{"id":4502,"date":"2017-05-18T15:00:51","date_gmt":"2017-05-18T17:00:51","guid":{"rendered":"http:\/\/www.entelco.com.br\/blog\/?p=4502"},"modified":"2017-05-24T09:52:16","modified_gmt":"2017-05-24T11:52:16","slug":"bridge-mikrotik-protecao-em-camada-2","status":"publish","type":"post","link":"https:\/\/www.entelco.com.br\/blog\/bridge-mikrotik-protecao-em-camada-2\/","title":{"rendered":"Bridge MikroTik &#8211; Prote\u00e7\u00e3o em Camada 2"},"content":{"rendered":"<div id=\"dslc-theme-content\"><div id=\"dslc-theme-content-inner\"><h2>Qual a melhor forma de trabalhar com uma Bridge MikroTik?<\/h2>\n<p>Diversas vezes me deparei com alguns coment\u00e1rios sobre Bridge MikroTik n\u00e3o serem seguras, n\u00e3o permitir bloqueios, entre outros coment\u00e1rios. A maioria deles est\u00e3o equivocados ou foram mal interpretados, pois dependendo do conhecimento de quem projeta a rede ou faz a configura\u00e7\u00e3o, \u00e9 poss\u00edvel se obter bons resultados.<\/p>\n<p>A MikroTik possui uma linha interessante de Cloud Router Switch, ou seja, s\u00e3o equipamentos que podem ser utilizados como um Switch MikroTik ou como um roteador repleto de recursos e fun\u00e7\u00f5es.<\/p>\n<p>A maioria dos modelos disp\u00f5em do recurso mais cobi\u00e7ado para os racks, que \u00e9 a modalidade Switch, ou seja, interfaces extras para ger\u00eancia, administra\u00e7\u00e3o, isolamento, tratamento, entre outros recursos que os profissionais de T.I buscam.<\/p>\n<h2>Como isolar uma rede em camada 2 ?<\/h2>\n<p>Uma das formas mais interessantes em isolamento, \u00e9 a camada 2, fazendo uso de bloqueios de tabela ARP combinados com regras de aplica\u00e7\u00e3o ou chamados filtros de Bridge.<\/p>\n<p>Segue um de diversos exemplos de regra para bloqueio em camada 2<\/p>\n<p>\/interface bridge filter add action=drop chain=forward disabled=no<\/p>\n<p>Este \u00e9 um exemplo bem b\u00e1sico e simples, para que voc\u00ea possa ter ideia de como \u00e9 poss\u00edvel iniciar uma configura\u00e7\u00e3o em n\u00edvel avan\u00e7ado e de forma eficiente. Mas claro, com as devidas propor\u00e7\u00f5es e planejamento.<\/p>\n<p>Vale lembrar que recursos de Camada 2 em um roteador, consome processamento, portanto, \u00e9 preciso avaliar o contexto de toda a rede antes de aplicar regras como esta.<\/p>\n<p>Assim como j\u00e1 publicamos um comparativo no post <a title=\"Switch versus Roteador ?\" href=\"http:\/\/www.entelco.com.br\/blog\/switch-mikrotik-versus-roteador\/\" target=\"_blank\">Switch MikroTik versus Roteador<\/a>, fizemos um teste mostrando a eleva\u00e7\u00e3o de desempenho.<\/p>\n<p>Este exemplo foi feito em rela\u00e7\u00e3o a CPU (processamento) do equipamento.<\/p>\n<h2>Quando se utiliza o Sistema Operacional para uma Bridge MikroTik<\/h2>\n<p>Explicando de maneira mais t\u00e9cnica, um Switch MikroTik de camada 3:<\/p>\n<p>Pode ser totalmente funcional, assim como os roteadores, por\u00e9m, vale lembrar que existe uma diferen\u00e7a entre recursos, consumo e o seu desempenho.<\/p>\n<p>Para isto, \u00e9 necess\u00e1rio conhecer um pouco mais sobre as arquiteturas TCP\/IP, onde tratamos de servi\u00e7os e \u00e9 da poderosa fam\u00edlia RouterOS.<\/p>\n<p>Todas as op\u00e7\u00f5es de configura\u00e7\u00e3o do Switch MikroTik est\u00e3o dispon\u00edveis em um menu especial &#8220;Switch&#8221;.<\/p>\n<p>Se necess\u00e1rio, as portas podem ser removidas da camada principal e utilizadas apenas para fins de encaminhamento de pacote (camada 2).<\/p>\n<p>Diferentemente do Sistema Operacional que controla e gerencia os recursos de uma Bridge MikroTik, encontramos uma caracter\u00edstica importante:<\/p>\n<ul>\n<li>o aumento de processamento e a redu\u00e7\u00e3o de velocidade baseada no Backplane.<\/li>\n<\/ul>\n<p>Segue uma tabela com dados de velocidades para um modelo de CRS em modo Switch (n\u00e3o utilizando uma Bridge como controle)<\/p>\n<p>&nbsp;<\/p>\n<div id=\"attachment_2955\" style=\"width: 667px\" class=\"wp-caption aligncenter\"><img aria-describedby=\"caption-attachment-2955\" decoding=\"async\" loading=\"lazy\" class=\"wp-image-2955\" title=\"CRS MikroTik\" src=\"http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2015\/10\/Switch-MikroTik-3.png\" alt=\"CRS MikroTik\" width=\"657\" height=\"189\" srcset=\"https:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2015\/10\/Switch-MikroTik-3.png 973w, https:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2015\/10\/Switch-MikroTik-3-300x86.png 300w, https:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2015\/10\/Switch-MikroTik-3-211x60.png 211w\" sizes=\"(max-width: 657px) 100vw, 657px\" \/><p id=\"caption-attachment-2955\" class=\"wp-caption-text\">Tabela de Velocidades do modelo CRS MikroTik em modo Switch<\/p><\/div>\n<p>&nbsp;<\/p>\n<h2>Testes em Modo Bridge MikroTik<\/h2>\n<p>Alguns testes foram executados apenas como transporte, ou seja, em camada 2.<\/p>\n<p>No momento da transi\u00e7\u00e3o, \u00e9 poss\u00edvel perceber a queda do consumo de processamento. A partir deste momento, come\u00e7ou a se utilizar recursos de CPU (Hardware) e n\u00e3o mais do sistema operacional, o routerOS.<\/p>\n<p>Fica tamb\u00e9m uma limita\u00e7\u00e3o de recursos, onde, se o objetivo \u00e9 apenas transportar (Switch), realmente n\u00e3o \u00e9 necess\u00e1rio utilizar o lado roteador.<\/p>\n<p>Portanto, o desempenho aumenta, se o quesito \u00e9 apenas transportar.<\/p>\n<p>O aumento significativo de velocidade que houve quando o equipamento foi devidamente configurado, aumentando a velocidade de 2 Gbps, aproximadamente, para 2.5 Gbps.<\/p>\n<p>O gr\u00e1fico abaixo mostra o aumento de processamento a partir do momento que a rede \u00e9 gerenciada pela camada 2 do sistema operacional, ou seja, pela bridge MikroTik<\/p>\n<div id=\"attachment_4506\" style=\"width: 614px\" class=\"wp-caption aligncenter\"><img aria-describedby=\"caption-attachment-4506\" decoding=\"async\" loading=\"lazy\" class=\"size-full wp-image-4506\" src=\"http:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2017\/05\/Bridge-MikroTik.png\" alt=\"Bridge MikroTik\" width=\"604\" height=\"227\" srcset=\"https:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2017\/05\/Bridge-MikroTik.png 604w, https:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2017\/05\/Bridge-MikroTik-300x113.png 300w, https:\/\/www.entelco.com.br\/blog\/wp-content\/uploads\/2017\/05\/Bridge-MikroTik-211x79.png 211w\" sizes=\"(max-width: 604px) 100vw, 604px\" \/><p id=\"caption-attachment-4506\" class=\"wp-caption-text\">Gr\u00e1fico comparativo de consumo em modo Bridge MikroTik<\/p><\/div>\n<p>\u00c9 muito importante ressaltar, que tamb\u00e9m \u00e9 poss\u00edvel em modo Switch MikroTik, isolar portas, sem mesmo usar VLAN, mas em outra camada.<\/p>\n<p>Al\u00e9m de que, tamb\u00e9m \u00e9 poss\u00edvel criar as LANs virtuais (VLAN) mesmo neste modo de opera\u00e7\u00e3o.<\/p>\n<p>A grande quest\u00e3o, \u00e9 se aprofundar em conhecimento da arquitetura TCP\/IP e, para isto, a ENTELCO oferece diversos cursos.<\/p>\n<p>\u00c9 poss\u00edvel entender e aprender as fun\u00e7\u00f5es, tanto do modo roteador, quanto Switch.<\/p>\n<h2>Como aprender a configurar uma Bridge MikroTik em n\u00edvel avan\u00e7ado?<\/h2>\n<p>Assim como este t\u00f3pico, outros assuntos pertinentes ao desempenho e opera\u00e7\u00e3o. Al\u00e9m de configura\u00e7\u00f5es, s\u00e3o abordados em treinamentos de MikroTik, oferecidos pela ENTELCO TELECOM.<\/p>\n<p>Aos interessados em aprender sobre o sistema routerOS em n\u00edveis mais avan\u00e7ados. A ENTELCO Telecom, oferece Cursos Avan\u00e7ados para o sistema operacional MikroTik.<\/p>\n<p>Os cursos podem ser acessados pelo link:<\/p>\n<p><strong>Curso Avan\u00e7ado EaD (ao Vivo)<\/strong><\/p>\n<p><a href=\"http:\/\/www.entelco.com.br\/cursos\/42\/mikrotik-admin-avancado-on-line\" target=\"_blank\">MikroTik Admin Avan\u00e7ado<\/a><\/p>\n<p>Os cursos podem ser feitos, tanto no formato presencial (com laborat\u00f3rios e pr\u00e1ticas), quanto no Telepresencial on-line.<\/p>\n<p>Podendo acessar o MikroTik remotamente e fazendo as configura\u00e7\u00f5es de laborat\u00f3rios.<\/p>\n<p>Neste formato, o aluno ter\u00e1 as aulas ao VIVO, e as grava\u00e7\u00f5es de todo o treinamento para assistir durante 30 dias.<\/p>\n<p>Al\u00e9m de ferramentas on-line, arquivos, plant\u00e3o de d\u00favidas, tutores acad\u00eamicos e muito mais.<\/p>\n<p>Espero encontr\u00e1-los em breve!<\/p>\n<address>Rog\u00e9rio Barion<\/address>\n<address>ENTELCO TELECOM<\/address>\n<\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>Qual a melhor forma de trabalhar com uma Bridge MikroTik? Diversas vezes me deparei com alguns coment\u00e1rios sobre Bridge MikroTik n\u00e3o serem seguras, n\u00e3o permitir bloqueios, entre outros coment\u00e1rios. A maioria deles est\u00e3o equivocados ou foram mal interpretados, pois dependendo do conhecimento de quem projeta a rede ou faz a configura\u00e7\u00e3o, \u00e9 poss\u00edvel se obter [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":4491,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[2208,2209,1886,19,22,504,737,172,212],"_links":{"self":[{"href":"https:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/posts\/4502"}],"collection":[{"href":"https:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/comments?post=4502"}],"version-history":[{"count":18,"href":"https:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/posts\/4502\/revisions"}],"predecessor-version":[{"id":4523,"href":"https:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/posts\/4502\/revisions\/4523"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/media\/4491"}],"wp:attachment":[{"href":"https:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/media?parent=4502"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/categories?post=4502"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.entelco.com.br\/blog\/wp-json\/wp\/v2\/tags?post=4502"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}