Handleiding

CRS317-1G-16S+RM

Zestien SFP+-kooien van 10 Gbit in 1U: de glasswitch voor een rek vol servers.

De CRS317-1G-16S+RM is een 1U-switch met zestien SFP+-kooien van 10 Gbit en één gigabit koperpoort. Hij hoort in een rek waar servers, opslag en andere switches allemaal op 10 Gbit aangesloten willen worden. Als de CRS309 te klein wordt, is dit het volgende apparaat.

Er zit geen wifi in. Dit is een switch in een rek. Access points hangen elders in het netwerk, achter een router of een PoE-switch.

De poorten

  • sfp-sfpplus1 tot en met sfp-sfpplus16: zestien SFP+-kooien van 10 Gbit. Alles wat serieus verkeer doet, hoort hier.
  • ether1: één gigabit koperpoort. Je beheerpoort: een laptop erop en je kunt bij de switch, ook als er iets misgaat met het glas.

Er is geen PoE-uit op dit model, dus het veld PoE-out per poort verschijnt niet. En omdat de catalogus dit als switch kent, is er geen WAN-poort genoteerd: in de Switch-rol wordt er niets gerouteerd.

Bij zestien identieke poorten is de indeling het echte werk. Welke poort wordt je trunk naar de router, welke poorten zijn access, en welke laat je uit staan. De Switch-rol zet standaard de laatste poort op trunk en de rest op access; dat pas je aan bij de VLAN-stap. Poorten waar niets aan hangt kun je in Bridge en poorten laten uitschakelen. Zie VLANs en Bridge en poorten.

Wil je twee kooien bundelen naar dezelfde tegenkant, dan is dat een bond met LACP; zie Bonding. Voor jumbo frames richting opslag, zie MTU.

Wat de tool ermee doet

De catalogus kent dit model als switch. De rollen die routeren zijn daarom grijs met de melding "Dit is een switch": Thuisrouter, Kantoorrouter met VLANs, VPN-gateway, Router + CAPsMAN en Hotspot. Access point, CAP, Wifi-repeater en Wireless CPE zijn grijs met "Geen wifi-radio", en LTE / 5G router met "Geen LTE-modem".

Wat overblijft is Switch, plus Alleen beveiligen (baseline) voor een switch die al draait. De Switch-rol schrijft: alle poorten in één bridge met RSTP, een VLAN-tabel via /interface bridge vlan, een vast beheeradres op het beheer-VLAN met een gateway richting je router, en geen DHCP, NAT of routing. Alleen een firewall die het apparaat zelf beschermt.

De schakelaar Hardware offloading (switch-chip) onder Poorten staat standaard aan en hoort aan te blijven. Dit model staat niet met hw_vlan: switch-menu in de catalogus, dus bridge VLAN filtering is hier de juiste weg; de waarschuwing over verloren offload krijg je op dit apparaat niet.

Het binnenwerk

De catalogus noteert ARM 32bit, 1 GB werkgeheugen, switch-chip 98DX8216 en RouterOS-licentie niveau 6. Een gigabyte geheugen en het hoogste licentieniveau zijn ruim voor het werk van een switch. De waarschuwing voor kleine bordjes komt hier niet voorbij.

Waar hij ophoudt: in deze rol is dit een laag-2-apparaat. Routeren tussen VLANs doet je router. RSTP is aan, wat verstandig is in een rek waar iemand ooit een lus maakt, maar het vervangt geen ontwerp; zie Ring met RSTP als je er bewust een lus in legt. Over doorvoercijfers noteert onze catalogus niets, dus die noemen we hier niet.

De snelste route naar een werkende configuratie

  1. Kies Eén apparaat en zoek op CRS317.
  2. Kies de rol Switch en loop de wizard door.
  3. Bepaal bij de VLAN-stap welke poort trunk wordt en welk VLAN je beheer-VLAN is.
  4. Geef het beheeradres en de gateway op, en controleer ze voordat je plakt.
  5. Zet een beheerderswachtwoord, reset het apparaat en plak het script. Zie Het script gebruiken.

Zit deze switch in een rek met meer apparatuur, dan is Meerdere apparaten sneller: je tekent de kabels op het netwerkbord, de bekabeling bepaalt de trunks, en de controles over de site melden of een VLAN halverwege een kabel ophoudt.

Waar mensen op stuklopen

  • Lege kooien. Zonder passende module of DAC komt een poort niet op. Controleer met /interface ethernet print.
  • Modules die niet bij elkaar passen. Twee kanten met verschillende optiek of een DAC die de tegenkant niet accepteert, leveren een poort op die stil blijft.
  • De gigabitpoort als uplink gebruiken. ether1 is één gigabit en bedoeld voor beheer.
  • Buitengesloten raken. Na het plakken is de switch alleen bereikbaar op het beheeradres in het beheer-VLAN. Houd MAC-WinBox of een seriële verbinding achter de hand. Zie Switch onbereikbaar.
  • Het beheer-VLAN untagged op een gewone poort. Stuur het tagged naar je router, niet untagged naar een server.

Meteen proberen? Open de configurator