Handleiding

FiberBox Plus (CRS305-1G-4S+OUT)

Vier SFP+-poorten van 10 Gbit en één gigabitpoort koper: een kleine glasswitch.

De FiberBox Plus (artikelnummer CRS305-1G-4S+OUT) is een kleine switch die om glas is gebouwd: vier SFP+-poorten van 10 Gbit en één gigabitpoort koper. Hij past waar glas binnenkomt en verdeeld moet worden: een aansluiting die op meerdere gebouwen verder moet, de verbinding tussen twee panden op hetzelfde terrein, of een kleine kern waar twee servers en een uplink op 10 Gbit aan elkaar moeten.

In de catalogus staat hij in de categorie switches met de standaardconfiguratie switch. Dat heeft gevolgen voor de rollen die de tool aanbiedt: routerrollen worden geblokkeerd met de melding "Dit is een switch". Hij draait RouterOS, geen SwOS, dus je krijgt wel gewoon een script.

De poorten

  • ether1: 1 Gbit koper. In de praktijk meestal je beheerpoort: hier hang je een laptop aan als je erbij moet, en hier komt je beheernetwerk binnen.
  • sfp-sfpplus1 tot en met sfp-sfpplus4: SFP+-poorten van 10 Gbit. Hier gaan de glasmodules of DAC-kabels in.

Er is geen PoE-in en geen PoE-uit in de catalogusregel, dus het veld PoE-out per poort verschijnt niet bij dit model.

De configurator kent de SFP+-poorten gewoon als bekabelde poorten: ze komen in de bridge, ze kunnen access of trunk worden in de VLAN-tabel, en ze tellen mee voor de rollen die een aantal poorten vereisen. Wat de tool niet weet, is welke module je erin steekt. Of een poort 10 Gbit, 1 Gbit of niets doet, hangt af van het optieke deel en van de overkant, en daar kan een script niets aan veranderen. Zie Bridge en poorten.

Wat erin zit

Uit de catalogus: een 32-bits ARM-processor, 256 MB geheugen, een 98DX226S als switch-chip en een RouterOS-licentie van level 5. Die switch-chip is het belangrijkste onderdeel van dit apparaat: zolang het verkeer tussen poorten in dezelfde bridge blijft, doet de chip het werk en komt de processor er niet aan te pas. Dat is ook de reden dat je van deze switch 10 Gbit mag verwachten en van de processor niet.

Level 5 is een ruime licentie; wat de niveaus betekenen staat in Licentieniveaus en CHR.

Wat je hem laat doen

De rol Switch is waarvoor dit apparaat bedoeld is. De tool zet dan alle poorten in één bridge, maakt een VLAN-tabel met access- en trunkpoorten, geeft het apparaat een beheeradres en schrijft geen routering, geen NAT en geen DHCP-server. De laatste poort wordt standaard een trunk, wat op dit model de vierde SFP+ is.

Het beheeradres is hier het veld waar je even bij stil moet staan. Een switch zonder adres is een switch die je niet kunt bereiken. De rol zet standaard een vast adres, en dat is op een apparaat als dit meestal de juiste keuze: je wilt niet dat je kernswitch van adres wisselt omdat er een DHCP-server is herstart. Zie LAN en DHCP voor het veld, en VLANs voor de vraag op welk VLAN dat adres hoort te staan.

Over MTU is bij 10 Gbit één ding het overwegen waard: als je jumbo frames wilt gebruiken, moet elke schakel in de keten hetzelfde aankunnen. Half ingestelde jumbo frames leveren storingen op die er niet uitzien als een MTU-probleem. Zie MTU en jumbo frames.

Waar hij goed in is, en waar hij ophoudt

Goed in: pakketjes van poort naar poort schuiven op 10 Gbit, met VLANs, en dat in een kastje dat je op een plek kunt zetten waar geen rack staat.

Waar hij ophoudt:

  • Eén koperen poort. Alles behalve die ene poort gaat via een module. Heb je vier koperen gigabitpoorten nodig, dan is dit het verkeerde apparaat.
  • Het is geen router. De rollen Thuisrouter, Kantoorrouter met VLANs, VPN-gateway en de wifi-rollen blokkeert de tool met "Dit is een switch". Routeren tussen VLANs doet een router erachter.
  • De processor is geen 10-Gbit-processor. Alles wat de switch-chip niet kan doen, komt bij de processor terecht, en daar is geen 10 Gbit te halen.
  • De catalogus kent je modules niet. Snelheid, afstand en golflengte van het optieke deel staan er niet in, en dus niet in je script.

Welke rollen passen

  • Switch: de normale keuze. Alle poorten in de bridge, VLAN-tabel, beheeradres, geen routering.
  • Core router (CCR / RB5009): wordt aangeboden en schrijft gerouteerde interfaces zonder bridge, met OSPF of BGP en zonder NAT. Op dit apparaat is dat zelden wat je wilt: je haalt het verkeer dan juist van de switch-chip af. Zie Statische routes en policy routing en OSPF als je toch die kant op wilt.
  • Alleen beveiligen (baseline): voor een FiberBox die al draait en die je alleen wilt dichtzetten. Raakt het netwerk niet aan.

De snelste route naar een werkend script

  1. Kies Eén apparaat en zoek op CRS305 of FiberBox.
  2. Kies de rol Switch.
  3. Loop de VLAN-stap door: welke poort is access op welk VLAN, welke poort is trunk. Laat de lijst leeg als je geen VLANs gebruikt en zet het onderdeel VLANs uit in geavanceerd.
  4. Zet een vast beheeradres en een beheerderswachtwoord.
  5. Reset het apparaat en plak het script. Zie Het script gebruiken.

Hangt deze switch in een groter geheel, met een router en access points, gebruik dan Meerdere apparaten in één site: de bekabeling bepaalt dan welke poorten trunk worden en de sitecontroles kijken of je VLANs overal aankomen. Zie ook Het netwerkbord.

Waar mensen op stuklopen

  • Jezelf buitensluiten. Het beheeradres op een VLAN zetten dat niet tagged op de poort aankomt waar jij aan hangt, is de klassieker. Zet je adres op het VLAN dat over je uplink binnenkomt en controleer met /ip address print.
  • Een module die niet wil. Komt een SFP+-poort niet omhoog, kijk dan eerst met /interface ethernet print en bij de overkant, niet in je script. De configurator kan het optieke deel niet beïnvloeden.
  • Half ingestelde jumbo frames. Eén kant op 9000 en de andere op 1500 geeft vage storingen. Zie MTU en jumbo frames.

Meteen proberen? Open de configurator