De CRS310-8G+2S+IN is een kleine switch met een prettige combinatie: acht koperpoorten die 2,5 Gbit doen en twee SFP+-kooien van 10 Gbit. Hij past achter een router met een snelle uplink, bij een thuiskantoor met een NAS die meer dan een gigabit verdient, of als switch voor een handvol werkplekken en access points die aan 2,5 Gbit genoeg hebben.
Er zit geen wifi in. Dit is een switch, geen access point. Er is ook geen PoE-uit op dit model, dus het veld PoE-out per poort verschijnt niet; access points en camera's hebben hier een injector nodig.
De poorten
ether1tot en metether8: acht koperpoorten van 2,5 Gbit. Dat is het verschil met een gewone gigabitswitch, en de reden om dit model te kiezen: een werkplek of een NAS met een 2,5-Gbit-aansluiting haalt hier meer dan op gigabit.sfp-sfpplus1ensfp-sfpplus2: twee SFP+-kooien van 10 Gbit. Een ervan is meestal je trunk naar de router of de kernswitch; de andere kan naar een tweede switch of een server.
De catalogus noteert geen WAN-poort bij dit model, want een switch heeft die niet: in de Switch-rol wordt er niets gerouteerd en is er geen internetkant. Welke poort trunk wordt en welke access, bepaal je bij de VLAN-stap; standaard maakt de rol de laatste poort trunk. Zie VLANs en Bridge en poorten.
Let op je bekabeling als je 2,5 Gbit wilt halen. Een oude kabel of een slecht doorgemeten aansluiting valt stilletjes terug naar een gigabit, en dan kijk je naar een switch die niets verkeerd doet. Zie Kabels en PoE in de praktijk.
Wat de tool ermee doet
De catalogus kent dit model als switch. De rollen die routeren zijn daarom grijs met de melding "Dit is een switch": Thuisrouter, Kantoorrouter met VLANs, VPN-gateway, Router + CAPsMAN en Hotspot. Access point, CAP, Wifi-repeater en Wireless CPE zijn grijs met "Geen wifi-radio", en LTE / 5G router met "Geen LTE-modem".
Wat overblijft is Switch, plus Alleen beveiligen (baseline) voor een switch die al draait. De Switch-rol schrijft:
- alle bekabelde poorten in één bridge, met RSTP aan;
- een VLAN-tabel via
/interface bridge vlan, met de laatste poort als trunk en de rest als accesspoorten; - een vast beheeradres op het beheer-VLAN, met een gateway richting je router;
- geen DHCP-server, geen NAT en geen routing: alleen een firewall die het apparaat zelf beschermt.
De schakelaar Hardware offloading (switch-chip) onder Poorten staat standaard aan en hoort aan te blijven. Dit model staat niet met hw_vlan: switch-menu in de catalogus, dus bridge VLAN filtering is hier de juiste weg en de waarschuwing over verloren offload krijg je niet.
Het binnenwerk
De catalogus noteert ARM 32bit, 256 MB werkgeheugen, switch-chip 98DX226S en RouterOS-licentie niveau 5. Met 256 MB komt de waarschuwing voor kleine bordjes hier niet voorbij, en niveau 5 is ruim voor waar een switch voor is.
Waar hij ophoudt: routeren tussen VLANs hoort op je router, niet hier. Zet je op deze switch een adres op elk VLAN, dan bouw je iets wat de Switch-rol niet voor je schrijft. Over doorvoercijfers staat niets in onze catalogus, dus die noemen we hier niet.
De snelste route naar een werkende configuratie
- Kies Eén apparaat en zoek op
CRS310. - Kies de rol Switch en loop de wizard door.
- Bepaal welke SFP+-kooi je trunk wordt en welk VLAN je beheer-VLAN is.
- Geef het beheeradres en de gateway op, en controleer ze voor je plakt.
- Zet een beheerderswachtwoord, reset het apparaat en plak het script. Zie Het script gebruiken.
Staat deze switch tussen een router en een paar access points, dan is Meerdere apparaten sneller: je tekent de kabels op het netwerkbord en de bekabeling bepaalt de trunks.
Waar mensen op stuklopen
- 2,5 Gbit verwachten op een gigabitapparaat. Beide kanten moeten het kunnen. Een laptop of NAS met een gigabitpoort haalt hier niet meer dan een gigabit.
- Oude bekabeling. Een kabel die net een gigabit haalde, haalt geen 2,5 Gbit. Controleer de gemeten snelheid met
/interface ethernet print. - Een lege SFP+-kooi. Zonder passende module of DAC komt de uplink niet op.
- Buitengesloten raken. Na het plakken is de switch alleen bereikbaar op het beheeradres in het beheer-VLAN. Zie Switch onbereikbaar.
- De trunk aan de andere kant vergeten taggen. Een VLAN dat maar aan één kant bestaat, werkt niet. Zie VLAN-controles.