<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: CRS326 защита от петель с pvid != 1 и фильтрацией VLAN]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме CRS326 защита от петель с pvid != 1 и фильтрацией VLAN форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 23:15:26 -0400</pubDate>
		<item>
			<title>CRS326 защита от петель с pvid != 1 и фильтрацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415560">CRS326 защита от петель с pvid != 1 и фильтрацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проверь это.. <br />
			<i>20.02.2024 13:42:00, joshhboss.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415560</link>
			<guid>http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415560</guid>
			<pubDate>Tue, 20 Feb 2024 13:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CRS326 защита от петель с pvid != 1 и фильтрацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415559">CRS326 защита от петель с pvid != 1 и фильтрацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я только что это протестировал, чтобы проверить журналы и найти "вероятно, это петля", и отключил интерфейс, откуда это пришло. Может быть, придется очищать журналы каждый раз, но это уже что-то. :local loopMessage "вероятно, это петля"; :local foundLogs [/log find message~"$loopMessage"];<br /><br /># Перебираем все найденные записи журнала<br />:foreach logId in=$foundLogs do={<br /> &nbsp; &nbsp;:local thisMessage [/log get $logId message];<br /> &nbsp; &nbsp;# Предполагаем, что имя интерфейса идет сразу после "ether" и продолжается до первого пробела<br /> &nbsp; &nbsp;:local startIdx [:find $thisMessage "ether"];<br /> &nbsp; &nbsp;:local endIdx [:find $thisMessage " " startIdx];<br /> &nbsp; &nbsp;:local thisInterface "";<br /><br /> &nbsp; &nbsp;# Проверяем, найдено ли "ether", и корректируем endIdx, если не найдено (т. е. конец сообщения)<br /> &nbsp; &nbsp;if ($endIdx = -1) do={<br /> &nbsp; &nbsp; &nbsp; &nbsp;:set endIdx [:len $thisMessage];<br /> &nbsp; &nbsp;}<br /> &nbsp; &nbsp;:set thisInterface [:pick $thisMessage $startIdx $endIdx];<br /><br /> &nbsp; &nbsp;# Проверяем, корректно ли извлечено имя интерфейса и существует ли оно<br /> &nbsp; &nbsp;:if ([:len [/interface find name=$thisInterface]] &gt; 0) do={<br /> &nbsp; &nbsp; &nbsp; &nbsp;:log info ("Обнаружена петля, отключаем интерфейс: " . $thisInterface);<br /> &nbsp; &nbsp; &nbsp; &nbsp;/interface set [find name=$thisInterface] disabled=yes;<br /> &nbsp; &nbsp;}<br />} <br />
			<i>20.02.2024 13:02:00, joshhboss.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415559</link>
			<guid>http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415559</guid>
			<pubDate>Tue, 20 Feb 2024 13:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CRS326 защита от петель с pvid != 1 и фильтрацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415558">CRS326 защита от петель с pvid != 1 и фильтрацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я все еще на версии 6.49, но мы сейчас идем на мероприятие, поэтому немного нервничаю вносить изменения, но следующее мероприятие не раньше середины марта, так что, может, смогу потратить немного времени на тренировки и попытаться понять несколько вещей. Мне бы хотелось, чтобы переключатели CRS3X сделали следующее: защищали от петель на портах на мосту – и контролировали штормы (потому что это, похоже, тоже не работает, думал, что это остановит петлю так же, как и раньше, а оно не делает). Также нужно более точно ограничивать скорость портов (особенно на входящем трафике... исходящий вроде в порядке... я говорю про раздел /interface/ethernet/switch/port). Не знаю, как делать ACL для входящего трафика, так что это все, что у меня есть на данный момент. Хотелось бы также узнать, есть ли способ сделать безопасность портов аналогично тому, как это делают коммутаторы Cisco, ограничивая, скажем, 10 MAC-адресов на порт. Еще это больше касается моего изучения RSTP, но я постоянно предоставляю интернет в определенные зоны при развертывании мероприятия с точкой-точка, а затем переключаюсь на оптику. Я хочу иметь возможность оставить точку-точка включенной и подключить оптику, всегда выбирая свой корневой порт как оптический. Мне повезло, и в последнее время он просто сам выбирает его автоматически, но я читал, что это не всегда так. <br />
			<i>16.02.2024 03:01:00, joshhboss.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415558</link>
			<guid>http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415558</guid>
			<pubDate>Fri, 16 Feb 2024 03:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CRS326 защита от петель с pvid != 1 и фильтрацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415557">CRS326 защита от петель с pvid != 1 и фильтрацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто имей в виду, что пост, который ты процитировал, старше 4 лет, так что, возможно, в RouterOS 7 что-то изменилось. Хотя я не думаю, что стоит слишком на это надеяться. <br />
			<i>15.02.2024 13:39:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415557</link>
			<guid>http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415557</guid>
			<pubDate>Thu, 15 Feb 2024 13:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CRS326 защита от петель с pvid != 1 и фильтрацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415556">CRS326 защита от петель с pvid != 1 и фильтрацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это вторая печальная новость с тех пор, как я купил (40) CRS318-16P. Я понял, насколько сложно на самом деле ограничивать входную пропускную способность на уровне порта. И только что заметил во время тестирования, что не могу заставить функцию защиты от петель отключать интерфейс, когда она обнаруживает петлю. <br />
			<i>15.02.2024 13:33:00, joshhboss.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415556</link>
			<guid>http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415556</guid>
			<pubDate>Thu, 15 Feb 2024 13:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CRS326 защита от петель с pvid != 1 и фильтрацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415555">CRS326 защита от петель с pvid != 1 и фильтрацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я использую следующую проверенную настройку: на стороне Mikrotik используется “/interface bridge procol-mode=none”. Подключите маршрутизатор Mikrotik через сеть с помощью другого коммутатора другой марки, который отвечает за все L2/STP задачи. Топология: (MT)-------(SW)-----------(NETWORK). Просто исключите Mikrotik из любых L2/STP связанных задач (каждый раз это ломается до ужаса) — чисто L3 задачи на Mikrotik, потому что у провайдера другого коммутатора правильно реализованы все протоколы, связанные с L2/STP. Не путайте их. <br />
			<i>14.09.2023 22:39:00, emunt6.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415555</link>
			<guid>http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415555</guid>
			<pubDate>Thu, 14 Sep 2023 22:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CRS326 защита от петель с pvid != 1 и фильтрацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415554">CRS326 защита от петель с pvid != 1 и фильтрацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я сейчас ищу защиту от петель в Mikrotik. У меня RouterOS v7.11.2; модель RB1100AHx4. У меня есть один мост и 3 VLAN. Защита от петель в /interface/vlan не блокирует или блокирует неправильно. Я подключил первый LAN-кабель к коммутатору, а затем второй к тому же коммутатору для VLAN 101. У меня включена защита от петель для этого VLAN, но Mikrotik блокирует все VLAN. Если я не отключу, я не смогу зайти ни на один сайт, включая этот. Как только отключаю, я могу заходить на сайты, но не на Mikrotik. Кажется, что нет возможности защитить VLAN от петель таким образом (искал, но ничего не нашел, кроме этой темы). В таком случае мне нужно использовать "Обнаружение зацикливания" на управляемом коммутаторе, который сможет это блокировать идеально. <br />
			<i>03.09.2023 19:10:00, kvee.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415554</link>
			<guid>http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415554</guid>
			<pubDate>Sun, 03 Sep 2023 19:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>CRS326 защита от петель с pvid != 1 и фильтрацией VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415553">CRS326 защита от петель с pvid != 1 и фильтрацией VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте, у меня в распоряжении пара CRS326-24G-2S+ (бюджет в конце года накаляется…) с прошивкой 6.45.7, чтобы заменить старые (постепенно выходящие из строя) коммутаторы HP на 1 Гбит в наших лабораториях, но я сталкиваюсь с проблемой реализации функции защиты от петель в Mikrotik. Защита от петель работает правильно только при настройке порта с использованием значения PVID по умолчанию (1) или при отключении фильтрации VLAN, как только я меняю PVID или включаю фильтрацию входящих VLAN, в логах появляются записи вроде «интерфейс, предупреждение ether7: порт моста получил пакет с собственным адресом как адресом источника, вероятно, петля» и «интерфейс, предупреждение ether7 избыточные широковещательные/многоадресные сообщения, вероятно, петля», но порты не отключаются. Если я возвращаю PVID к 1 или отключаю фильтрацию VLAN, порты снова корректно отключаются. Для тестирования просто используйте конфигурацию по умолчанию, отключите STP, добавьте другой VLAN, настройте PVID для двух портов на этот VLAN, включите защиту от петель на этих портах. Как только вы включаете любую фильтрацию VLAN (входящую) на портах моста или интерфейсе моста, порты не отключаются. Использование &#174;STP не помогает, так как у нас есть устройства с несколькими портами, которые блокируют STP BPDUs, пропуская другой трафик. Есть идеи, как заставить защиту от петель работать с фильтрацией VLAN и различными PVID? С уважением, Томас <br />
			<i>01.12.2019 08:42:00, tojoe.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415553</link>
			<guid>http://mikrotik.moscow/forum/forum57/87298-crs326-zashchita-ot-petel-s-pvid-_-1-i-filtratsiey-vlan/message415553</guid>
			<pubDate>Sun, 01 Dec 2019 08:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
