Auteur Sujet: La fibre Orange à 2Gbps, sur un routeur MikroTik 10Gbps CCR2004, via un ONT SFP+  (Lu 944391 fois)

0 Membres et 4 Invités sur ce sujet

B3nJ1

  • Abonné Orange Fibre
  • *
  • Messages: 85
  • 77
Si si j'ai bien compris... Et oui la config par défaut garde souvent ether1 en dehors du bridge par défaut pour être utilisé en WAN, mais la config par défaut n'utilise pas non plus de VLAN donc bon.

Donc bref : utiliser un VLAN sur un port directement, oui ça marche. Ça ne semble pas conseillé par le support Mikrotik (cf une recherche sur leur forums). Et ça peut être contre productif si le device a un switch chip... comme @cyayon par exemple.

yeocti

  • Abonné Sosh fibre
  • *
  • Messages: 211
  • Plougastel-Daoulas (29)
Le vlan sur l'interface physique avec l'interface physique dans le bridge, c'est déconseillé.
Pas de doute là dessus.

Mais le vlan sur l'interface physique alors que ni l'une ni l'autre n'est dans un bridge ?
Tu as un lien vers un sujet du forum mikrotik (oui, je suis un peu fainéant) ?

B3nJ1

  • Abonné Orange Fibre
  • *
  • Messages: 85
  • 77
Je crois que c'était là: https://forum.mikrotik.com/viewtopic.php?p=658449#p658449 mais je pense qu'il parle plus de la technique vlan sur le bridge port....

Pour cyayon :

https://help.mikrotik.com/docs/display/ROS/L3+Hardware+Offloading#L3HardwareOffloading-L3HWFeatureSupport

Il semble que le switch du CCR2116 soit capable de faire du routage en hw, donc y a pas vraiment d'interet à enlever le bridge (enfin honnêtement je pense que sans tu maximisera le traffic quand même).


cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
Je crois que c'était là: https://forum.mikrotik.com/viewtopic.php?p=658449#p658449 mais je pense qu'il parle plus de la technique vlan sur le bridge port....

Pour cyayon :

https://help.mikrotik.com/docs/display/ROS/L3+Hardware+Offloading#L3HardwareOffloading-L3HWFeatureSupport

Il semble que le switch du CCR2116 soit capable de faire du routage en hw, donc y a pas vraiment d'interet à enlever le bridge (enfin honnêtement je pense que sans tu maximisera le traffic quand même).

merci

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
je viens de retirer mon bridge.
le dhcp client en ipv4 impeccable, par contre pas de réponse en ipv6.

l'option vendor_opts me retourne : vendor_opts:   00000558 0001000c 00010000 00000000 0000
donc tout devrait fonctionner normalement, seulement le dhcp client ipv6 reste en "searching..." au lieu de bound. -> no prefix

J'ai tenté des releases successifs et forcé, rien à faire.
mon DUID n'a pas changé.

une idée ?

B3nJ1

  • Abonné Orange Fibre
  • *
  • Messages: 85
  • 77
Ton IAD a changé peut être ? Si oui je crois qu'il faut débrancher la fibre et attendre un peu

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
merci, comment on verifie l'IAD ?

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
bon, j'ai débranché 5min, pas mieux.
j'ai re-débranché 5min, un coup de "dans-le-doute-reboot" le CCR, un fois revenu, rebranché (10min en tout) -> bound sur ipv4 et ipv6.

on ne saura jamais :)

en tout cas, plus de bridge.

B3nJ1

  • Abonné Orange Fibre
  • *
  • Messages: 85
  • 77
Je pense que c'était bien l'IAD du coup. Tu peux pas le voir dans l'interface du mikrotik (je crois...): https://wiki.mikrotik.com/wiki/Manual:IPv6/DHCP_Client

Citer
To determine what IAID will be used, convert internal ID of an interface on which DHCP client is running from hex to decimal.

Ça serait intéressant de comparer avec et sans bridge, pour voir si la charge CPU augmente ou pas, vu que le switch chip du CCR2118 est capable de faire du routage en hardware. Mon CRS309, avec hw offload activé, arrive à router entre deux vlans à 10Go/s sans que le CPU ne soit utilisé (en ipv4 et ipv6). Je me demande que ce ça donne avec un switch capable de faire du nat en hw en plus, pour l'ipv4.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Ouais, enfin en pratique le routage L3 en hardware ça veut dire pas de firewall statefull, et des ACL (switch rules) pour les remplacer, ce qui est à mon avis ultra limitant sur un port WAN.

Déjà que j’ai laissé tomber le routage inter VLAN en HW sur mon CRS326 parce que j’ai des besoins complexes de firewalling entre mes VLAN…. Et que du coup tous les VLAN remontent jusqu’au CCR avec routage « classique » (FastTrack pour IPv4).

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 648
  • Cordon 74 - Orange Fibre Pro
Je suis plutôt d’accord avec Zoc. Faut être réaliste pour du WAN.

Mon CCR2116 a toujours été à 0-5% de cpu avec un bridge sur le wan, mais pas de bridge filters car c’est mon CRS305 qui fait la COS avec des switch rules.

D’ailleurs, à ce propos, Zoc, modifies-tu le DSCP, si oui comment ?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 292
  • Antibes (06) / Mercury (73)
Non, je ne touche pas le DSCP. On verra pour plus tard si ça ne fonctionne plus  ;)