De CSS610-8G-2S+IN (dat is meteen het artikelnummer) is een kleine switch met acht gigabitpoorten en twee SFP+-poorten van 10 Gbit. Hij past onder een bureau of onder in een rack: daar waar een router te weinig poorten heeft en een volledige CRS te veel is. De twee SFP+-poorten maken hem bruikbaar als klein verdeelpunt, bijvoorbeeld met een 10-Gbit-uplink naar een kern en acht koperen poorten naar werkplekken.
Het belangrijkste van dit model staat niet in de poortenlijst maar in één veld van de catalogusregel: SwOS. Dat verandert wat je uit de configurator meekrijgt.
Dit apparaat krijgt geen RouterOS-script
SwOS is het eenvoudige besturingssysteem van de CSS-serie. Het heeft geen opdrachtregel en geen .rsc-scripts: je stelt het in via de webpagina van de switch. Op de CSS610 heet die variant SwOS Lite, en de configurator weet dat.
Kies je dit model, dan verschijnt er bovenaan een melding: dit is een SwOS-switch, en het RouterOS-script dat je ziet geldt alleen als het apparaat toch RouterOS draait. In plaats daarvan krijg je op het resultaatscherm twee dingen:
- Een instellingenblad. Tabblad voor tabblad wat je invult, in de veldnamen die SwOS zelf gebruikt: System, VLANs, VLAN, Link. Dat blad kun je afdrukken en naast je laptop leggen. Het werkt op elke SwOS-versie, want jij typt het over.
- Een push-script, in BETA. Een Python-programma dat je op je eigen computer draait. Het praat met dezelfde webinterface als de SwOS-pagina zelf. Je moet expliciet aanvinken dat je begrijpt dat dit een BETA-functie van eXtreme Hosting is voordat je het kunt downloaden.
De volledige uitleg van allebei staat in Switches met SwOS. Lees dat hoofdstuk voordat je het push-script gebruikt.
Over dat push-script
Het script is met opzet voorzichtig gebouwd. Het vraagt om het adres van de switch, het wachtwoord en de poort waar jouw computer aan hangt, en die poort raakt het nooit aan. Het leest eerst de huidige instellingen en stopt als een veld dat het wil wijzigen er niet is of er anders uitziet dan verwacht: een onbekende SwOS-versie wordt niet gegokt. Het haalt een backup op, laat elke wijziging zien, en schrijft pas met --apply en een getypte bevestiging. Het beheeradres en het beheer-VLAN laat het staan; die zet je zelf op het tabblad System, zoals het instellingenblad zegt.
Dit is een BETA-functie van eXtreme Hosting en geen functie van MikroTik. De webinterface van SwOS is niet door MikroTik gedocumenteerd en verschilt per versie. Gebruik is op eigen risico. Twijfel je, gebruik dan het instellingenblad en typ het over.
De poorten
ether1tot en metether8: 1 Gbit koper.sfp-sfpplus1ensfp-sfpplus2: SFP+-poorten van 10 Gbit.
Geen PoE-in en geen PoE-uit in de catalogusregel, dus het veld PoE-out per poort verschijnt niet bij dit model. SwOS nummert de poorten op volgorde: Port1 tot en met Port10, in dezelfde volgorde als de catalogus ze noemt. Het instellingenblad zet de twee namen naast elkaar, zodat je weet dat Port9 en Port10 je SFP+-poorten zijn.
Als switch-chip staat er 88E6193X in de catalogus. Geheugen, processor en licentieniveau staan er niet bij, en die noemen we hier dus ook niet: SwOS kent trouwens geen licentieniveaus.
De volgorde waarin je het invult
Dit is het enige dat echt misgaat op een SwOS-switch, en het instellingenblad begint er daarom mee: eerst het tabblad VLANs, dan VLAN, en pas als laatste het beheer-VLAN op System. Andersom sluit je jezelf buiten, want dan staat het beheer op een VLAN dat de poorten nog niet doorlaten. Klik na elk tabblad op Apply All.
Wat je in de configurator invult
Kies de rol Switch. De routerrollen worden geblokkeerd met "Dit is een switch", en dat klopt ook. Je vult dan in:
- De poorten: welke poorten meedoen, en of IGMP snooping aan moet.
- De VLAN-tabel: welke poort access is op welk VLAN en welke poort trunk. De laatste poort wordt standaard een trunk. Gebruik je geen VLANs, laat de lijst dan leeg en zet het onderdeel VLANs uit in geavanceerd. Zie VLANs.
- Het beheeradres: vast of via DHCP. Zie LAN en DHCP.
- De identiteit en het wachtwoord: het blad zet het wachtwoord er niet zichtbaar bij, maar zegt dat je het via Change Password zet.
Onderdelen die SwOS niet kan, zoals WAN, firewall, DNS, wifi en VPN, komen niet op het blad. Heb je ze toch aangezet, dan staat er onderaan een kopje dat opsomt wat er niet op past. Dat is eerlijker dan doen alsof het meekomt.
Welke rollen passen
- Switch: de rol voor dit apparaat.
- Alleen beveiligen (baseline) en Core router worden aangeboden omdat ze geen bekabelde-poorteis hebben, maar ze slaan op een SwOS-switch nergens op: er is geen RouterOS om ze op toe te passen.
De snelste route
- Kies Eén apparaat en zoek op
CSS610. - Kies de rol Switch en vul de VLAN-tabel en het beheeradres in.
- Druk het SwOS-instellingenblad af.
- Werk de tabbladen af in de volgorde VLANs, VLAN, System, met Apply All na elk tabblad.
- Controleer daarna of je de switch nog kunt bereiken op het adres dat je hebt gezet.
Zit deze switch in een groter geheel met een router en access points, gebruik dan Meerdere apparaten in één site: de bekabeling bepaalt welke poorten trunk worden, en de sitecontroles kijken of je VLANs overal aankomen. Een uitgewerkt kantoor staat in Voorbeeld: kantoor met VLANs, switch en access points.
Waar mensen op stuklopen
- Een RouterOS-script verwachten. Er komt een invulblad. Dat is geen fout, dat is SwOS.
- De verkeerde volgorde. Het beheer-VLAN als eerste zetten sluit je buiten. VLANs, VLAN, System.
- Een oudere SwOS-versie. Op sommige versies heet de kolom op het tabblad VLANs anders. Het blad vermeldt dat; het push-script stopt liever dan dat het gokt.
- Denken dat alles op het blad past. SwOS is een switch zonder routering. Wat het niet kan, staat er als zodanig op.
- Het push-script op een productieswitch loslaten zonder droge run. Draai het eerst zonder
--apply.