MikroTik-сэнсэй @mikrotik_sensei Channel on Telegram

MikroTik-сэнсэй

@mikrotik_sensei


Канал практикующего инженера и официального тренера MikroTik Дмитрия Скоромнова.

Углубленный курс по администрированию MikroTik: https://курсы-по-ит.рф/mtcna-online?utm_source=telegram-mikrotik-sensei

MikroTik-сэнсэй (Russian)

Добро пожаловать на канал MikroTik-сэнсэй! Этот канал принадлежит практикующему инженеру и официальному тренеру MikroTik Дмитрию Скоромнову, который готов поделиться своим опытом и знаниями с вами. Если вы заинтересованы в углубленном изучении администрирования MikroTik, то вы попали по адресу

На канале вы найдете полезную информацию, советы, рекомендации, а также ссылку на углубленный курс по администрированию MikroTik, который проводит сам Дмитрий Скоромнов. Этот курс позволит вам расширить свои знания и навыки в области работы с оборудованием MikroTik

Не упустите возможность стать профессионалом в области сетевых технологий с помощью канала MikroTik-сэнсэй! Присоединяйтесь к нам прямо сейчас и начните свой путь к успешной карьере в сфере IT.

MikroTik-сэнсэй

22 Jan, 10:13


УДАЛЕННЫЙ ЗАПУСК NETINSTALL

Представим, что у нас есть устройство MikroTik, на котором надо сделать переустановку RouterOS с помощью Netinstall. Обычно для запуска Netinstall надо иметь физический доступ к устройству, для того чтобы иметь возможность нажать кнопку Reset.

Теперь предположим, что это устройство MikroTik находится где-то высоко на мачте. В таком случае у нас есть два варианта:
1. Изображать из себя обезьяну и лезть на мачту.
2. Найти способ запустить Netinstall удаленно.

Обрадую вас. Удаленный запуск Netinstall возможен. Для этого надо:

1. В основном меню выбрать System → RouterBOARD.
2. В окне RouterBOARD нажать на Settings.
3. В окне Settings в параметре Boot Device выбрать try-ethernet-once-then-nand.

В таком случае однократно после ближайшей перезагрузки устройство первым делом попытается загрузиться не со встроенного файлового хранилища, а по сети. И это будет равносильно тому, что мы нажали волшебную кнопку Reset и удерживали ее необходимое количество времени.

🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

17 Jan, 08:50


НЮАНСЫ POE НА MIKROTIK. ЧАСТЬ 3

В прошлом посте я рассказал о ситуации, в которой заказчик расследования инцидента столкнулся с неверным выбором PoE-коммутатора. А что делать дальше, если нет возможности его заменить? Сейчас я расскажу о том, каким образом происходит выбор портов, на которые будет прекращена подача электропитания в случае конкуренции за него.

1️⃣ В первую очередь отключается порт с более низким приоритетом.
2️⃣ Если несколько портов имеют одинаковый приоритет, то в первую очередь отключается интерфейс, у которого порядковый номер больше.

Далее каждые 6 секунд порты будут проверяться на наличие возможности подать питание, если ранее оно было отключено.
На CRS328-24P-4S+ и netPower 16P приоритет учитывается отдельно для каждой из 8-портовых групп.

Значение приоритета порта в пределах группы портов находится в диапазоне от 0 до 99. При этом:
     * 0 – самый высокий приоритет,
     * 99 – самый низкий приоритет,
     * 10 – значение по умолчанию.

📇Пишите в комментариях, приходилось ли вам изменять приоритеты PoE-портов.

🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

16 Jan, 15:24


ВЫШЛА ROUTEROS 7.17

Слово fixed встречается 81 раз, а слово improved - 74 раза.

ПОДРОБНОЕ ОПИСАНИЕ ИЗМЕНЕНИЙ В ROUTEROS 7.17

MikroTik-сэнсэй

15 Jan, 09:13


НЮАНСЫ POE НА MIKROTIK. ЧАСТЬ 2

Пару месяцев назад ко мне обратились за помощью в поиске причины того, почему периодически пропадает электропитание на портах коммутатора. На самом деле такое обращение далеко не первое в моей практике. Как правило, первопричина всегда одна: при выборе PoE-коммутатора учитывали только то, поддерживает ли он интересующий стандарт.

Разберем на примере коммутатора MikroTik CRS328-24P-4S+RM, с которым и было связано обращение. Распространенное заблуждение: каждый порт поддерживает 802.3at, а это значит, что мы можем с каждого порта подать 30 Вт электропитания, т.е. суммарно 720 Вт. Я же предлагаю ознакомиться с официальным описанием этого коммутатора:

The device consumes up to 44 W leaving guaranteed 450 W (3x150 W per every 8 Ethernet ports) to power your PoE devices. Each port can provide up to 30 W of power with any power output option you choose.

Итого мы имеем:
1️⃣ Каждый порт может отдавать 30 Вт мощности. Здесь как и ожидалось.
2️⃣ Но суммарно выходная мощность не может превышать 450 Вт. А это значительно меньше 720 Вт, которые были рассчитаны изначально.
3️⃣ У коммутатора 24 порта, которые делятся на 3 группы по 8 портов. И каждая из этих групп не может отдавать более 150 Вт. То есть если нам нужно 240 Вт на 8 устройствах (что значительно меньше максимально допустимых 450), то мы все равно не сможем их получить, если все эти 8 устройств подключены к одной восьмипортовой группе.

У последнего заказчика было суммарное превышение потребляемой мощности со всех портов. Запитывались ТД Wi-Fi с поддержкой AX и большим количеством радиоканалов. В итоге в моменты пиковой загрузки происходило значительное превышение мощности, которую коммутатор мог отдать.

📇Пишите в комментариях, приходилось ли вам сталкиваться с аналогичной проблемой.


🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

13 Jan, 09:06


НЮАНСЫ POE НА MIKROTIK. ЧАСТЬ 1

Уже несколько раз я помогал с решением проблемы, связанной с PoE на MikroTik. Решение оба раза было одним и тем же. Опишу на конкретном примере. Вот те симптомы, о которых мне рассказал заказчик услуги:
1️⃣ IP-камера работает от PoE-коммутатора D-Link, но не работает от PoE-коммутатора MikroTik.
2️⃣ От этого же коммутатора MikroTik без проблем работают IP-телефоны.
3️⃣ Заявленная мощность, потребляемая камерой, значительно меньше той, что может предоставить коммутатор MikroTik.
4️⃣ Камера no-name.

Если исходить из того, что прописано в стандарте, то:
*️⃣ Источник электропитания ОБЯЗАН подавать электропитание только в одной из двух раскладок.
*️⃣ Потребитель электропитания ОБЯЗАН принимать электропитание в обеих раскладках.

В итоге получилось, что у камеры официально заявлена поддержка стандарта 802.3, но по факту она не была реализована до конца. Поэтому камера и могла работать с коммутатором D-Link, который подавал электропитание в другой раскладке.

Термин "раскладка" обозначает способ подачи электропитания на пары:
* mode A: + на 1 и 2, – на 3 и 6,
* mode B: + на 4 и 5, – на 7 и 8.

📇Пишите в комментариях, приходилось ли вам сталкиваться с аналогичной проблемой.

🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

09 Jan, 08:55


КАК ПРОШЛИ ВЫХОДНЫЕ?

Коллеги, всем доброго дня!
Вот и прошли выходные. У меня в этом году они прошли преимущественно пассивно и дома. А вы чем занимались?

MikroTik-сэнсэй

31 Dec, 11:16


НА КАНИКУЛАХ Я БУДУ МНОГО ПРАКТИКОВАТЬ БДСМ

В общем, я Буду Дома Спать Много.

А вы планируете БДСМ-сессии?

MikroTik-сэнсэй

28 Dec, 09:09


До 31-го декабря включительно вы можете приобрести любые мои курсы со скидкой до 39%.

‼️ Обучение по любому из курсов можно начать сразу, а можно в течение года после оплаты.


🔶 КУПИТЬ КУРСЫ СО СКИДКОЙ 🔶


СПОСОБЫ ОПЛАТЫ
*️⃣ Банковской картой через форму на сайте.
*️⃣ Платеж от юрлица на основе счета.
*️⃣ Рассрочка.

=================================

ПРО ОБУЧЕНИЕ
*️⃣ Все курсы – это полноценные учебные программы. Обучающиеся проходят тестирования, выполняют лабораторные и контрольные работы, решают реальные практические задачи.
*️⃣ Каждый обучающийся занимается по удобному для него графику. Не надо ждать, когда другие слушатели дойдут до того же модуля или, наоборот, догонять кого-то. Главное – завершить обучение в установленный срок.
*️⃣ Старт обучения – 1 и 16 число каждого месяца.

=================================

ДОКУМЕНТЫ ОБ ОКОНЧАНИИ ОБУЧЕНИЯ
*️⃣ Из-за санкций в РФ сейчас нельзя получить официальный сертификат MikroTik.
*️⃣ Учебный центр "Курсы по ИТ" – единственный в РФ учебный центр MikroTik, который имеет государственную лицензию на образовательную деятельность.
*️⃣ После успешного окончания обучения слушатель может получить удостоверение о повышении квалификации, информация о котором будет числиться в базе данных Министерства образования РФ (ФИС ФРДО). Подлинность документа можно будет проверить на сайте Рособрнадзора.


🔶 КУПИТЬ КУРСЫ СО СКИДКОЙ 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

26 Dec, 07:55


ОСТОРОЖНО: POE-ПАРАМЕТР POWER CYCLE PING

В предыдущем посте я рассказал про варианты перезагрузки по электропитанию на устройствах MikroTik. В этом посте я хочу отдельно остановиться на параметре Power Cycle Ping, который выполняет проверку доступности устройства и, если оно недоступно, перезагружает его.

При активации параметра в окне появятся два новых параметра: Power Cycle Ping Address и Power Cycle Ping Timeout. Первый параметр отвечает за адрес, за доступностью которого надо следить, а второй – за промежуток времени, через который устройство надо перезагрузить, если оно недоступно. С этим параметром надо быть аккуратнее, т.к. зачастую есть желание уменьшить время простоя и указать значение этого параметра поменьше. Это может сыграть с вами злую шутку. Во время обновления прошивки подключенного устройства оно будет перезагружаться и во время перезагрузки будет недоступно. И если во время такого обновления MikroTik решит, что пора перезагружать по питанию подключенное устройство, то появляются большие шансы получить "кирпич". Поэтому надо или выставлять достаточно большое время тайм-аута до принудительной перезагрузки по питанию, либо принудительно отключать параметр Power Cycle Ping до перезагрузки устройства. Мне больше нравится первый вариант, т.к. он исключает риски того, что можно забыть отключить параметр или отключить, но по ошибке на другом порте.

🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

24 Dec, 08:58


До 31-го декабря включительно вы можете приобрести любые мои курсы со скидкой до 39%.

‼️ Обучение по любому из курсов можно начать сразу, а можно в течение года после оплаты.


🔶 КУПИТЬ КУРСЫ СО СКИДКОЙ 🔶


СПОСОБЫ ОПЛАТЫ
*️⃣ Банковской картой через форму на сайте.
*️⃣ Платеж от юрлица на основе счета.
*️⃣ Рассрочка.

=================================

ПРО ОБУЧЕНИЕ
*️⃣ Все курсы – это полноценные учебные программы. Обучающиеся проходят тестирования, выполняют лабораторные и контрольные работы, решают реальные практические задачи.
*️⃣ Каждый обучающийся занимается по удобному для него графику. Не надо ждать, когда другие слушатели дойдут до того же модуля или, наоборот, догонять кого-то. Главное – завершить обучение в установленный срок.
*️⃣ Старт обучения – 1 и 16 число каждого месяца.

=================================

ДОКУМЕНТЫ ОБ ОКОНЧАНИИ ОБУЧЕНИЯ
*️⃣ Из-за санкций в РФ сейчас нельзя получить официальный сертификат MikroTik.
*️⃣ Учебный центр "Курсы по ИТ" – единственный в РФ учебный центр MikroTik, который имеет государственную лицензию на образовательную деятельность.
*️⃣ После успешного окончания обучения слушатель может получить удостоверение о повышении квалификации, информация о котором будет числиться в базе данных Министерства образования РФ (ФИС ФРДО). Подлинность документа можно будет проверить на сайте Рособрнадзора.


🔶 КУПИТЬ КУРСЫ СО СКИДКОЙ 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

23 Dec, 10:04


ВАРИАНТЫ ПЕРЕЗАГРУЗКИ ПО ЭЛЕКТРОПИТАНИЮ

На устройствах MikroTik, отдающих питание с помощью PoE, имеется три разных варианта перезагрузки по электропитанию подключенных клиентов.

Кнопка Power Cycle – перезагрузка питания «здесь и сейчас».

Power Cycle Ping – мониторинг доступности узла и отключение питания на 5 секунд в случае его недоступности.

Power Cycle Interval – перезагрузка питания через заданный интервал независимо от доступности узла.


🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

21 Dec, 09:43


ПРОШУ ПОМОЩИ В ВЫБОРЕ НАЗВАНИЯ КУРСА ПО АНТЕННАМ

Коллеги, помогите, пожалуйста. Основной пост здесь: https://t.me/net_arch/379.

MikroTik-сэнсэй

20 Dec, 09:12


До 31-го декабря включительно вы можете приобрести любые мои курсы со скидкой до 39%.

‼️ Обучение по любому из курсов можно начать сразу, а можно в течение года после оплаты.


🔶 КУПИТЬ КУРСЫ СО СКИДКОЙ 🔶


СПОСОБЫ ОПЛАТЫ
*️⃣ Банковской картой через форму на сайте.
*️⃣ Платеж от юрлица на основе счета.
*️⃣ Рассрочка.

=================================

ПРО ОБУЧЕНИЕ
*️⃣ Все курсы – это полноценные учебные программы. Обучающиеся проходят тестирования, выполняют лабораторные и контрольные работы, решают реальные практические задачи.
*️⃣ Каждый обучающийся занимается по удобному для него графику. Не надо ждать, когда другие слушатели дойдут до того же модуля или, наоборот, догонять кого-то. Главное – завершить обучение в установленный срок.
*️⃣ Старт обучения – 1 и 16 число каждого месяца.

=================================

ДОКУМЕНТЫ ОБ ОКОНЧАНИИ ОБУЧЕНИЯ
*️⃣ Из-за санкций в РФ сейчас нельзя получить официальный сертификат MikroTik.
*️⃣ Учебный центр "Курсы по ИТ" – единственный в РФ учебный центр MikroTik, который имеет государственную лицензию на образовательную деятельность.
*️⃣ После успешного окончания обучения слушатель может получить удостоверение о повышении квалификации, информация о котором будет числиться в базе данных Министерства образования РФ (ФИС ФРДО). Подлинность документа можно будет проверить на сайте Рособрнадзора.


🔶 КУПИТЬ КУРСЫ СО СКИДКОЙ 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

18 Dec, 11:10


СПЕЦИФИКА POE НА MIKROTIK RB5009UPR+S+IN

Вендором заявляется, что устройство с помощью PoE может отдавать 130 Вт суммарно. В таком случае общее энергопотребление составит 150 Вт. То есть само устройство может потреблять до 20 Вт. Заявляется поддержка IEEE 802.3af/at и проприетарного вендорского passive PoE.

Но чтобы полноценно работать с PoE на этом устройстве, к нему еще нужно "меню" блоков питания! Итак, поехали!

1️⃣ Подать электропитание на устройство можно тремя способами: с помощью обычного блока питания, с помощью блока питания, подключаемого через клеммы, и с помощью PoE-входа. Последний вариант сразу отбрасываем, т.к. устройство со множеством PoE-выходов в таком случае мы не получим. В комплекте с устройством идет блок питания на 96 Вт, с помощью него через PoE может отдать только 76 Вт вместо обещанных 130 Вт. И через этот разъем на устройство уже нельзя подать большую мощность. Это его предел. Чтобы отдать через PoE заявленные 130 Вт мощности, надо подать питание мощностью 150 Вт через разъем с клеммами. Этого блока питания в комплекте нет. Да и подключение, по моему мнению, не самое удобное. Это все-таки маршрутизатор, а не светодиодная лента)

2️⃣ Едем дальше. Как я уже написал выше, у устройства заявлена поддержка проприетарного passive PoE, от которого могут получать питание многие вендорские устройства. Но в отличие от других устройств MikroTik, которые являются PoE-питающими устройствами, данное устройство не может отдавать питание одновременно 802.3af/at и passive PoE. Может только или один вариант, или другой. Но это еще не все. Для того чтобы подать питание с помощью passive PoE, нужен еще один отдельный блок питания с меньшим напряжением.

В общем меню блоков питания должно быть следующее:
* БП из комплекта с возможностью подачи питания в формате 802.3af/at суммарной мощностью до 76 Вт.
* БП с клеммами с возможностью подачи питания в формате 802.3af/at суммарной мощностью до 130 Вт.
* БП с меньшим напряжением с возможностью подачи питания в формате passive PoE. Подключается через обычный разъем или через клеммы.

Коллеги, этой информации нет на официальном сайте, но, разумеется, она есть в моей mikrotik.wiki.

🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

17 Dec, 12:46


До 31-го декабря включительно вы можете приобрести любые мои курсы со скидкой до 39%.

‼️ Обучение по любому из курсов можно начать сразу, а можно в течение года после оплаты.


🔶 КУПИТЬ КУРСЫ СО СКИДКОЙ 🔶


СПОСОБЫ ОПЛАТЫ
*️⃣ Банковской картой через форму на сайте.
*️⃣ Платеж от юрлица на основе счета.
*️⃣ Рассрочка.

=================================

ПРО ОБУЧЕНИЕ
*️⃣ Все курсы – это полноценные учебные программы. Обучающиеся проходят тестирования, выполняют лабораторные и контрольные работы, решают реальные практические задачи.
*️⃣ Каждый обучающийся занимается по удобному для него графику. Не надо ждать, когда другие слушатели дойдут до того же модуля или, наоборот, догонять кого-то. Главное – завершить обучение в установленный срок.
*️⃣ Старт обучения – 1 и 16 число каждого месяца.

=================================

ДОКУМЕНТЫ ОБ ОКОНЧАНИИ ОБУЧЕНИЯ
*️⃣ Из-за санкций в РФ сейчас нельзя получить официальный сертификат MikroTik.
*️⃣ Учебный центр "Курсы по ИТ" – единственный в РФ учебный центр MikroTik, который имеет государственную лицензию на образовательную деятельность.
*️⃣ После успешного окончания обучения слушатель может получить удостоверение о повышении квалификации, информация о котором будет числиться в базе данных Министерства образования РФ (ФИС ФРДО). Подлинность документа можно будет проверить на сайте Рособрнадзора.


🔶 КУПИТЬ КУРСЫ СО СКИДКОЙ 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

16 Dec, 15:02


MIKROTIK, НЕ MIKROTIK, ЕСЛИ НЕ БУДЕТ ПОДСТАВЫ СПЕЦИФИКИ УСТРОЙСТВА

Смотрите в следующей серии PoE-"специфика" MikroTik rb5009UPr+S+IN.

Кто ее знает?

MikroTik-сэнсэй

16 Dec, 07:49


MIKROTIK WAP AX: НЮАНС ПРОВОДНОГО ПОДКЛЮЧЕНИЯ

Коллеги, расскажу вам о еще одном нюансе работы MikroTik wAP ax. Теоретически иногда это устройство может передать/принять с помощью беспроводной сети более 1 Гбит/с. Для связи с проводной сетью на этом устройстве использованы два проводных интерфейса по 1 Гбит/с. И вот какая ситуация получается. С одной стороны, другие вендоры в таких случаях ставят порты 2,5 Гбит/с, и в таком случае потребовалось бы только одно проводное соединение, а с другой стороны, порты коммутатора могут быть ограничены скоростью 1 Гбит/с, и в таком случае можно выкрутиться: использовать хоть и два проводных соединения, но, агрегировав их, получить скорость 2 Гбит/с. У MikroTik нет коммутаторов с портами 2,5 Гбит/с. Есть только с 10 Гбит/с. А если коммутаторы уже есть и надо обновить только точки, а коммутаторы из-за этого обновлять не хочется? Я считаю использование двух портов своеобразным костылем, имеющим право на жизнь. А что вы думаете на этот счет?

🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

13 Dec, 08:20


MIKROTIK WAP AX

Недавно появился MikroTik wAP AX. Из интересного – устройство умеет делать агрегацию каналов 160 МГц, hAP ax2 и hAP ax3, например, не умеют. Ширина диаграммы направленности 180 градусов.

ХАРАКТЕРИСТИКИ MIKROTIK WAP AX

MikroTik-сэнсэй

12 Dec, 09:55


ВАЖНОЕ УТОЧНЕНИЕ ПРО НОВЫЙ HEX

Коллеги, принимая решение о покупке нового MikroTik hEX (hEX refresh) учитывайте, что, в отличие от предыдущей модели, у него нет поддержки аппаратного шифрования. Простым языком - любые виды VPN с шифрованием дадут большую нагрузку на процессор. Формально чип этого устройства поддерживает аппаратное шифрование, но программно она не реализована. Будет ли добавлена поддержка аппаратного шифрования с новыми релизами RouterOS я не знаю.

🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

11 Dec, 07:36


MikroTik CRS304-4XG-IN

Новый коммутатор серии CRS3xx. На этот раз пятипортовый.

Характеристики MikroTik CRS304-4XG-IN

MikroTik-сэнсэй

09 Dec, 09:32


ХАРАКТЕРИСТИКИ НОВОГО MIKROTIK HEX

Ранее я уже писал, что вышел новый hEX (hEX refresh). Но тогда была только общая информация. А теперь появились и его характеристики. разумеется я уже добавил их на mikrotik.wiki.


ХАРАКТЕРИСТИКИ НОВОГО MIKROTIK HEX

MikroTik-сэнсэй

05 Dec, 10:11


До 5-го декабря включительно вы можете приобрести любые мои курсы со скидкой до 40%.

‼️ Обучение по любому из курсов можно начать сразу, а можно в течение года после оплаты.


🔶 КУПИТЬ КУРСЫ СО СКИДКОЙ 🔶


СПОСОБЫ ОПЛАТЫ
*️⃣ Банковской картой через форму на сайте.
*️⃣ Платеж от юрлица на основе счета.
*️⃣ Рассрочка.

=================================

ПРО ОБУЧЕНИЕ
*️⃣ Все курсы – это полноценные учебные программы. Обучающиеся проходят тестирования, выполняют лабораторные и контрольные работы, решают реальные практические задачи.
*️⃣ Каждый обучающийся занимается по удобному для него графику. Не надо ждать, когда другие слушатели дойдут до того же модуля или, наоборот, догонять кого-то. Главное – завершить обучение в установленный срок.
*️⃣ Старт обучения – 1 и 16 число каждого месяца.

=================================

ДОКУМЕНТЫ ОБ ОКОНЧАНИИ ОБУЧЕНИЯ
*️⃣ Из-за санкций в РФ сейчас нельзя получить официальный сертификат MikroTik.
*️⃣ Учебный центр "Курсы по ИТ" – единственный в РФ учебный центр MikroTik, который имеет государственную лицензию на образовательную деятельность.
*️⃣ После успешного окончания обучения слушатель может получить удостоверение о повышении квалификации, информация о котором будет числиться в базе данных Министерства образования РФ (ФИС ФРДО). Подлинность документа можно будет проверить на сайте Рособрнадзора.


🔶 КУПИТЬ КУРСЫ СО СКИДКОЙ 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

04 Dec, 08:51


До 5-го декабря включительно вы можете приобрести любые мои курсы со скидкой до 40%.

‼️ Обучение по любому из курсов можно начать сразу, а можно в течение года после оплаты.


🔶 КУПИТЬ КУРСЫ СО СКИДКОЙ 🔶


СПОСОБЫ ОПЛАТЫ
*️⃣ Банковской картой через форму на сайте.
*️⃣ Платеж от юрлица на основе счета.
*️⃣ Рассрочка.

=================================

ПРО ОБУЧЕНИЕ
*️⃣ Все курсы – это полноценные учебные программы. Обучающиеся проходят тестирования, выполняют лабораторные и контрольные работы, решают реальные практические задачи.
*️⃣ Каждый обучающийся занимается по удобному для него графику. Не надо ждать, когда другие слушатели дойдут до того же модуля или, наоборот, догонять кого-то. Главное – завершить обучение в установленный срок.
*️⃣ Старт обучения – 1 и 16 число каждого месяца.

=================================

ДОКУМЕНТЫ ОБ ОКОНЧАНИИ ОБУЧЕНИЯ
*️⃣ Из-за санкций в РФ сейчас нельзя получить официальный сертификат MikroTik.
*️⃣ Учебный центр "Курсы по ИТ" – единственный в РФ учебный центр MikroTik, который имеет государственную лицензию на образовательную деятельность.
*️⃣ После успешного окончания обучения слушатель может получить удостоверение о повышении квалификации, информация о котором будет числиться в базе данных Министерства образования РФ (ФИС ФРДО). Подлинность документа можно будет проверить на сайте Рособрнадзора.


🔶 КУПИТЬ КУРСЫ СО СКИДКОЙ 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

02 Dec, 10:36


До 5-го декабря включительно вы можете приобрести любые мои курсы со скидкой до 40%.

‼️ Обучение по любому из курсов можно начать сразу, а можно в течение года после оплаты.


🔶 КУПИТЬ КУРСЫ СО СКИДКОЙ 🔶


СПОСОБЫ ОПЛАТЫ
*️⃣ Банковской картой через форму на сайте.
*️⃣ Платеж от юрлица на основе счета.
*️⃣ Рассрочка.

=================================

ПРО ОБУЧЕНИЕ
*️⃣ Все курсы – это полноценные учебные программы. Обучающиеся проходят тестирования, выполняют лабораторные и контрольные работы, решают реальные практические задачи.
*️⃣ Каждый обучающийся занимается по удобному для него графику. Не надо ждать, когда другие слушатели дойдут до того же модуля или, наоборот, догонять кого-то. Главное – завершить обучение в установленный срок.
*️⃣ Старт обучения – 1 и 16 число каждого месяца.

=================================

ДОКУМЕНТЫ ОБ ОКОНЧАНИИ ОБУЧЕНИЯ
*️⃣ Из-за санкций в РФ сейчас нельзя получить официальный сертификат MikroTik.
*️⃣ Учебный центр "Курсы по ИТ" – единственный в РФ учебный центр MikroTik, который имеет государственную лицензию на образовательную деятельность.
*️⃣ После успешного окончания обучения слушатель может получить удостоверение о повышении квалификации, информация о котором будет числиться в базе данных Министерства образования РФ (ФИС ФРДО). Подлинность документа можно будет проверить на сайте Рособрнадзора.


🔶 КУПИТЬ КУРСЫ СО СКИДКОЙ 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

27 Nov, 09:15


ВЫШЛА ROUTEROS 7.16.2

Изменений мало

ПОДРОБНОЕ ОПИСАНИЕ ИЗМЕНЕНИЙ В ROUTEROS 7.16.2

MikroTik-сэнсэй

26 Nov, 12:23


До 5-го декабря включительно вы можете приобрести любые мои курсы со скидкой до 40%.

‼️ Обучение по любому из курсов можно начать сразу, а можно в течение года после оплаты.


🔶 КУПИТЬ КУРСЫ СО СКИДКОЙ 🔶


СПОСОБЫ ОПЛАТЫ
*️⃣ Банковской картой через форму на сайте.
*️⃣ Платеж от юрлица на основе счета.
*️⃣ Рассрочка.

=================================

ПРО ОБУЧЕНИЕ
*️⃣ Все курсы – это полноценные учебные программы. Обучающиеся проходят тестирования, выполняют лабораторные и контрольные работы, решают реальные практические задачи.
*️⃣ Каждый обучающийся занимается по удобному для него графику. Не надо ждать, когда другие слушатели дойдут до того же модуля или, наоборот, догонять кого-то. Главное – завершить обучение в установленный срок.
*️⃣ Старт обучения – 1 и 16 число каждого месяца.

=================================

ДОКУМЕНТЫ ОБ ОКОНЧАНИИ ОБУЧЕНИЯ
*️⃣ Из-за санкций в РФ сейчас нельзя получить официальный сертификат MikroTik.
*️⃣ Учебный центр "Курсы по ИТ" – единственный в РФ учебный центр MikroTik, который имеет государственную лицензию на образовательную деятельность.
*️⃣ После успешного окончания обучения слушатель может получить удостоверение о повышении квалификации, информация о котором будет числиться в базе данных Министерства образования РФ (ФИС ФРДО). Подлинность документа можно будет проверить на сайте Рособрнадзора.


🔶 КУПИТЬ КУРСЫ СО СКИДКОЙ 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

20 Nov, 08:48


НЮАНС ФАЙЛОВОГО ХРАНИЛИЩА

На некоторых устройствах MikroTik есть папка flash. Пример можно увидеть на приведенном выше скриншоте. Эта папка либо есть, либо ее нет. Специально создавать ее не надо. Так вот, если эта папка есть, то любые файлы, помещенные вне ее, на самом деле хранятся не в ПЗУ, а в ОЗУ. Попросту говоря, все, что хранится вне этой папки, будет удалено после перезагрузки. Речь именно про "вне". Если что-то хранится в папке, которая находится в папке flash, то оно удалено не будет.

🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

18 Nov, 11:04


ЗАДАЧА ПРО ФАЙЛОВОЕ ХРАНИЛИЩЕ

После перезагрузок устройства MikroTik часть файлов пропадает из файлового хранилища. Почему это может происходить?

🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

16 Nov, 09:46


СДАЛ ПОСЛЕДНИЙ ЭКЗАМЕН СЕССИИ

Пару минут назад сдал последний экзамен в сессии. Сессия закончена! Ура! Это третья из пяти сессий. Пока по всем предметам во всех трех сессиях или зачет или отлично.

Если вы не в курсе, то расскажу про свое обучение. Я получаю второе высшее образование, учусь в магистратуре Московского педагогического университета (МПГУ, не путать с МГПУ) по направлению "Электронные образовательные технологии". Пишу диссертацию на тему "Методика обучения сетевых администраторов в системе дополнительного профессионального образования в асинхронном режиме с использованием электронного обучения и дистанционных образовательных технологий". Тему недавно скорректировал, взял более сложную.

MikroTik-сэнсэй

14 Nov, 07:22


СБРОС ПАРОЛЯ НА УСТРОЙСТВАХ MIKROTIK С СОХРАНЕНИЕМ КОНФИГУРАЦИИ

Часто приходится сталкиваться с ситуациями, когда ко мне обращаются админы, которым "по наследству" досталось устройство MikroTik без пароля. У этих админов появляется более чем логичный вопрос: как можно сбросить пароль администратора без потери конфигурации устройства?

Отвечаю: никак. Точнее, есть способ, о котором на одном из MUM'ов рассказывал Павел Бочков. Но для реализации этого способа надо откатиться на одну из старых версий RouterOS с уязвимостью. А тут возникает проблема, которая заключается в том, что чем больше разбег между исходной версией и той, на которую будет выполняться откат, тем выше вероятность появления проблем из-за несовпадения возможностей разных версий RouterOS.

🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

11 Nov, 11:16


ВОССТАНОВЛЕНИЕ ПОВРЕЖДЕННОГО ЗАГРУЗЧИКА ROUTERBOOT

Ранее я рассказывал, как загрузить RouterOS, если загрузчик RouterBOOT поврежден. Настало время обсудить то, как можно восстановить поврежденный загрузчик RouterBOOT.

Восстановление поврежденного загрузчика RouterBOOT возможно только у устройств:
1️⃣ для которых на сайте mikrotik.com доступен файл .fwf;
2️⃣ у которых имеется консольный порт.

Примеры:
*️⃣ У hex есть файл (RouterBoot firwmare), но нет консольного порта.
*️⃣ RB411 (снят с производства) имеет консольный порт, плюс файл для его загрузки есть на сайте производителя.

Как правило, для новых устройств файл .fwf уже не предоставляется.

Для исправления поврежденного загрузчика RouterBOOT необходимо через xmodem загрузить файл .fwf: https://wiki.mikrotik.com/wiki/Manual:RouterBOOT#Xmodem_Method.

Других вариантов не существует. Во всяком случае, официально их нет, а неофициальные мне неизвестны.

🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

07 Nov, 09:09


ВИДЫ ЗАГРУЗЧИКОВ ROUTERBOOT

На аппаратных устройствах MikroTik (RouterBOARD, CCR, CRS и т.д.) операционная система запускается загрузчиком RouterBOOT. На виртуальных машинах загрузчик RouterBOOT отсутствует. На каждом аппаратном устройстве MikroTik есть два загрузчика: основной и резервный. Обратите внимание, что речь именно про "основной и резервный загрузчик RouterBOOT". К сожалению, иногда "эксперты" говорят про "основную и резервную операционную систему RouterOS".

Разница в назначении основного и резервного загрузчика, я думаю, понятна исходя из названия. Использование резервного загрузчика вместо основного можно выставить в System → RouterBOARD → кнопка Settings → параметр Force Backup Booter.

Когда может понадобиться использование резервного загрузчика? Разумеется, когда поврежден основной загрузчик. Но как же мы можем в настройках RouterOS указать на необходимость использования резервного загрузчика, если у нас не запускается эта самая RouterOS из-за того, что поврежден загрузчик? Получается замкнутый круг. Однако эта проблема легко решается, если знать, что кнопка Reset нужна не только для того, чтобы делать сброс. Если вы забыли про ее возможности, то прочтите мой предыдущий пост. С помощью кнопки Reset мы однократно можем вызвать резервный загрузчик, который загрузит RouterOS, а мы, в свою очередь, сможем настроить использование резервного загрузчика на постоянной основе.

🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

05 Nov, 08:22


ЧЕТЫРЕ ФУНКЦИИ КНОПКИ RESET

Reset – в переводе с английского языка "сброс". Поэтому все считают, что с помощью кнопки Reset можно сделать сброс настроек устройства MikroTik. Это правда, но не вся. На самом деле кнопка Reset имеет четыре разные функции – в зависимости от того, когда мы ее отпустим.

Общий принцип использования:
1. Обесточиваем устройство MikroTik.
2. Зажимаем и удерживаем кнопку Reset.
3. Включаем питание устройства MikroTik и ждем.

А вот далее начинается самое интересное. Результаты могут быть разными – они зависят от того, в какой момент мы отпустим зажатую кнопку Reset. Для облегчения понимания того, какой именно режим сейчас может быть вызван, можно ориентироваться на индикацию светодиода.

3–4 секунды (светодиод горит постоянно) – использование резервного загрузчика RouterBOOT.

5–9 секунд (светодиод мигает) – сброс настроек на дефолтные.

10–14 секунд (светодиод горит постоянно) – переход в CAP-режим.

15+ секунд (светодиод не светится) – переход в режим Netinstall.


🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

30 Oct, 09:35


ОПЦИЯ TAG-STACKING В НАСТРОЙКАХ BRIDGE PORT

Tag Stacking – опция в настройках bridge port, которая позволяет изменить поведение по умолчанию для входящего трафика. При активации этой опции VLAN-тег 802.1Q добавляется независимо от наличия или отсутствия тега у пришедшего кадра и (или) его значения. При наличии у кадра тега добавляется еще один внешний тег 802.1Q.

Понять, где можно настроить эту опцию, и рассмотреть наглядные примеры того, что произойдет с VLAN-тегом без использования этой опции и при использовании, можно, посмотрев на картинки, приведенные выше. В теории опция нужна для возможности использования с оборудованием, не поддерживающим 802.1ad. На практике я ей никогда нигде не пользовался, кроме лабораторных тестов, т.к. там, где нужна поддержка стандарта 802.1ad, он везде поддерживается.

🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

28 Oct, 09:19


Скриншот для вопроса, который будет приведен далее.

MikroTik-сэнсэй

21 Oct, 09:33


ПОТЕНЦИАЛЬНО ПРОБЛЕМНОЕ УСТРОЙСТВО: RB3011UiAS
RB3011UiAS – это потенциально проблемное устройство. На некоторых устройствах возможно самопроизвольное отключение портов с ether6 по ether10. По Интернету гуляет много вариантов решений, которые одним администраторам помогли, а другим нет. Проблема проявляется не на всех экземплярах устройства. Кому-то везет, и все работает без проблем.

📇Пишите в комментариях:
1️⃣ Приходилось ли вам сталкиваться с описанной выше проблемой на данном устройстве.
2️⃣ Сталкивались ли вы с какими-то хроническими "болячками" на других устройствах MikroTik. Приветствуются доказательства того, что это именно "болячка", а не ошибка в настройке.

🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

15 Oct, 08:50


ЛЖЕНАСТРОЙКИ И ОШИБКИ ПРИ НАСТРОЙКЕ ФАЙРВОЛА

У меня часто спрашивают, как правильно настраивать файрвол. Я давно уже понял, что помимо того, что надо рассказывать, как надо делать, надо еще и обязательно рассказывать, как НЕ надо делать. Поэтому в этом посте я расскажу, как НЕ надо настраивать файрвол.

1️⃣ Начнем мы сразу с первого места. Блокировка BOGON. На них молятся, из правил для блокировки BOGON'ов делают иконостасы. Но при этом ни один из представителей "секты любителей блокировки BOGON" не смог ответить мне на вопрос "А что дополнительно вы хотите заблокировать, если будет использоваться самый обычный нормально закрытый файрвол?". После этого вопроса у противоположной стороны вначале обычно наступает легкий шок, а после того как шок проходит, говорят что-то из следующего:
1. Так принято делать.
2. Об этом написано в статье...
3. Блокировка BOGON нужна для того, чтобы...
Обратите внимание, что ни один из этих ответов не отвечает на вопрос "А что дополнительно вы хотите заблокировать, если будет использоваться самый обычный нормально закрытый файрвол?".

2️⃣ Блокировка TCP-соединений по флагам. Выглядит ну очень умно. По факту никто внятно не может объяснить, что это и зачем нужно. Все только конфиги друг у друга копипастят.

3️⃣ Правила-пустышки. Правила, которые на самом деле ничего не делают. Вот совсем ничего. Ну разве что нагрузку на процессор увеличивают.

4️⃣ Использование нормально открытого файрвола для трафика, входящего из недоверенных сетей.

5️⃣ Неверный порядок правил.

6️⃣ Некорректное использование Fast Track.

Если вас интересует более подробное описание этих пунктов, то можно ознакомиться с ним в этой статье.

🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

13 Oct, 08:01


Кто готов взять ипотеку на бутылку виски?) 90833$

MikroTik-сэнсэй

11 Oct, 13:46


ВЫШЛА ROUTEROS 7.16.1

Вышла вчера в четверг. Но накатим неглядя сегодня в пятницу вечером, чтобы в субботу весь день чувствовать себя в тонусе.

ПОДРОБНОЕ ОПИСАНИЕ ИЗМЕНЕНИЙ В ROUTEROS 7.16.1

MikroTik-сэнсэй

10 Oct, 08:21


МАРШРУТИЗАЦИЯ МЕЖДУ VLAN

Очень часто я вижу вопрос, как на роутере MikroTik настроить маршрутизацию между VLAN. Ответ очень простой: если сами VLAN настроены корректно, то ничего дополнительно для настройки маршрутизации между VLAN делать не надо. Она будет работать по умолчанию, если уже есть VLAN-интерфейсы и им уже назначены IP-адреса. Маршрутизация в таком случае должна заработать автоматически, если все настроено корректно. Если используется нормально закрытый файрвол, то тогда надо будет разрешить прохождение соответствующего трафика.

🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

02 Oct, 08:39


НАСТРОЙКА VLAN С ГИБРИДНЫМИ ПОРТАМИ

В комментариях к посту "Базовая настройка VLAN" просили дать пример настройки гибридных портов. Просили? Получайте!

Начнем с определения того, что такое "гибридный порт". Гибридный порт (hybrid) – это порт, который одновременно используется для:
* подключения конечных устройств,
* передачи тегированного трафика одной VLAN,
* передачи нетегированного трафика другой VLAN.

Пример схемы подключения с гибридными портами можно увидеть на рисунке выше. На нем представлена типовая ситуация, когда к порту коммутатора подключен IP-телефон, который передает тегированные кадры. А компьютер подключен через коммутатор, встроенный в IP-телефон. Компьютер должен отправлять и принимать нетегированные кадры.

Ничего волшебного в настройке нет. Отличие от примера с базовой настройкой VLAN заключается всего в одной строке, которая выделена жирным. С помощью этой строки мы говорим, что на интерфейсах ether1, ether2 и ether3 может ходить тегированный VLAN-трафик.

/interface/bridge
add name=bridge1 vlan-filtering=yes

/interface/bridge/port
add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=ether2 pvid=20
add bridge=bridge1 interface=ether3 pvid=30

/interface/bridge/vlan
add bridge=bridge1 vlan-ids=20 tagged=ether1 untagged=ether2
add bridge=bridge1 vlan-ids=30 tagged=ether1 untagged=ether3
add bridge=bridge1 vlan-ids=40 tagged=ether1,ether2,ether3

🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

30 Sep, 10:25


НОВЫЙ САМЫЙ МАЛЕНЬКИЙ КОММУТАТОР 300-Й СЕРИИ

Коллеги, прошу любить и жаловать новый самый маленький коммутатор 300-й серии – MikroTik CRS304-4XG-IN. У устройства 4 порта по 10 Гбит/с и 1 порт 1 Гбит/с.

ПОДРОБНОСТИ О MIKROTIK CRS304-4XG-IN

MikroTik-сэнсэй

27 Sep, 06:58


IEEE 802.11be (WI-FI 7) НА ПОДХОДЕ

Если верить этой табличке и если я правильно ее понимаю, то в этом месяце должна быть ратифицирована поправка IEEE 802.11be, которая больше известна как Wi-Fi 7.

MikroTik-сэнсэй

24 Sep, 09:59


ВЫШЛА ROUTEROS 7.16

Слово fixed встречается 86 раз, а слово improved - 64 раза.

ПОДРОБНОЕ ОПИСАНИЕ ИЗМЕНЕНИЙ В ROUTEROS 7.16

MikroTik-сэнсэй

23 Sep, 09:42


БАЗОВЫЙ ПРИМЕР НАСТРОЙКИ VLAN

Выше приведена схема с коммутатором, на котором с помощью Bridge VLAN Filtering настроены access- и trunk-порты, а также маршрутизатором, на котором с помощью InterfaceVLAN выполнена настройка trunk-интерфейса. А ниже приведена конфигурация обоих этих устройств.

Этот пример не содержит настройку гибридных портов и не задействует связку BVF и InterfaceVLAN на одном устройстве. Но начинать надо с простых конфигураций.


GW
/interface/vlan
add name=vlan20 vlan-id=20 interface=ether1
add name=vlan30 vlan-id=30 interface=ether1
/ip/address
add address=10.10.20.1/24 interface=vlan20
add address=10.10.30.1/24 interface=vlan30


SW
/interface/bridge
add name=bridge1 vlan-filtering=yes
/interface/bridge/port
add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=ether2 pvid=20
add bridge=bridge1 interface=ether3 pvid=30
/interface/bridge/vlan
add bridge=bridge1 vlan-ids=20 tagged=ether1 untagged=ether2
add bridge=bridge1 vlan-ids=30 tagged=ether1 untagged=ether3

🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

20 Sep, 08:38


TELEGRAM-КАНАЛ "СЕТЕВОЙ АРХИТЕКТОР"

Коллеги, помимо этого канала я еще веду канал "Сетевой архитектор". В нем я рассказываю про сетевые технологии без привязки к какому-либо производителю.

Например, недавно (и сегодня в том числе) была серия постов про технологию VLAN. Я рассказывал про назначение технологии VLAN, виды портов в VLAN, сегодня я выложил пост про гибридные порты. Также были и другие посты про эту технологию.

До этого была серия постов про проектирование беспроводных сетей.

🔶 ПОДПИСЫВАЙТЕСЬ НА КАНАЛ "СЕТЕВОЙ АРХИТЕКТОР"🔶

MikroTik-сэнсэй

18 Sep, 10:36


УСТРОЙСТВА MIKROTIK БЕСПРОВОДНУЮ СЕТЬ 5 ГГЦ ВИДЯТ, А ДРУГИЕ УСТРОЙСТВА ЕЕ НЕ ВИДЯТ

Если устройство MikroTik раздает беспроводную сеть 5 ГГц, то на вкладке Wireless надо выставлять параметр Installation в значение indoor. Без этого в качестве рабочей частоты в автоматическом режиме может быть выбрана частота с нестандартным центральным каналом. Как результат, другие устройства MikroTik будут видеть эту беспроводную сеть, а устройства других производителей – нет.

Важно не перепутать этот параметр с параметром Distance со вкладки Advanced, который может иметь похожее значение под названием indoors.

🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

16 Sep, 07:37


ВТОРАЯ ЧАСТЬ ИНТЕРВЬЮ ВАЛЕРИЯ АРСЕНИЮ

Коллеги, вышла вторая часть интервью Валерия Белоусова, которое у него брал Арсений Синвайтес-Бринкс.

Для тех, кто не в курсе, что происходит: Валерий Белоусов – разработчик антенн с ученой степенью доктора радиофизики. Его антенны даже летают в космосе. Арсений Синвайтес-Бринкс – практикующий инженер по беспроводным сетям с очень хорошими знаниями и серьезным опытом.

Коллеги, пишите в комментариях свое мнение об обеих частях видео. Мне и Арсению интересно.

СМОТРЕТЬ ПЕРВУЮ ЧАСТЬ (для тех, кто ее пропустил)
СМОТРЕТЬ ВТОРУЮ ЧАСТЬ

P. S. Подписывайтесь на канал Арсения. У него уже есть другие хорошие видео, а в планах выход новых роликов.

MikroTik-сэнсэй

11 Sep, 10:07


ОГРАНИЧЕНИЕ СКОРОСТИ ИНТЕРФЕЙСА, КОТОРОГО НЕТ В GUI

Уже несколько раз в рамках обращений ко мне за помощью приходилось решать проблему, которая звучала так: "После ухода администратора скорость стала низкой. Но QoS мы проверили, с ним проблем нет".

При этом, действительно, если идти в Queue, там настройки QoS либо полностью отсутствуют, либо сделаны корректно. Свинью подкладывали хитро. В настройках ethernet-интерфейсов есть параметр bandwidth, который доступен только через консоль. И вот с помощью этого параметра и настраивали ограничение скорости. Параметр доступен на прием и передачу на чипах Atheros 8327 и QCA8337, а также только на передачу на любых других чипах Atheros.

🔶 УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK 🔶

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

06 Sep, 07:33


ПЕРВЫЙ КОММУТАТОР MIKROTIK С ПОДДЕРЖКОЙ POE 802.3BT

Коллеги, встречаем MikroTik CRS320-8P-8B-4S+RM. 8 гигабитных портов с поддержкой IEEE 802.3af/at и 8 гигабитных портов с поддержкой IEEE 802.3af/at/bt (до 90 Вт на порт). Встроенный блок питания на 600 Вт и слот для дополнительного блока питания, с которым суммарная мощность модуля питания может достигать 1150 Вт. Также у коммутатора есть 4 модуля SFP+ (до 10 Гбит/с).

УГЛУБЛЕННЫЙ КУРС ПО АДМИНИСТРИРОВАНИЮ СЕТЕВЫХ УСТРОЙСТВ MIKROTIK

ИП Скоромнов Дмитрий Анатольевич, ИНН 331403723315

MikroTik-сэнсэй

04 Sep, 07:16


YOUTUBE-КАНАЛ "ПРОWIFI" И ИНТЕРВЬЮ С ВАЛЕРИЕМ БЕЛОУСОВЫМ

Коллеги, рекомендую вам подписаться на YouTube-канал Арсения Синвайтес-Бринкса "ПРОWIFI". Арсения я знаю лично. Он много лет занимается только Wi-Fi, и у него очень хорошая квалификация в этой сфере.

Вчера он выложил интервью с другим очень интересным человеком – Валерием Белоусовым. Валеру, так же как и Арсения, я тоже знаю лично. Валера (без приставки "наверное") – самый высококвалифицированный специалист по антеннам, которого я знаю. У него ученая степень доктора наук по радиофизике. Но он не "космонавт-теоретик", а разработчик антенн. И антенны у него очень крутые. В общем, смотрите интервью Арсения и Валерия.

P. S. Оставляйте свои комментарии по поводу интервью. Я думаю, что Арсению будет интересно их прочесть. Он много сил вкладывает в этот канал. Ну, и мне тоже будет интересно.

СМОТРЕТЬ ИНТЕРВЬЮ

MikroTik-сэнсэй

03 Sep, 07:28


Channel name was changed to «MikroTik-сэнсэй»

MikroTik-сэнсэй

03 Sep, 07:26


ИНТЕРЕСНЫЙ МАРШРУТИЗАТОР MIKROTIK RB5009UPr+S+IN

В личных переписках вижу, что многие инженеры упустили очень интересное устройство MikroTik RB5009UPr+S+IN (не путать с RB5009UG+S+IN). По производительности устройство аналогично RB5009UG+S+IN и RB4011. Но у этого устройства свитч-чип, аналогичный свитч-чипу коммутаторов 300-й серии, и, что очень интересно, 8 портов с PoE-выходом с поддержкой IEEE 803.3af/at (до 25 Вт на потребителе) с суммарным PoE-бюджетом до 130 Вт.

Описание MikroTik RB5009UPr+S+IN

MikroTik-сэнсэй

31 Aug, 08:57


ВДРУГ ОТКУДА НИ ВОЗЬМИСЬ, ПОЯВИЛСЯ... WINBOX4!

Теперь есть версии не только для Windows, но и для Linux и macOS!

Пока бета-версия.

https://youtu.be/IOjkWJfmM24?si=oXFQVniG78kYwkkc

MikroTik-сэнсэй

30 Aug, 10:09


НОВЫЙ ФЛАГМАНСКИЙКОММУТАТОР CRS520-4XS-16XQ-RM

Зверь-коммутатор CRS520-4XS-16XQ-RM может "переварить" до 1,6 Тбит/с. Разумеется при определенных условиях. Рекомендуемая розничная цена - 2195$.

ДЕТАЛЬНОЕ ОПИСАНИЕ КОММУТАТРА