connect=yes disabled=no listen=yes local.address=172.20.66.2 .role=ibgp name=bgp1 nexthop-choice=force-self output.filter-chain=out .redistribute=connected remote.address=172.20.66.1/32 .as=65530 router-id=172.20.66.2 routing-table=main templates=default &nbsp;<br />/routing filter rule &nbsp;<br />add chain=out disabled=no rule="if(dst in 172.20.67.0/24 && dst-len in 32) {accept;}" &nbsp;<br />add chain=out disabled=no rule="if(dst in 0.0.0.0/0 && dst-len in 0-32) {reject;}" &nbsp;<br />/system clock &nbsp;<br />set time-zone-name=America/Argentina/Cordoba &nbsp;<br />/system identity &nbsp;<br />set name=S2 &nbsp;<br />/system note &nbsp;<br />set show-at-login=no &nbsp;<br />/system package update &nbsp;<br />set channel=development &nbsp;<br /><br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/fc744f9bb76e2c1c5ca2111bd053fd6ba9efec08_2_690x309.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>24.04.2025 14:01:00, ernieball17.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383766</link>
			<guid>http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383766</guid>
			<pubDate>Thu, 24 Apr 2025 14:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Аппаратное ускорение VXLAN L3</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383765">Аппаратное ускорение VXLAN L3</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Редкий случай. После изменения опции dont-fragment всё работает нормально, но когда пытаешься установить новый свитч между двумя CRS326, трафик останавливается. Странно то, что если отключить vlan filtering для «среднего» свитча, трафик снова проходит. Значит, туннель vxlan не работает, потому что средний свитч меняет свою конфигурацию на полный L2. Это проверялось как на bond, так и на чистых интерфейсах. <br />
			<i>30.04.2025 14:18:00, ernieball17.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383765</link>
			<guid>http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383765</guid>
			<pubDate>Wed, 30 Apr 2025 14:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Аппаратное ускорение VXLAN L3</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383764">Аппаратное ускорение VXLAN L3</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			ПРЕКРАААСНООО!!! Огромное спасибо за это! <br />
			<i>26.04.2025 15:15:00, ernieball17.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383764</link>
			<guid>http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383764</guid>
			<pubDate>Sat, 26 Apr 2025 15:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Аппаратное ускорение VXLAN L3</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383763">Аппаратное ускорение VXLAN L3</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Моя конфигурация работает СЕЙЧАС! Проблема: отключено — флаг DF не установлен во внешнем IPv4-заголовке, а это значит, что пакеты могут фрагментироваться, если они слишком большие для отправки через исходящий интерфейс. Это также позволяет фрагментировать пакеты, когда VXLAN использует IPv6 в качестве подложки. Отключает аппаратное разгрузку на совместимых устройствах <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/cf68034a12c968d008db65f4afbe6deb2447f66d.jpeg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>25.04.2025 14:23:00, Abner.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383763</link>
			<guid>http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383763</guid>
			<pubDate>Fri, 25 Apr 2025 14:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Аппаратное ускорение VXLAN L3</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383762">Аппаратное ускорение VXLAN L3</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пока ничего нового. Вчера я воссоздавал ситуацию, но результат всегда был один и тот же. <br />
			<i>25.04.2025 12:59:00, ernieball17.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383762</link>
			<guid>http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383762</guid>
			<pubDate>Fri, 25 Apr 2025 12:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Аппаратное ускорение VXLAN L3</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383761">Аппаратное ускорение VXLAN L3</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть какие-то сдвиги? У меня такая же проблема — вообще не могу получить флаг H для интерфейса vxlan! <br />
			<i>25.04.2025 07:23:00, Abner.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383761</link>
			<guid>http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383761</guid>
			<pubDate>Fri, 25 Apr 2025 07:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Аппаратное ускорение VXLAN L3</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383760">Аппаратное ускорение VXLAN L3</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я пытаюсь настроить L3 HW Offload для VXLAN на CCR2216. Проблема в том, что я сделал всё, что рекомендует документация: создал VXLAN-интерфейс, назначил ему локальный адрес, PVID и бридж, чтобы он корректно отображался как динамический на интерфейсах бриджа и как untagged на VLAN ID. Но при отправке трафика с роутера Node01 на Edge Router вижу, что вся нагрузка идёт на CPU, а не на аппаратное ускорение. Вот схема того, как всё подключено, хотя мне кажется странным, что нагрузка всё ещё лежит на CPU. Спасибо и всего доброго. <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/b3e6edde30c8ee9269b1602b67f794d617b21869.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>04.04.2025 21:57:00, ernieball17.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383760</link>
			<guid>http://mikrotik.moscow/forum/forum57/84154-apparatnoe-uskorenie-vxlan-l3/message383760</guid>
			<pubDate>Fri, 04 Apr 2025 21:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
