پیکربندی Bridge در میکروتیک RouterOS
Bridge در شبکه یک سوئیچ مجازی است که چند اینترفیس را در سطح لایه ۲ (اترنت/MAC) به هم متصل میکند. وقتی پورتها bridge میشوند، دستگاههای متصل به هر پورت میتوانند مستقیم با هم ارتباط برقرار کنند.
Bridge در مقابل Routing: کدام را انتخاب کنیم؟
Bridging (لایه ۲)
- دستگاهها در یک subnet هستند (مثلاً همه
192.168.1.x) - ترافیک بین دستگاههای bridge شده از موتور مسیریابی RouterOS نمیگذرد
- Bridge مثل سوئیچ عمل میکند — سریع و شفاف بر اساس آدرس MAC
- استفاده: وقتی میخواهید همه پورتها یک LAN باشند
Routing (لایه ۳)
- دستگاهها در subnetهای مختلف هستند
- ترافیک بین subnetها از موتور مسیریابی میگذرد
- کنترل کامل فایروال بر ترافیک بین subnetها
- استفاده: وقتی باید ترافیک را جدا کنید (VLAN، zone امنیتی)
ایجاد Bridge
مرحله ۱: ایجاد اینترفیس Bridge
/interface bridge add name=bridge comment=lan-bridgeمشاهده:
/interface bridge printمرحله ۲: اضافه کردن پورتها به Bridge
/interface bridge port add interface=ether2 bridge=bridge
/interface bridge port add interface=ether3 bridge=bridge
/interface bridge port add interface=ether4 bridge=bridge
/interface bridge port add interface=ether5 bridge=bridgeتوجه: ether1 اضافه نمیشود — بهعنوان پورت WAN جداگانه باقی میماند.
مشاهده پورتهای bridge:
/interface bridge port printمرحله ۳: تخصیص IP به Bridge
بهجای تخصیص IP به هر پورت، یک IP به bridge میدهیم:
/ip address add address=192.168.1.1/24 interface=bridgeاضافه کردن وایرلس به Bridge
برای اینکه کلاینتهای وایرلس در همان شبکه کلاینتهای سیمی باشند:
/interface bridge port add interface=wlan1 bridge=bridge
/interface bridge port add interface=wlan2 bridge=bridgeHardware Offload
روی دستگاههای میکروتیک با تراشه سوئیچ داخلی، bridge میتواند به سختافزار واگذار شود:
پرچم H در خروجی port print نشان میدهد hardware offload فعال است.
/interface bridge port set 0 hw=yesSpanning Tree Protocol (STP)
STP از حلقههای bridging جلوگیری میکند. RouterOS پشتیبانی میکند از:
none— بدون STPrstp— Rapid STP (توصیهشده)
/interface bridge set bridge protocol-mode=rstpمثال کامل: راهاندازی روتر خانگی
# ایجاد bridge
/interface bridge add name=bridge protocol-mode=rstp
# اضافه کردن پورتهای LAN
/interface bridge port add interface=ether2 bridge=bridge hw=yes
/interface bridge port add interface=ether3 bridge=bridge hw=yes
/interface bridge port add interface=ether4 bridge=bridge hw=yes
/interface bridge port add interface=ether5 bridge=bridge hw=yes
# اضافه کردن وایرلس (اگر دستگاه وایرلس دارد)
/interface bridge port add interface=wlan1 bridge=bridge
/interface bridge port add interface=wlan2 bridge=bridge
# تخصیص IP به bridge
/ip address add address=192.168.1.1/24 interface=bridge
# راهاندازی DHCP سرور
/ip pool add name=lan-pool ranges=192.168.1.100-192.168.1.200
/ip dhcp-server add name=dhcp-lan interface=bridge address-pool=lan-pool disabled=no
/ip dhcp-server network add address=192.168.1.0/24 gateway=192.168.1.1 dns-server=8.8.8.8عیبیابی Bridge
# پورتهای bridge
/interface bridge port print
# جدول MAC (لایه ۲)
/interface bridge host print
# وضعیت bridge
/interface bridge print detailجمعبندی
Bridge در RouterOS:
- وقتی چند پورت باید یک subnet باشند استفاده کنید
/interface bridge add name=bridge— ایجاد bridge/interface bridge port add interface=etherX bridge=bridge— اضافه کردن پورت- فقط به bridge آدرس IP بدهید، نه به پورتهای جداگانه
hw=yesبرای hardware offloadprotocol-mode=rstpبرای جلوگیری از حلقه
