رفتن به محتوا
بازگشت به وبلاگ
میکروتیک

پیکربندی Bridge در MikroTik: اتصال اینترفیس‌ها

Bridge در MikroTik بسازید تا چندین اینترفیس را در یک Segment لایه ۲ متصل کنید — ضروری برای رفتار شبیه سوئیچ.

فروردین ۱۴۰۵
۹ دقیقه مطالعه

پیکربندی Bridge در میکروتیک RouterOS

Bridge در شبکه یک سوئیچ مجازی است که چند اینترفیس را در سطح لایه ۲ (اترنت/MAC) به هم متصل می‌کند. وقتی پورت‌ها bridge می‌شوند، دستگاه‌های متصل به هر پورت می‌توانند مستقیم با هم ارتباط برقرار کنند.

Bridge در مقابل Routing: کدام را انتخاب کنیم؟

Bridging (لایه ۲)

  • دستگاه‌ها در یک subnet هستند (مثلاً همه 192.168.1.x)
  • ترافیک بین دستگاه‌های bridge شده از موتور مسیریابی RouterOS نمی‌گذرد
  • Bridge مثل سوئیچ عمل می‌کند — سریع و شفاف بر اساس آدرس MAC
  • استفاده: وقتی می‌خواهید همه پورت‌ها یک LAN باشند

Routing (لایه ۳)

  • دستگاه‌ها در subnet‌های مختلف هستند
  • ترافیک بین subnet‌ها از موتور مسیریابی می‌گذرد
  • کنترل کامل فایروال بر ترافیک بین subnet‌ها
  • استفاده: وقتی باید ترافیک را جدا کنید (VLAN، zone امنیتی)
قانون ساده: یک subnet = bridge. چند subnet = route.

ایجاد Bridge

مرحله ۱: ایجاد اینترفیس Bridge

TEXT
/interface bridge add name=bridge comment=lan-bridge

مشاهده:

TEXT
/interface bridge print

مرحله ۲: اضافه کردن پورت‌ها به Bridge

TEXT
/interface bridge port add interface=ether2 bridge=bridge
/interface bridge port add interface=ether3 bridge=bridge
/interface bridge port add interface=ether4 bridge=bridge
/interface bridge port add interface=ether5 bridge=bridge

توجه: ether1 اضافه نمی‌شود — به‌عنوان پورت WAN جداگانه باقی می‌ماند.

مشاهده پورت‌های bridge:

TEXT
/interface bridge port print

مرحله ۳: تخصیص IP به Bridge

به‌جای تخصیص IP به هر پورت، یک IP به bridge می‌دهیم:

TEXT
/ip address add address=192.168.1.1/24 interface=bridge

اضافه کردن وایرلس به Bridge

برای اینکه کلاینت‌های وایرلس در همان شبکه کلاینت‌های سیمی باشند:

TEXT
/interface bridge port add interface=wlan1 bridge=bridge
/interface bridge port add interface=wlan2 bridge=bridge

Hardware Offload

روی دستگاه‌های میکروتیک با تراشه سوئیچ داخلی، bridge می‌تواند به سخت‌افزار واگذار شود:

پرچم H در خروجی port print نشان می‌دهد hardware offload فعال است.

TEXT
/interface bridge port set 0 hw=yes

Spanning Tree Protocol (STP)

STP از حلقه‌های bridging جلوگیری می‌کند. RouterOS پشتیبانی می‌کند از:

  • none — بدون STP
  • rstp — Rapid STP (توصیه‌شده)
TEXT
/interface bridge set bridge protocol-mode=rstp

مثال کامل: راه‌اندازی روتر خانگی

TEXT
# ایجاد bridge
/interface bridge add name=bridge protocol-mode=rstp

# اضافه کردن پورت‌های LAN
/interface bridge port add interface=ether2 bridge=bridge hw=yes
/interface bridge port add interface=ether3 bridge=bridge hw=yes
/interface bridge port add interface=ether4 bridge=bridge hw=yes
/interface bridge port add interface=ether5 bridge=bridge hw=yes

# اضافه کردن وایرلس (اگر دستگاه وایرلس دارد)
/interface bridge port add interface=wlan1 bridge=bridge
/interface bridge port add interface=wlan2 bridge=bridge

# تخصیص IP به bridge
/ip address add address=192.168.1.1/24 interface=bridge

# راه‌اندازی DHCP سرور
/ip pool add name=lan-pool ranges=192.168.1.100-192.168.1.200
/ip dhcp-server add name=dhcp-lan interface=bridge address-pool=lan-pool disabled=no
/ip dhcp-server network add address=192.168.1.0/24 gateway=192.168.1.1 dns-server=8.8.8.8

عیب‌یابی Bridge

TEXT
# پورت‌های bridge
/interface bridge port print

# جدول MAC (لایه ۲)
/interface bridge host print

# وضعیت bridge
/interface bridge print detail

جمع‌بندی

Bridge در RouterOS:

  • وقتی چند پورت باید یک subnet باشند استفاده کنید
  • /interface bridge add name=bridge — ایجاد bridge
  • /interface bridge port add interface=etherX bridge=bridge — اضافه کردن پورت
  • فقط به bridge آدرس IP بدهید، نه به پورت‌های جداگانه
  • hw=yes برای hardware offload
  • protocol-mode=rstp برای جلوگیری از حلقه