Auteur Sujet: Switch Mikrotik CRS-305 (pour HSGMII, Cos 6) devant n'importe quel routeur/fw  (Lu 17742 fois)

0 Membres et 1 Invité sur ce sujet

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 458
  • Chavenay (78)
Merci beaucoup pour l'aide.
Oui, mon fortigate est branché sur le port ether1 du switch.
J'ai implémenté la conf. que tu m'as donné, mais malheureusement, ça ne change rien au fait que je n'arrive pas à obtenir la moindre ip sur mon fortigate... Dans les captures, je vois les dhcp request, mais il n'y a aucune réponse.
Peut être que ça ne vient pas du switch. Mais je sèche complètement ! J'y ai passé l'après midi sans réussir quoi que ce soit.
Sur le fortigate, la config est normalement bonne avec les options dhcp nécessaires.

Est-ce qu'il faut que je force l'adresse mac de la livebox sur le switch le port ONT du switch ? J'ai essayé, mais ça ne changeait rien.
Seb,
Tu dois avoir ton ONT sur un port sfp le 2 par exemple, et le Fortigate sur le premier port stp par exemple.
Le port ethernet te sert si tu veux pour alimenter ton CRS305 et le management.
Ensuite je t'ai envoyé ma config en MP, tu peux faire un copier coller pour les switch rules.
Déja tu devrais voir tes requêtes DHCP du FortiGate sur le vlan que tu veux, avec les options DHCPv4 (tu feras IPv6 après) et en sortie sur le port 2 tu dois avoir ton vlan 832 et la CoS 6 sur la requête DHCP.

Tu peux déjà poster toute ta config de ton CRS305 ?

sebd48

  • Abonné Sosh fibre
  • *
  • Messages: 24
  • Mecleuves (57)
Seb,
Tu dois avoir ton ONT sur un port sfp le 2 par exemple, et le Fortigate sur le premier port stp par exemple.
Le port ethernet te sert si tu veux pour alimenter ton CRS305 et le management.
Ensuite je t'ai envoyé ma config en MP, tu peux faire un copier coller pour les switch rules.
Déja tu devrais voir tes requêtes DHCP du FortiGate sur le vlan que tu veux, avec les options DHCPv4 (tu feras IPv6 après) et en sortie sur le port 2 tu dois avoir ton vlan 832 et la CoS 6 sur la requête DHCP.

Tu peux déjà poster toute ta config de ton CRS305 ?

Désolé, je n'avais pas encore prit le temps de répondre à ton MP. Un grand merci d'ailleur !
J'ai testé la conf que tu m'a donnés en me calcant sur les même vlan (j'ai pris le 111) mais en adaptant la config pour correspondre aux ports que moi j'utilise (sfp1 et ethernet), mais même résultat.

Je ne peux pas utiliser deux ports SFP sur le switch, car je ne dispose pas de deux modules SFP supplémentaires ni d’une fibre en plus. Le seul module SFP dont je dispose est celui de l’ONT d’Orange, que j’ai connecté au sfp1 du switch.
De plus, mon FortiGate est un 40F, qui n’a pas de port SFP. J’ai temporairement accès à un 81F que j'utilise pour les tests, qui possède bien deux ports SFP puisqu'a la base mon intention était de connecter l'arrivée de la fibre directement dessus, mais ayant du acheter le switch CR305, je n'ai pas le choix d'interconnecter le switch avec le fortigate en ethernet.
En théorie, l’utilisation du port Ethernet ne devrait pas poser de problème. J'ai cru comprendre que d'autres ont l'air de l'avoir fait.
Je vais essayer de ramener du boulot 2 sfp + une fibre, mais j'ai du mal à croire que ça changera quoi que ce soit à mon problème.
Je sèche complet...

Ma configuration actuelle est exactement celle donnée par fttmeh juste 2 posts au dessus.

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 458
  • Chavenay (78)
Désolé, je n'avais pas encore prit le temps de répondre à ton MP.
J'ai testé la conf que tu m'a donnés en me calcant sur les même vlan (j'ai pris le 111) mais en adaptant la config pour correspondre aux ports que moi j'utilise (sfp1 et ethernet), mais même résultat.

Je ne peux pas utiliser deux ports SFP sur le switch, car je ne dispose pas de deux modules SFP supplémentaires ni d’une fibre en plus. Le seul module SFP dont je dispose est celui de l’ONT d’Orange, que j’ai connecté au port 1 du switch.
De plus, mon FortiGate est un 40F, qui n’a pas de port SFP. J’ai temporairement accès à un 81F que j'utilise pour les tests, qui possède bien deux ports SFP puisqu'a la base mon intention était de connecter l'arrivée de la fibre directement dessus, mais ayant du acheté le switch CR305, je n'ai pas le choix d'interconnecter le switch avec le fortigate en ethernet.
En théorie, l’utilisation du port Ethernet ne devrait pas poser de problème. J'ai cru comprendre que d'autre ont l'air de l'avoir fait.
Je vais essayer de ramener du boulot 2 sfp + une fibre, mais j'ai du mal à croire que ça changera quoi que ce soit à mon problème.
Je sèche complet...

Ma configuration actuelle est exactement celle donnée par fttmeh juste 2 posts au dessus.
Si tu veux que ca marches tu dois impérativement sortir et entrer par un port sfp du CRS305.
Tu peux acheter un SFP RJ45 pour utiliser un cable ethernet depuis le CRS305 vers le FortiGate 40F.
ensuite quand ca marchera tu peux envisager de mettre de lien du CRS305 vers le FortiGate, mais déjà fais le marcher avec un seul lien et avant de saturer 1Gb/s sur ton lien il faut y aller...

sebd48

  • Abonné Sosh fibre
  • *
  • Messages: 24
  • Mecleuves (57)
Si tu veux que ca marches tu dois impérativement sortir et entrer par un port sfp du CRS305.
Tu peux acheter un SFP RJ45 pour utiliser un cable ethernet depuis le CRS305 vers le FortiGate 40F.
ensuite quand ca marchera tu peux envisager de mettre de lien du CRS305 vers le FortiGate, mais déjà fais le marcher avec un seul lien et avant de saturer 1Gb/s sur ton lien il faut y aller...
Ah d’accord ! Là tu m’apprends quelque chose !! Est-ce que le mikrotik bride quelque chose sur l’interface ethernet ? J’ai du mal à comprendre, techniquement pourquoi cela ne fonctionnerait pas puisqu’on ne fait que transiter des paquets dans un vlan qu’importe que ce soit du ethernet ou de la fibre.

En tout cas, merci pour ces infos précieuses. Puisque je fais pour le moment mes tests depuis le 81F qui dispose de ports sfp, je vais emprunter 2 SFP et une fibre à mon travail, et je referai un test le week-end prochain.


nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 458
  • Chavenay (78)
Ah d’accord ! Là tu m’apprends quelque chose !! Est-ce que le mikrotik bride quelque chose sur l’interface ethernet ? J’ai du mal à comprendre, techniquement pourquoi cela ne fonctionnerait pas puisqu’on ne fait que transiter des paquets dans un vlan qu’importe que ce soit du ethernet ou de la fibre.

En tout cas, merci pour ces infos précieuses. Puisque je fais pour le moment mes tests depuis le 81F qui dispose de ports sfp, je vais emprunter 2 SFP et une fibre à mon travail, et je referai un test le week-end prochain.
Si tu veux moins galérer et garder pour le futur une upgrade 10G dans ce cas renvoi ton CRS305 et change le pour un CRS304, au lieu d'avoir 4x SFP+ tu as 4X port Ethernet 1/2.5/5/10G

sebd48

  • Abonné Sosh fibre
  • *
  • Messages: 24
  • Mecleuves (57)
Si tu veux moins galérer et garder pour le futur une upgrade 10G dans ce cas renvoi ton CRS305 et change le pour un CRS304, au lieu d'avoir 4x SFP+ tu as 4X port Ethernet 1/2.5/5/10G
Ce n'est pas possible car dans ce cas la, je ne pourrais plus connecter la fibre d'orange dessus. A la base, j'ai acheté le switch la uniquement parce que le fortigate ne permet malheureusement pas de faire de la COS6 sur les requêtes dhcp.

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 458
  • Chavenay (78)
Ce n'est pas possible car dans ce cas la, je ne pourrais plus connecter la fibre d'orange dessus. A la base, j'ai acheté le switch la uniquement parce que le fortigate ne permet malheureusement pas de faire de la COS6 sur les requêtes dhcp.
Dans ce cas il te faut acheter un SFP RJ45 et utiliser un cable ethernet sur ce SFP et vers le FortiGate

sebd48

  • Abonné Sosh fibre
  • *
  • Messages: 24
  • Mecleuves (57)
J'ai une bonne nouvelle, j'ai trouvé dans mon garage une boite de 2 sfp Fortinet tout neuf ainsi que des fibres. Je n'aurais jamais pensé avoir tout ça.
J'ai donc refait la configuration du switch en utilisant uniquement des ports sfp. Malheureusement, j'ai exactement la même pénomène..

Aucun retour aux requêtes dhcp...
12.738320 0.0.0.0.68 -> 255.255.255.255.67: udp 548
12.738320 0.0.0.0.68 -> 255.255.255.255.67: udp 548
16.664884 fe80::861e:a3ff:fefa:2f10.546 -> ff02::1:2.547: udp 224 [hlim 1]
16.664884 fe80::861e:a3ff:fefa:2f10.546 -> ff02::1:2.547: udp 224 [hlim 1]
18.700645 fe80::861e:a3ff:fefa:2f10.546 -> ff02::1:2.547: udp 224 [hlim 1]
18.700645 fe80::861e:a3ff:fefa:2f10.546 -> ff02::1:2.547: udp 224 [hlim 1]
18.807260 0.0.0.0.68 -> 255.255.255.255.67: udp 548
18.807260 0.0.0.0.68 -> 255.255.255.255.67: udp 548
20.725002 fe80::861e:a3ff:fefa:2f10.546 -> ff02::1:2.547: udp 224 [hlim 1]
20.725002 fe80::861e:a3ff:fefa:2f10.546 -> ff02::1:2.547: udp 224 [hlim 1]
24.766503 fe80::861e:a3ff:fefa:2f10.546 -> ff02::1:2.547: udp 224 [hlim 1]
24.766503 fe80::861e:a3ff:fefa:2f10.546 -> ff02::1:2.547: udp 224 [hlim 1]
29.987247 0.0.0.0.68 -> 255.255.255.255.67: udp 548
29.987247 0.0.0.0.68 -> 255.255.255.255.67: udp 548


Voici ma conf du switch avec les 2 sfp cette fois-ci

/interface bridge
add comment=defconf ingress-filtering=no name=bridge pvid=10 vlan-filtering=yes
/interface ethernet
set [ find default-name=sfp-sfpplus1 ] loop-protect=off name=ONT
set [ find default-name=sfp-sfpplus2 ] loop-protect=off name=Router
/interface vlan
add comment="Management VLAN" interface=bridge name=mgmt vlan-id=10
/interface ethernet switch
set 0 qos-hw-offloading=yes
/interface ethernet switch qos port
set ONT trust-l2=keep trust-l3=keep
set Router trust-l2=keep trust-l3=keep
/interface ethernet switch qos profile
add comment="Orange BNC reqs - PCP=6, DSCP=48 (CS6)" dscp=48 name=orange-prio-bng pcp=6 traffic-class=6
/interface bridge port
add bridge=bridge comment=defconf ingress-filtering=no interface=Router
add bridge=bridge comment=defconf ingress-filtering=no interface=ONT
add bridge=bridge comment=defconf interface=sfp-sfpplus3
add bridge=bridge comment=defconf interface=sfp-sfpplus4
add bridge=bridge comment=defconf interface=ether1 pvid=10
/interface ethernet switch l3hw-settings
set icmp-reply-on-error=no
/ip neighbor discovery-settings
set discover-interface-list=!dynamic
/interface bridge vlan
add bridge=bridge comment=orange tagged=ONT,Router vlan-ids=832
add bridge=bridge comment="Management switch" untagged=ether1 vlan-ids=10
/interface ethernet switch rule
add comment="Modify QoS profile for Orange ISP - ARP traffic" mac-protocol=arp new-qos-profile=orange-prio-bng ports=Router switch=switch1 vlan-id=832
add comment="Modify QoS profile for Orange ISP - DHCPv4" dst-port=67-68 mac-protocol=ip new-qos-profile=orange-prio-bng ports=Router protocol=udp switch=switch1 vlan-id=832
add comment="Modify QoS profile for Orange ISP - DHCPv6" dst-port=546-547 mac-protocol=ipv6 new-qos-profile=orange-prio-bng ports=Router protocol=udp switch=switch1 vlan-id=832
/ip address
add address=192.168.1.98/24 comment=defconf interface=mgmt network=192.168.1.0


Et voici ma conf. du fortigate

config system interface
    edit "orange"
        set vdom "root"
        set mode dhcp
        config client-options
            edit 90
                set code 90
                set value "XXXXXXXXXXXXXXXXXXXX"
            next
            edit 77
                set code 77
                set value "XXXXXXXXXXXXXXXXXXXX"
            next
            edit 60
                set code 60
                set value "XXXXXXXXXXXXXXXXXXXX"
            next
        end
        set allowaccess ping
        set device-identification enable
        set role wan
        set snmp-index 17
        config ipv6
            set ip6-mode dhcp
            config client-options
                edit 11
                    set code 11
                    set value "XXXXXXXXXXXXXXXXXXXX"
                next
                edit 15
                    set code 15
                    set value "XXXXXXXXXXXXXXXXXXXX"
                next
                edit 16
                    set code 16
                    set value "XXXXXXXXXXXXXXXXXXXX"
                next
                edit 17
                    set code 17
                    set value "XXXXXXXXXXXXXXXXXXXX"
                next
            end
            set ip6-allowaccess ping
            set dhcp6-prefix-delegation enable
            config dhcp6-iapd-list
                edit 23
                next
            end
        end
        set interface "wan1"
        set vlanid 832
    next
end

nscheffer

  • Abonné Orange Fibre
  • *
  • Messages: 458
  • Chavenay (78)
J'ai une bonne nouvelle, j'ai trouvé dans mon garage une boite de 2 sfp Fortinet tout neuf ainsi que des fibres. Je n'aurais jamais pensé avoir tout ça.
J'ai donc refait la configuration du switch en utilisant uniquement des ports sfp. Malheureusement, j'ai exactement la même pénomène..

Aucun retour aux requêtes dhcp...
12.738320 0.0.0.0.68 -> 255.255.255.255.67: udp 548
12.738320 0.0.0.0.68 -> 255.255.255.255.67: udp 548
16.664884 fe80::861e:a3ff:fefa:2f10.546 -> ff02::1:2.547: udp 224 [hlim 1]
16.664884 fe80::861e:a3ff:fefa:2f10.546 -> ff02::1:2.547: udp 224 [hlim 1]
18.700645 fe80::861e:a3ff:fefa:2f10.546 -> ff02::1:2.547: udp 224 [hlim 1]
18.700645 fe80::861e:a3ff:fefa:2f10.546 -> ff02::1:2.547: udp 224 [hlim 1]
18.807260 0.0.0.0.68 -> 255.255.255.255.67: udp 548
18.807260 0.0.0.0.68 -> 255.255.255.255.67: udp 548
20.725002 fe80::861e:a3ff:fefa:2f10.546 -> ff02::1:2.547: udp 224 [hlim 1]
20.725002 fe80::861e:a3ff:fefa:2f10.546 -> ff02::1:2.547: udp 224 [hlim 1]
24.766503 fe80::861e:a3ff:fefa:2f10.546 -> ff02::1:2.547: udp 224 [hlim 1]
24.766503 fe80::861e:a3ff:fefa:2f10.546 -> ff02::1:2.547: udp 224 [hlim 1]
29.987247 0.0.0.0.68 -> 255.255.255.255.67: udp 548
29.987247 0.0.0.0.68 -> 255.255.255.255.67: udp 548


Voici ma conf du switch avec les 2 sfp cette fois-ci

/interface bridge
add comment=defconf ingress-filtering=no name=bridge pvid=10 vlan-filtering=yes
/interface ethernet
set [ find default-name=sfp-sfpplus1 ] loop-protect=off name=ONT
set [ find default-name=sfp-sfpplus2 ] loop-protect=off name=Router
/interface vlan
add comment="Management VLAN" interface=bridge name=mgmt vlan-id=10
/interface ethernet switch
set 0 qos-hw-offloading=yes
/interface ethernet switch qos port
set ONT trust-l2=keep trust-l3=keep
set Router trust-l2=keep trust-l3=keep
/interface ethernet switch qos profile
add comment="Orange BNC reqs - PCP=6, DSCP=48 (CS6)" dscp=48 name=orange-prio-bng pcp=6 traffic-class=6
/interface bridge port
add bridge=bridge comment=defconf ingress-filtering=no interface=Router
add bridge=bridge comment=defconf ingress-filtering=no interface=ONT
add bridge=bridge comment=defconf interface=sfp-sfpplus3
add bridge=bridge comment=defconf interface=sfp-sfpplus4
add bridge=bridge comment=defconf interface=ether1 pvid=10
/interface ethernet switch l3hw-settings
set icmp-reply-on-error=no
/ip neighbor discovery-settings
set discover-interface-list=!dynamic
/interface bridge vlan
add bridge=bridge comment=orange tagged=ONT,Router vlan-ids=832
add bridge=bridge comment="Management switch" untagged=ether1 vlan-ids=10
/interface ethernet switch rule
add comment="Modify QoS profile for Orange ISP - ARP traffic" mac-protocol=arp new-qos-profile=orange-prio-bng ports=Router switch=switch1 vlan-id=832
add comment="Modify QoS profile for Orange ISP - DHCPv4" dst-port=67-68 mac-protocol=ip new-qos-profile=orange-prio-bng ports=Router protocol=udp switch=switch1 vlan-id=832
add comment="Modify QoS profile for Orange ISP - DHCPv6" dst-port=546-547 mac-protocol=ipv6 new-qos-profile=orange-prio-bng ports=Router protocol=udp switch=switch1 vlan-id=832
/ip address
add address=192.168.1.98/24 comment=defconf interface=mgmt network=192.168.1.0


Et voici ma conf. du fortigate

config system interface
    edit "orange"
        set vdom "root"
        set mode dhcp
        config client-options
            edit 90
                set code 90
                set value "XXXXXXXXXXXXXXXXXXXX"
            next
            edit 77
                set code 77
                set value "XXXXXXXXXXXXXXXXXXXX"
            next
            edit 60
                set code 60
                set value "XXXXXXXXXXXXXXXXXXXX"
            next
        end
        set allowaccess ping
        set device-identification enable
        set role wan
        set snmp-index 17
        config ipv6
            set ip6-mode dhcp
            config client-options
                edit 11
                    set code 11
                    set value "XXXXXXXXXXXXXXXXXXXX"
                next
                edit 15
                    set code 15
                    set value "XXXXXXXXXXXXXXXXXXXX"
                next
                edit 16
                    set code 16
                    set value "XXXXXXXXXXXXXXXXXXXX"
                next
                edit 17
                    set code 17
                    set value "XXXXXXXXXXXXXXXXXXXX"
                next
            end
            set ip6-allowaccess ping
            set dhcp6-prefix-delegation enable
            config dhcp6-iapd-list
                edit 23
                next
            end
        end
        set interface "wan1"
        set vlanid 832
    next
end

Super pour les SFP !
Par contre je trouve que les Switch Rule c'est plus facile si tu interceptes le traffic qui arrive sur un port et tu le rediriges sur un autre port en faisant les motifs nécessaires, regarde ma config que je t'ai envoyé en MP.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 747
  • Antibes (06) / Mercury (73)
Est-ce qu'il faut que je force l'adresse mac de la livebox sur le switch le port ONT du switch ? J'ai essayé, mais ça ne changeait rien.
Non, d’ailleurs la mac de la box on s’en moque, pas besoin de la cloner nulle part. Il faut juste une correspondance entre l’adresse mac du port wan du routeur et le contenu de l’option dhcp-client-identifier pour IPv4 et le DUID pour IPv6.


zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 747
  • Antibes (06) / Mercury (73)
Ah d’accord ! Là tu m’apprends quelque chose !! Est-ce que le mikrotik bride quelque chose sur l’interface ethernet ?
Le port RJ-45 du CRS305 n’a rien de spécial hormis le fait qu’il est utilisé par la configuration par défaut pour l’administration du switch. Il est tout à fait possible de l’utiliser pour autre chose et d’y faire passer des VLANS.

sebd48

  • Abonné Sosh fibre
  • *
  • Messages: 24
  • Mecleuves (57)
Super pour les SFP !
Par contre je trouve que les Switch Rule c'est plus facile si tu interceptes le traffic qui arrive sur un port et tu le rediriges sur un autre port en faisant les motifs nécessaires, regarde ma config que je t'ai envoyé en MP.
Je viens de retester ta conf. Même résultat...

7.523535 0.0.0.0.68 -> 255.255.255.255.67: udp 548
7.523535 0.0.0.0.68 -> 255.255.255.255.67: udp 548
17.253371 fe80::861e:a3ff:fefa:2fa0.546 -> ff02::1:2.547: udp 224 [hlim 1]
17.253371 fe80::861e:a3ff:fefa:2fa0.546 -> ff02::1:2.547: udp 224 [hlim 1]


La voici

/interface bridge
add admin-mac=18:FD:74:00:44:70 auto-mac=no comment="Internet ONUs" ingress-filtering=no name=bridge vlan-filtering=yes
/interface ethernet
set [ find default-name=ether1 ] comment=FortiSwitch
set [ find default-name=sfp-sfpplus1 ] comment="FortiGate Orange & Orange-Pro"
set [ find default-name=sfp-sfpplus2 ] comment="ONU Orange"
set [ find default-name=sfp-sfpplus3 ] comment="Not Used"
set [ find default-name=sfp-sfpplus4 ] auto-negotiation=no comment="ONU Orange-Pro"
/interface bridge port
add bridge=bridge comment=defconf ingress-filtering=no interface=sfp-sfpplus1
add bridge=bridge comment=defconf ingress-filtering=no interface=sfp-sfpplus2
add bridge=bridge comment=defconf ingress-filtering=no interface=sfp-sfpplus3
add bridge=bridge comment=defconf ingress-filtering=no interface=sfp-sfpplus4
/ip neighbor discovery-settings
set discover-interface-list=!dynamic
/interface bridge vlan
add bridge=bridge comment="Orange & Orange-Pro ONUs" tagged=sfp-sfpplus2,sfp-sfpplus4 vlan-ids=832
add bridge=bridge comment="FortiGate Orange" tagged=sfp-sfpplus1 vlan-ids=111
add bridge=bridge comment="FortiGate Orange-Pro" tagged=sfp-sfpplus1 vlan-ids=112
/interface ethernet switch rule
add comment="Intercept Orange DHCPv4 Request with vlan 111 on port sfp1 and forward it with vlan 832 and CoS 6 to port sfp2" dst-port=67 new-dst-ports=sfp-sfpplus2 new-vlan-id=832 new-vlan-priority=6 ports=\
    sfp-sfpplus1 protocol=udp switch=switch1 vlan-id=111
add comment="Intercept All Orange Trafic with vlan 111 on port sfp1 and forward it with vlan 832 to port sfp2" new-dst-ports=sfp-sfpplus2 new-vlan-id=832 ports=sfp-sfpplus1 switch=switch1 vlan-id=111
add comment="Intercept All Orange Trafic back from Vlan 832 on port sfp2 and forward it to port sfp1 with vlan 111" new-dst-ports=sfp-sfpplus1 new-vlan-id=111 ports=sfp-sfpplus2 switch=switch1 vlan-id=832
add comment="Intercept Orange-Pro DHCPv4 Request with vlan 112 on port sfp1 and forward it with vlan 832 and CoS 6 to port sfp4" dst-port=67 new-dst-ports=sfp-sfpplus4 new-vlan-id=832 new-vlan-priority=6 ports=\
    sfp-sfpplus1 protocol=udp switch=switch1 vlan-id=112
add comment="Intercept All Orange-Pro Trafic with vlan 112 on port sfp1 and forward it with vlan 832 to port sfp4" new-dst-ports=sfp-sfpplus4 new-vlan-id=832 ports=sfp-sfpplus1 switch=switch1 vlan-id=112
add comment="Intercept All Orange-Pro Trafic back from Vlan 832 on port sfp4 and forward it to port sfp1 with vlan 112" new-dst-ports=sfp-sfpplus1 new-vlan-id=112 ports=sfp-sfpplus4 switch=switch1 vlan-id=832
/system note


Merci @zoc pour les confirmations  :)