🧠Tujuan desain (biar tidak salah)
ether1 = ISP utama
ether6 = trunk (bawa VLAN 143,142,1010,200 dari ISP / core)
ether7 & ether8 = trunk tambahan (buat ekspansi, switch, dll)
Semua VLAN bisa lewat ether6,7,8 (TRUNK semua)
Router tetap bisa kasih IP & service
CPU tetap ringan ✅
⚙️ KONFIG FINAL (BEST PRACTICE RB4011)
1. Bridge utama
Bash
/interface bridge
add name=bridge-lan vlan-filtering=yes
2. Masukkan port (SEMUA TRUNK)
👉 karena semua port mau bawa semua VLAN
Bash
/interface bridge port
add bridge=bridge-lan interface=ether6 hw=yes
add bridge=bridge-lan interface=ether7 hw=yes
add bridge=bridge-lan interface=ether8 hw=yes
👉 PENTING:
TIDAK pakai pvid di sini (karena bukan access port)
Semua port = trunk
3. Mapping VLAN (FULL TAGGED)
Bash
/interface bridge vlan
add bridge=bridge-lan vlan-ids=143 tagged=bridge-lan,ether6,ether7,ether8
add bridge=bridge-lan vlan-ids=142 tagged=bridge-lan,ether6,ether7,ether8
add bridge=bridge-lan vlan-ids=1010 tagged=bridge-lan,ether6,ether7,ether8
add bridge=bridge-lan vlan-ids=200 tagged=bridge-lan,ether6,ether7,ether8
👉 ini bikin:
ether6,7,8 = trunk penuh
semua VLAN lewat semua port
4. Buat interface VLAN (untuk router)
Bash
/interface vlan
add interface=bridge-lan name=vlan-pppoe vlan-id=143
add interface=bridge-lan name=vlan-hotspot vlan-id=142
add interface=bridge-lan name=vlan-mgmt vlan-id=1010
add interface=bridge-lan name=vlan-isp2 vlan-id=200
5. IP Address
Bash
/ip address
add address=192.168.25.1/24 interface=vlan-pppoe
add address=192.168.31.1/24 interface=vlan-hotspot
add address=192.168.20.1/24 interface=vlan-mgmt
add address=192.168.2.5/24 interface=vlan-isp2
6. NAT & routing (opsional tergantung desain)
Bash
/ip firewall nat
add chain=srcnat out-interface=vlan-isp2 action=masquerade
🚀 OPTIMASI RB4011 (INI KUNCI SUPAYA RINGAN)
🔴 1. Matikan bridge firewall
Bash
/interface bridge settings
set use-ip-firewall=no
🔴 2. Pastikan HW offload aktif
Bash
/interface bridge port print
Harus ada:
H
🔴 3. Jangan campur access + trunk sembarangan
Di desain kamu:
Semua trunk = ✔ bagus
Lebih scalable
🔴 4. Hindari ini di RB4011
PPPoE server + Hotspot + Queue banyak → CPU naik
Torch terus-menerus
Mangle kompleks
💡 PENJELASAN PENTING (biar paham banget)
Kenapa ini ringan?
Karena:
Traffic antar port (ether6 ↔ ether7 ↔ ether8) 👉 lewat switch chip (bukan CPU)
CPU hanya kena kalau:
traffic ke router (IP, NAT, PPPoE, hotspot)
🔥 SKENARIO KAMU (SUDAH BENAR)
✔ VLAN 200 lewat ether6 → backup ISP
✔ Semua VLAN bisa lewat ether7/8 → ekspansi
✔ Bisa tambah switch manageable → tinggal trunk
0 Komentar