Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

VLAN ID filtering dropped egress frame Сетевое оборудование и VPN

MikroTik: VLAN ID filtering dropped egress frame — Решение проблемы

Обновлено: 24.08.2026 · Официальная документация ↗
  • В журнале RouterOS фиксируется ошибка: vlan,error VLAN ID filtering dropped egress frame on port ether5.
  • Пакеты от маршрутизатора или других портов моста не могут выйти через целевой интерфейс.
  • Устройства в Access-порту не получают ответы на ARP и ICMP запросы.

1. Причина сбоя Egress Filtering

Ошибка означает, что кадр, уже находящийся внутри моста с определенным VLAN ID, попытался покинуть интерфейс (Egress), однако порт не зарегистрирован в таблице /interface bridge vlan как разрешенный участник (ни как tagged, ни как untagged) для этого конкретного VLAN ID.

2. Корректировка членства портов в таблице VLAN

Если порт ether5 должен отдавать нетегированный трафик клиентам VLAN 50 (Access Port):

# 1. Задаем PVID на порту
/interface bridge port
set [ find interface=ether5 ] pvid=50 frame-types=admit-only-untagged-and-priority-tagged

# 2. Добавляем порт в untagged для VLAN 50
/interface bridge vlan
add bridge=bridge1 tagged=bridge1 untagged=ether5 vlan-ids=50

3. Проверка динамических записей в мосту (Current VLAN Table)

/interface bridge vlan print detail

Убедитесь, что в поле current-untagged или current-tagged отображается нужный интерфейс.

4. Проверка совпадения MTU

Убедитесь, что L2MTU физического порта больше или равно MTU родительского моста (минимум 1514-1592 байта).

💡 Практика специалистов: Если вы настраиваете чипы коммутации CRS3xx, обязательно проверяйте таблицу `/interface bridge vlan monitor` для контроля реального состояния аппаратных записей в TCAM чипа.

Частые вопросы (FAQ)

Почему RouterOS автоматически удаляет порты из untagged списка?

Если на порту bridge port задан параметр pvid=X, RouterOS автоматически динамически добавляет этот порт в untagged для VLAN X в таблице Bridge VLANs.

Чем отличается Ingress Filtering от Egress Filtering?

Ingress проверяет пакет на входе в порт. Egress проверяет права пакета на выход из порта перед отправкой в физический кабель.

Как сделать порт гибридным (Hybrid Port)?

Установите frame-types=admit-all, задайте PVID для нетегированного трафика и добавьте порт в tagged список для остальных необходимых VLAN IDs.

Как сбросить зависшие MAC-адреса моста?

Выполните команду /interface bridge host remove [ find where bridge=bridge1 ].

Полезные материалы
Рекомендуем