<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: cAP AC VLAN Switching - аппаратное ускорение]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме cAP AC VLAN Switching - аппаратное ускорение форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 23:15:28 -0400</pubDate>
		<item>
			<title>cAP AC VLAN Switching - аппаратное ускорение</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85785-cap-ac-vlan-switching-_-apparatnoe-uskorenie/message399902">cAP AC VLAN Switching - аппаратное ускорение</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за это пояснение. Теперь я понимаю разницу. Думаю, с вашим хорошим объяснением это станет понятно и для других. <br />
			<i>03.02.2024 15:50:00, robtor.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85785-cap-ac-vlan-switching-_-apparatnoe-uskorenie/message399902</link>
			<guid>http://mikrotik.moscow/forum/forum57/85785-cap-ac-vlan-switching-_-apparatnoe-uskorenie/message399902</guid>
			<pubDate>Sat, 03 Feb 2024 15:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>cAP AC VLAN Switching - аппаратное ускорение</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85785-cap-ac-vlan-switching-_-apparatnoe-uskorenie/message399901">cAP AC VLAN Switching - аппаратное ускорение</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Речь действительно идёт о первом предложении в моём сообщении, которое вы решили пропустить при цитировании: если по каким-то причинам вы не можете или не хотите запускать bridge как VLAN-aware сущность, то описанная мной конфигурация может быть единственным выходом. В таком варианте настройки нужны несколько мостов, потому что надо «промостить» два порта: нетегированный конец VLAN-интерфейса и беспроводной интерфейс. И bridge это делает. Несознательный VLAN-bridge… ну, не понимает VLAN, то есть, например, не работает с VLAN-тегами. Но с радостью пропустит кадры с VLAN-тегами. Если нужно их как-то обработать, а ни железо (например, switch chip), ни драйвер (например, старый драйвер беспроводного интерфейса) этого не делают, тогда приходится использовать VLAN-интерфейсы и мосты. Как всё связать — зависит от того, что надо сделать (например, добавить VLAN-теги по пути между wifi-интерфейсом и основным мостом). <br /><br />В вашем примере, где bridge понимает VLAN, именно эта конфигурация управляет тегами: &nbsp;<br />/interface bridge port &nbsp;<br />add bridge=brLAN frame-types=admit-only-untagged-and-priority-tagged interface=wifiWIRELESS pvid=40 &nbsp;<br /><br />Если bridge не VLAN-aware, то важная часть конфигурации будет такой: &nbsp;<br />/interface bridge &nbsp;<br />add bridge=brVLAN40 &nbsp;<br />/interface vlan &nbsp;<br />add name=brLAN40 interface=brLAN vlan-id=40 &nbsp;<br />/interface bridge port &nbsp;<br />add bridge=brVLAN40 interface=brLAN40 &nbsp;<br />add bridge=brVLAN40 interface=wifiWIRELESS &nbsp;<br /><br />(этот код заменяет одну строку из примера выше) &nbsp;<br /><br />Таким образом создаётся новый мост brVLAN40, который фактически пропускает нетегированные кадры, в приведённом примере — только между wifi-интерфейсом и нетегированным концом VLAN-интерфейса. Затем VLAN-интерфейс обрабатывает VLAN-теги, чтобы основной мост (который охватывает, например, ethernet-порты) мог пропускать теги, при этом сам мост «не в курсе». Со стороны ether-портов тогда можно настраивать VLANы (на каждый порт) в секциях switch chip. Если несколько портов имеют одинаковый pvid, то в «запутанной» конфигурации их просто добавляют в мост, созданный для пропуска трафика этого VLAN.<br /><br />Как я уже писал, всё зависит от: &nbsp;<br />a) способности моста переложить обработку на железо (если может — тогда лучше не городить всё это, а сделать по-простому) &nbsp;<br />и &nbsp;<br />b) доли трафика, которая идёт между проводными портами (если объёмы небольшие, не заморачивайтесь, используйте VLAN-aware bridge). &nbsp;<br /><br />Когда я делал быструю проверку, hAP ac2 (который не умеет сливать VLAN-функции с моста на switch chip) мог мостить между двумя ether-портами на скорости провода при загрузке CPU около 50% (то есть, наверно, он умеет так же вести пару портов на проводной скорости, ограничение — 2 Гбит/с связка между CPU и switch chip), при этом CPU ресурсы оставались для нормальной работы беспроводной сети. cAP вообще менее проблемный, там всего два ether-порта. &nbsp;<br /><br />Но если устройство слабее по CPU, медленнее связь и медленнее вайфай (например, RB951G), то описанный мной метод может заметно улучшить общую производительность устройства (не нужно заморачиваться, если девайс работает с legacy wireless, так как в этом случае поддерживается манипуляция VLAN-тегами, и мои RB951G не используют такую «костыльную» схему). <br />
			<i>03.02.2024 15:32:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85785-cap-ac-vlan-switching-_-apparatnoe-uskorenie/message399901</link>
			<guid>http://mikrotik.moscow/forum/forum57/85785-cap-ac-vlan-switching-_-apparatnoe-uskorenie/message399901</guid>
			<pubDate>Sat, 03 Feb 2024 15:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>cAP AC VLAN Switching - аппаратное ускорение</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85785-cap-ac-vlan-switching-_-apparatnoe-uskorenie/message399900">cAP AC VLAN Switching - аппаратное ускорение</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В этой схеме зачем нам нужен дополнительный мост для каждого VLAN? Не достаточно ли просто добавить VLAN-интерфейсы как подчинённые к основному мосту? Или это просто ошибка в конфигурации? Может, дадите небольшой пример настройки? И для ясности: сейчас у меня настроена такая конфигурация, но в чём отличие по сравнению с одним мостом без поддержки VLAN и несколькими VLAN-интерфейсами на этом мосту? Или я что-то путаю?<br /><br />Вот выдержка из типичной настройки моего cAP:<br /><br />/interface bridge &nbsp;<br />add ingress-filtering=no name=brLAN port-cost-mode=short protocol-mode=none pvid=30 vlan-filtering=yes &nbsp;<br /><br />/interface ethernet &nbsp;<br />set [ find default-name=ether2 ] disabled=yes  <br /><br />/interface wifi &nbsp;<br /># управляется CAPsMAN &nbsp;<br />set [ find default-name=wifi2 ] configuration.manager=capsman mode=ap disabled=no name=wifi2WIRELESS  <br /># управляется CAPsMAN &nbsp;<br />set [ find default-name=wifi1 ] configuration.manager=capsman mode=ap disabled=no name=wifiWIRELESS  <br /><br />/interface vlan &nbsp;<br />add comment="MANAGEMENT VLAN" interface=brLAN name=vlanMGM vlan-id=30 &nbsp;<br /><br />/interface wifi &nbsp;<br /># управляется CAPsMAN &nbsp;<br />add configuration.mode=ap disabled=no mac-address=1A:FD:74:89:44:87 master-interface=wifiWIRELESS name=wifiFON &nbsp;<br /># управляется CAPsMAN &nbsp;<br />add configuration.mode=ap disabled=no mac-address=1A:FD:74:89:44:86 master-interface=wifiWIRELESS name=wifiSMARTHOME &nbsp;<br /><br />/interface list &nbsp;<br />add name=MGM &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge=brLAN ingress-filtering=no interface=ether1 internal-path-cost=10 multicast-router=disabled path-cost=10 pvid=30 &nbsp;<br />add bridge=brLAN frame-types=admit-only-untagged-and-priority-tagged interface=wifiWIRELESS pvid=40 &nbsp;<br />add bridge=brLAN frame-types=admit-only-untagged-and-priority-tagged interface=wifiSMARTHOME pvid=41 &nbsp;<br />add bridge=brLAN frame-types=admit-only-untagged-and-priority-tagged interface=wifiFON pvid=42 &nbsp;<br />add bridge=brLAN frame-types=admit-only-untagged-and-priority-tagged interface=wifi2WIRELESS pvid=40 &nbsp;<br /><br />/interface bridge vlan &nbsp;<br />add bridge=brLAN tagged=brLAN,ether1 untagged=wifiWIRELESS vlan-ids=20 &nbsp;<br />add bridge=brLAN tagged=brLAN,ether1 vlan-ids=30 &nbsp;<br />add bridge=brLAN tagged=brLAN,ether1 untagged=wifiWIRELESS,wifi2WIRELESS vlan-ids=40 &nbsp;<br />add bridge=brLAN tagged=brLAN,ether1 untagged=wifiSMARTHOME vlan-ids=41 &nbsp;<br />add bridge=brLAN tagged=brLAN,ether1 untagged=wifiFON vlan-ids=42 &nbsp;<br /><br />/interface list member &nbsp;<br />add interface=vlanMGM list=MGM &nbsp;<br /><br />/interface wifi cap &nbsp;<br />set caps-man-addresses=172.20.0.1 certificate=CAP-18FD74894484 discovery-interfaces=vlanMGM enabled=yes lock-to-caps-man=yes slaves-static=yes <br />
			<i>03.02.2024 12:12:00, robtor.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85785-cap-ac-vlan-switching-_-apparatnoe-uskorenie/message399900</link>
			<guid>http://mikrotik.moscow/forum/forum57/85785-cap-ac-vlan-switching-_-apparatnoe-uskorenie/message399900</guid>
			<pubDate>Sat, 03 Feb 2024 12:12:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>cAP AC VLAN Switching - аппаратное ускорение</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85785-cap-ac-vlan-switching-_-apparatnoe-uskorenie/message399899">cAP AC VLAN Switching - аппаратное ускорение</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всё сводится к вопросу: нужно ли вам, чтобы трафик между ether1 и ether2 был проводной скоростью и без нагрузки на ЦПУ? Если да, то необходимо настраивать всё на уровне switch chip (как уже отметил @robtor). И при этом пользоваться обычным мостом, который не работает с VLAN-тегами. Поскольку драйвер wifi-qcom-ac не занимается VLAN, это значит, что потребуется добавить VLAN-интерфейс и дополнительный мост — по одному на каждую VLAN. Всё это увеличит нагрузку на ЦПУ (которое и так уже управляет wifi-драйвером и обрабатывает каждый бит трафика с радиоканалов). Если же ответ нет, то лучше использовать один мост с поддержкой VLAN, а wifi-интерфейсы просто добавлять туда как нетегированные (access) порты с нужным PVID. Такая настройка гораздо проще (только один мост вместо моста, VLAN-интерфейса и ещё одного моста), значит, и нагрузка на ЦПУ на трафик с радиоканалов будет меньше… но при этом нагрузка на ЦПУ для трафика между ether1 и ether2 увеличится (имейте в виду, что трафик между проводными портами и радиоканалами всегда проходит через ЦПУ, аппаратное ускорение на него никак не влияет). Многие ошибочно думают, что при включённом аппаратном ускорении мост может разгрузить любой порт моста. Нет, он разгружает только трафик между парой портов, которые управляются одним switch chip… а радиоканалы вообще не обрабатываются switch chip. <br />
			<i>31.01.2024 12:50:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85785-cap-ac-vlan-switching-_-apparatnoe-uskorenie/message399899</link>
			<guid>http://mikrotik.moscow/forum/forum57/85785-cap-ac-vlan-switching-_-apparatnoe-uskorenie/message399899</guid>
			<pubDate>Wed, 31 Jan 2024 12:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>cAP AC VLAN Switching - аппаратное ускорение</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85785-cap-ac-vlan-switching-_-apparatnoe-uskorenie/message399898">cAP AC VLAN Switching - аппаратное ускорение</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Думаю, если смотреть на блок-схему, весь VLAN и весь не-VLAN трафик проходит через сам CPU из-за архитектуры SOC. Аппаратное разгрузка важна только при переключении между ether1 и ether2. Для работы с VLAN на Wi-Fi всегда можно создавать VLAN-интерфейсы или использовать VLAN-фильтрацию. Сам пока не уверен, какой подход правильный, потому что в помощи MT написано, что для QCA8327 не стоит использовать bridge VLAN filtering: <noindex><a href="https://help.mikrotik.com/docs/display/ROS/Basic+VLAN+switching" target="_blank" rel="nofollow" >https://help.mikrotik.com/docs/display/ROS/Basic+VLAN+switching</a></noindex>, а лучше базовую настройку VLAN. Но с этим есть проблема: ты не можешь настраивать Wi-Fi интерфейсы через меню свича, весь трафик идет на CPU, и тогда можно использовать только VLAN-интерфейсы, например, с ROS 7.13 и драйверами wifi-qcom-ac, потому что они пока не поддерживают VLAN-тегирование. У меня уже была тема по этой конфигурации, может, я снова ее запущу, чтобы выяснить, есть ли другой вариант.<br /><br />Дальше нам нужно понять, что лучше — аппаратное переключение (/interface/switch) и VLAN на мосту или bridge VLAN filtering, который быстрее. Думаю, оба варианта работают, но пока не идеальны. Сейчас я использую VLAN-фильтрацию, но попробую перевести один из своих AP на вариант с VLAN-интерфейсами на мосту для теста. <noindex><a href="http://forum.mikrotik.com/t/capsmanv2-with-wifi-qcom-ac-and-vlans/171966/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/capsmanv2-with-wifi-qcom-ac-and-vlans/171966/1</a></noindex> <br />
			<i>31.01.2024 12:05:00, robtor.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85785-cap-ac-vlan-switching-_-apparatnoe-uskorenie/message399898</link>
			<guid>http://mikrotik.moscow/forum/forum57/85785-cap-ac-vlan-switching-_-apparatnoe-uskorenie/message399898</guid>
			<pubDate>Wed, 31 Jan 2024 12:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>cAP AC VLAN Switching - аппаратное ускорение</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85785-cap-ac-vlan-switching-_-apparatnoe-uskorenie/message399897">cAP AC VLAN Switching - аппаратное ускорение</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Благодаря этой вики я понял, что неправильно настроил свой Cloud Router и не использовал аппаратное коммутирование. Недавно я обновил его и захотел обновить свой cAP AC, чтобы тоже использовать аппаратное коммутирование. До обновления у меня был vlan-интерфейс для каждого VLAN на ether1, затем специальный мост VLAN с включённой фильтрацией VLAN, к которому добавлялись беспроводные интерфейсы. После того как я попытался изменить конфигурацию для использования аппаратного коммутирования, выяснилось, что на аппаратном коммутаторе используются только ether1 и ether2 (который не используется). С такой настройкой аппаратного коммутатора на cAP AC скорость Wi-Fi упала с более 350 Мбит/с до примерно 50 Мбит/с. Стоит ли вернуться к использованию vlan-интерфейсов на мосту VLAN или есть более хороший вариант? Спасибо. <br />
			<i>02.01.2019 14:47:00, TheRealBernie.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85785-cap-ac-vlan-switching-_-apparatnoe-uskorenie/message399897</link>
			<guid>http://mikrotik.moscow/forum/forum57/85785-cap-ac-vlan-switching-_-apparatnoe-uskorenie/message399897</guid>
			<pubDate>Wed, 02 Jan 2019 14:47:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
