# Bridging and Switching # Bridging and Switching ## Summary [](https://tasokare.net/uploads/images/gallery/2025-05/JjVeV58r5jlChcD8-bridge-diagram.png) 이더넷 유사 네트워크(이더넷, Ethernet over IP, IEEE 802.11의 AP 브리지 또는 브리지 모드, WDS, VLAN)는 MAC 브리지 기능을 사용하여 서로 연결될 수 있습니다. 브리지 기능은 서로 다른 LAN에 연결된 호스트를 단일 LAN에 연결된 것처럼 상호 연결할 수 있으며(EoIP를 사용하면 지리적으로 분산된 네트워크도 IP 네트워크 간 연결이 존재하는 경우 브리지될 수 있음), 이 경우 호스트들은 단일 LAN에 연결된 것처럼 작동합니다. 브리지은 투명하기 때문에 트레이서루트 목록에 나타나지 않으며, 브리지된 LAN에 연결된 호스트와 다른 LAN에 연결된 호스트를 구분할 수 있는 유틸리티는 없습니다. 그러나 LAN이 상호 연결된 방식에 따라 호스트 간의 지연 시간과 데이터 전송 속도가 달라질 수 있습니다. 복잡한 토폴로지에서 네트워크 루프가 발생할 수 있습니다(고의적이든 아니든). 특수한 처리 없이 루프는 네트워크가 정상적으로 작동하지 못하게 합니다. 이는 눈사태처럼 패킷이 급증하는 현상을 일으키기 때문입니다. 각 브리지는 루프를 방지하는 방법을 계산하는 알고리즘을 실행합니다. (R/M)STP는 브리지들이 서로 통신할 수 있도록 하여 루프가 없는 토폴로지를 협상할 수 있게 합니다. 루프를 형성할 수 있는 모든 대체 연결은 대기 상태로 전환되며, 주 연결이 실패할 경우 다른 연결이 그 자리를 대신할 수 있습니다. 이 알고리즘은 네트워크 토폴로지의 변경 사항에 대한 최신 정보를 모든 브리지에 전달하기 위해 구성 메시지(BPDU - Bridge Protocol Data Unit)를 주기적으로 교환합니다. (R/M)STP는 다른 브리지의 포트 차단 및 개방과 같은 네트워크 재구성 작업을 담당하는 루트 브리지를 선택합니다. 루트 브리지는 가장 낮은 브리지 ID를 가진 브리지입니다. # 브리지 인터페이스 설정 여러 네트워크를 하나의 브리지로 결합하려면 브리지 인터페이스를 생성해야 합니다. 이후 원하는 모든 인터페이스를 해당 브리지의 포트를 설정해야 합니다. 기본적으로 브리지 MAC 주소는 브리지 포트 구성에 따라 자동으로 선택됩니다. 원하지 않는 MAC 주소 변경을 방지하려면 “`auto-mac`”을 비활성화하고 “`admin-mac`”을 사용하여 MAC 주소를 수동으로 지정하는 것이 권장됩니다. **하위 메뉴:** `/interface bridge`
**속성** | **설명** | |||||||||||||||||||||||||||
**add-dhcp-option82** (*yes* | *no*; Default: **no**) | DHCP 패킷에 DHCP Option-82 정보(에이전트 원격 ID 및 에이전트 회로 ID)를 추가할지 여부. Option-82를 지원하는 DHCP 서버와 함께 사용하여 IP 주소를 할당하고 정책을 구현할 수 있습니다. 이 속성은 `dhcp-snooping`이 `yes`로 설정된 경우에만 적용됩니다. | |||||||||||||||||||||||||||
**admin-mac** (*MAC address*; Default: **none**) | 브리지의 고정 MAC 주소. 이 속성은 `auto-mac`가 `no`로 설정되었을 때만 적용됩니다. | |||||||||||||||||||||||||||
**ageing-time** (*time*; Default: **00:05:00**) | 호스트의 정보가 브리지 데이터베이스에 얼마나 오래 보관됩니다. | |||||||||||||||||||||||||||
**arp** (*disabled* | *enabled* | *local-proxy-arp | proxy-arp | reply-only*; Default: **enabled**) | 주소 해결 프로토콜 설정 - `disabled`- 인터페이스는 ARP를 사용하지 않습니다 - `enabled`- 인터페이스는 ARP를 사용합니다 - `local-proxy-ARP`- 라우터는 인터페이스에서 프록시 ARP를 수행하고 응답을 동일한 인터페이스로 전송합니다 - `proxy-ARP`- 라우터는 인터페이스에서 프록시 ARP를 수행하고 응답을 다른 인터페이스로 전송합니다 - `reply-only`- 인터페이스는 IP/ARP 테이블에 정적 항목으로 입력된 일치하는 IP 주소/MAC 주소 조합에서 발신된 요청에만 응답합니다. 동적 항목은 자동으로 IP/ARP 테이블에 저장되지 않습니다. 따라서 통신이 성공하려면 유효한 정적 항목이 이미 존재해야 합니다. | |||||||||||||||||||||||||||
**arp-timeout** (*auto | integer*; Default: **auto**) | ARP 테이블에 ARP 기록이 IP 주소로부터 패킷을 받지 않은 후 얼마나 오래 유지되는지입니다. 값 `auto`는 `ip/settings` 내의 `arp-timeout` 값과 동일하며, 기본값은 30초입니다. | |||||||||||||||||||||||||||
**auto-mac** (*yes | no*; Default: **yes**) | `auto-mac=yes`가 설정되면 브리지 인터페이스의 MAC 주소를 다음 우선순위 순서에 따라 자동으로 선택합니다: 1. 브리지에 속한 이더넷 인터페이스에서; 2. 브리지 내의 비이더넷 인터페이스(예: Wi-Fi 또는 터널); 3. 위 두 가지가 모두 사용할 수 없는 경우 무작위로 생성된 주소. 설정이 변경될 경우(예: 브리지에 새로운 포트를 추가할 경우), 브리지의 MAC 주소는 더 높은 우선순위의 주소 소스가 사용할 수 있게 될 때만 업데이트됩니다. 예를 들어, 브리지가 처음에 임의로 생성된 MAC 주소를 사용하다가 이더넷 인터페이스가 추가되면, MAC 주소는 가장 높은 우선순위(이 경우 이더넷 인터페이스)에 따라 업데이트됩니다. 브리지의 MAC 주소는 현재 MAC이 다른 브리지로 이동된 포트와 연결되어 있는 경우에도 업데이트됩니다. 현재 MAC 주소와 그 우선순위 수준은 저장되며 재부팅 후 재사용됩니다. `auto-mac=no`가 구성되어 있는 경우, `admin-mac` 속성을 사용하여 정적 MAC 주소를 수동으로 설정할 수 있습니다. | |||||||||||||||||||||||||||
**comment** (*string*; Default: ) | 인터페이스의 간략한 설명. | |||||||||||||||||||||||||||
**dhcp-snooping** (*yes | no*; Default: **no**) | 브리지에서 DHCP 스누핑을 활성화하거나 비활성화합니다. **DHCP 스누핑 기능을 활성화하면 브리지의 [fast-path](https://help.mikrotik.com/docs/spaces/ROS/pages/328227/Packet+Flow+in+RouterOS#PacketFlowinRouterOS-FastPath)가 비활성화되며, 이는 해당 브리지 통해 전송되는 연결의 [fasttrack](https://help.mikrotik.com/docs/spaces/ROS/pages/328227/Packet+Flow+in+RouterOS#PacketFlowinRouterOS-FastTrack) 기능을 영향을 미칩니다.** | |||||||||||||||||||||||||||
**disabled (*yes | no*; Default: no)** | 브리지의 사용 여부를 변경합니다. | |||||||||||||||||||||||||||
**ether-type (*0x9100 | 0x8100 | 0x88a8*; Default: 0x8100)** | EtherType을 변경합니다. 이 EtherType은 패킷에 VLAN 태그가 있는지 판단하는 데 사용됩니다. EtherType이 일치하는 패킷은 태그가 지정된 패킷으로 간주됩니다. 이 속성은 `vlan-filtering`가 `yes`로 설정되었을 때만 적용됩니다. | |||||||||||||||||||||||||||
**fast-forward** (*yes | no*; Default: **yes**) | Fast Path의 특수하고 빠른 버전으로, 2개의 인터페이스를 갖춘 브리지에서만 작동합니다(기본적으로 새 브리지에만 활성화되어 있습니다). 자세한 내용은 Fast Forward 섹션에서 확인할 수 있습니다. | |||||||||||||||||||||||||||
**forward-delay** (*time*; Default: **00:00:15**) | 브리지 인터페이스의 초기화 단계(즉, 라우터 시작 후 또는 인터페이스 활성화 후) 동안 브리지 인터페이스가 정상적으로 작동하기 전에 리스닝/러닝 상태에서 소요되는 시간. | |||||||||||||||||||||||||||
**forward-reserved-addresses** (*yes | no*: Default: **no**) | IEEE 예약된 멀티캐스트 MAC 주소가 **01:80:C2:00:00:0x** 범위 내에 포함되어 있는지 여부. R/M/STP 표준을 준수하는 브리지에서는 이러한 패킷을 전달하지 않아야 합니다. 이 속성은 `protocol-mode`가 `none`로 설정되었을 때만 적용됩니다. 예약된 MAC 주소의 전달을 활성화하면 이러한 주소에 의존하는 특정 프로토콜에 영향을 줄 수 있습니다. 투명 브리징 설정(예: 긴 링크 확장, 브리지를 미디어 컨버터로 사용, 네트워크 분석 수행)과 같이 절대적으로 필요한 경우에만 전달을 활성화하는 것이 좋습니다. 다음은 RouterOS에서 사용되는 몇 가지 주목할 만한 MAC 주소 및 프로토콜입니다. - 01:80:C2:00:00:00 - [스패닝 트리 프로토콜(STP)](https://help.mikrotik.com/docs/display/ROS/Bridging+and+Switching#BridgingandSwitching-SpanningTreeProtocol); - 01:80:C2:00:00:01 - [이더넷](https://help.mikrotik.com/docs/display/ROS/Ethernet) 흐름 제어; - 01:80:C2:00:00:02 - [링크 집계 제어 프로토콜 (LACP)](https://help.mikrotik.com/docs/display/ROS/Bonding#Bonding-802.3ad); - 01:80:C2:00:00:03 - [Dot1x](https://help.mikrotik.com/docs/display/ROS/Dot1X) 클라이언트 및 서버; - 01:80:C2:00:00:08 - 스패닝 트리 프로토콜 (802.1ad 브리지용, `ether-type=0x88a8` 사용)); - 01:80:C2:00:00:0D - [다중 VLAN 등록 프로토콜](https://help.mikrotik.com/docs/display/ROS/Bridging+and+Switching#BridgingandSwitching-MVRP) (802.1ad 브리지용, `ether-type=0x88a8` 사용)); - 01:80:C2:00:00:0E - [링크 계층 발견 프로토콜](https://help.mikrotik.com/docs/display/ROS/Neighbor+discovery), [다중 섀시 링크 집계 그룹](https://help.mikrotik.com/docs/display/ROS/Multi-chassis+Link+Aggregation+Group) 및 [정밀 시간 프로토콜](https://help.mikrotik.com/docs/spaces/ROS/pages/64127015/Precision+Time+Protocol); **흐름 제어 MAC 주소 01:80:C2:00:00:01은 예외로, 브리지에 의해 전달되지 않습니다.** | |||||||||||||||||||||||||||
**frame-types** (*admit-all | admit-only-untagged-and-priority-tagged | admit-only-vlan-tagged*; Default: **admit-all**) | 브리지 포트에서 허용되는 프레임 유형을 지정합니다. 이 속성은 `vlan-filtering`가 `yes`로 설정되었을 때만 적용됩니다. | |||||||||||||||||||||||||||
**igmp-snooping** (*yes | no*; Default: **no**) | 브리지에서 멀티캐스트 트래픽이 모든 인터페이스로 과도하게 유입되는 것을 방지하기 위해 멀티캐스트 그룹 및 포트 학습을 활성화합니다. | |||||||||||||||||||||||||||
**igmp-version** (*2 | 3*; Default: **2**) | 브리지 인터페이스가 IGMP 쿼리어로 작동할 때 IGMP 멤버십 쿼리가 생성될 IGMP 버전을 선택합니다. 이 속성은 `igmp-snooping` 및 `multicast-querier`가 `yes`로 설정된 경우에만 적용됩니다. | |||||||||||||||||||||||||||
**ingress-filtering** (*yes | no*; Default: **yes**) | VLAN 입력 필터링을 활성화하거나 비활성화합니다. 이 기능은 브리지 VLAN 테이블에 수신된 VLAN ID가 입력 포트에 속하는지 확인합니다. 기본적으로 브리지 VLAN 테이블에 존재하지 않는 VLAN은 전송(출력) 전에 드롭됩니다. 그러나 이 속성을 사용하면 패킷이 수신(입력) 시 드롭되도록 설정할 수 있습니다. 이 속성은` frame-types`와 함께 사용해야 하며, 입력 트래픽이 태그가 지정되거나 지정되지 않도록 지정합니다. 이 속성은 `vlan-filtering`가 `yes`로 설정된 경우에만 적용됩니다. 이 설정은 RouterOS v7부터 기본적으로 활성화되어 있습니다. | |||||||||||||||||||||||||||
**l2mtu** (*read-only*; Default: ) | L2MTU는 이 인터페이스를 통해 전송할 수 있는 MAC 헤더가 없는 프레임의 최대 크기를 나타냅니다. L2MTU 값은 브리지에 의해 자동으로 설정되며, 연결된 모든 브리지 포트 중 가장 낮은 L2MTU 값을 사용합니다. 이 값은 수동으로 변경할 수 없습니다. | |||||||||||||||||||||||||||
**last-member-interval** (*time*; Default: **1s**) | 브리지 포트에 연결된 마지막 클라이언트가 멀티캐스트 그룹에서 구독을 해제하고 브리지가 활성 쿼리어로 작동 중일 때, 브리지는 다른 클라이언트가 여전히 구독 중인지 확인하기 위해 그룹별 IGMP/MLD 쿼리를 전송합니다. 이 설정은 이러한 쿼리의 응답 시간을 변경합니다. 특정 시간 기간(`last-member-interval` \* `last-member-query-count`) 동안 멤버십 보고서가 수신되지 않으면 멀티캐스트 그룹이 멀티캐스트 데이터베이스(MDB)에서 제거됩니다. 브리지 포트가 fast-leave로 구성되어 있다면, 멀티캐스트 그룹은 쿼리를 전송하지 않고 즉시 제거됩니다. 이 속성은 `igmp-snooping` 및 `multicast-querier`가 `yes`로 설정된 경우에만 적용됩니다. | |||||||||||||||||||||||||||
**last-member-query-count** (*integer: 0..4294967295*; Default: **2**) | `last-member-interval`이 몇 번 지나야 IGMP/MLD 스누핑 브리지가 특정 멀티캐스트 스트림의 전달을 중단하나요? 이 속성은 `igmp-snooping` 및 `multicast-querier`가 `yes`로 설정되었을 때만 적용됩니다. | |||||||||||||||||||||||||||
**max-hops** (*integer: 6..40*; Default: **20**) | MSTP가 활성화된 동일한 지역 내 네트워크에서 BPDU가 무시되기 전에 통과할 수 있는 브리지 수. 이 속성은 `protocol-mode`가 `mstp`로 설정되었을 때만 적용됩니다. | |||||||||||||||||||||||||||
**max-learned-entries** (*integer: 0..4294967295 | auto | unlimited*; Default: **auto**) | 브리지 인터페이스에서 학습할 수 있는 호스트의 최대 수를 설정합니다. 기본값은 `auto`이며, 설치된 RAM 용량에 따라 결정됩니다. 기본값보다 높은 값을 설정하거나 `unlimited` 옵션을 선택할 수 있지만, 이 경우 메모리 부족 상태의 위험이 증가합니다. 특정 RAM 용량에 대한 기본값: - 8192 (64 MB); - 16384 (128 MB); - 256MB: 32768; - 512MB: 65536; - 1024MB 이상: 131072. 이 제한은 스위치 FDB 테이블의 하드웨어 제한이 아닌 브리지 인터페이스에 특정적으로 적용됩니다. 브리지 제한에 도달하더라도 스위치는 하드웨어 제한까지 호스트를 계속 학습하고 올바른 포워딩 결정을 내릴 수 있습니다. 그러나 이러한 추가 호스트는 “`/interface bridge host`” 테이블에 표시되지 않으며 모니터링도 불가능합니다. 또한 이 제한에 도달하면 MLAG 호스트 동기화에 영향을 줄 수 있습니다. 이 설정은 RouterOS 버전 7.16부터 사용할 수 있습니다. | |||||||||||||||||||||||||||
**max-message-age** (*time: 6s..40s*; Default: **00:00:20**) | BPDU 패킷의 Max Age 값을 변경합니다. 이 값은 루트 브리지에 의해 전송됩니다. 루트 브리지는 Max Age가 `max-message-age `값으로 설정되고 Message Age가 0인 BPDU를 전송합니다. 모든 후속 브리지는 자신의 BPDU를 전송하기 전에 Message Age를 증가시킵니다. 브리지에서 Message Age가 Max Age와 같거나 더 큰 BPDU를 수신하면 해당 BPDU는 무시됩니다. 이 속성은 `protocol-mode`가 `stp` 또는 `rstp`로 설정되었을 때만 적용됩니다. | |||||||||||||||||||||||||||
**membership-interval** (*time*; Default: **4m20s**) | 다중 전송 데이터베이스(MDB)에 항목이 추가된 후 IGMP/MLD 멤버십 보고서가 브리지 포트에서 수신되지 않을 경우 해당 항목이 삭제되기까지의 시간입니다. 이 속성은 `igmp-snooping`이 `yes`로 설정되었을 때만 적용됩니다. | |||||||||||||||||||||||||||
**mld-version** (*1 | 2*; Default: **1**) | MLD 멤버십 쿼리가 생성될 MLD 버전을 선택합니다. 이 설정은 브리지 인터페이스가 MLD 쿼리어로 작동할 때 적용됩니다. 이 속성은 브리지에 활성 IPv6 주소가 있고, `igmp-snooping` 및 `multicast-querier`가 `yes`로 설정된 경우에만 적용됩니다. | |||||||||||||||||||||||||||
**mtu** (*integer*; Default: **auto**) | 최대 전송 단위(MTU)는 기본적으로 브리지에서 자동으로 설정되며, 연결된 브리지 포트 중 가장 낮은 MTU 값을 사용합니다. 브리지에 포트 추가 전 기본 브리지 MTU 값은 1500입니다. MTU 값은 수동으로 설정할 수 있지만, 브리지 L2MTU 또는 연결된 브리지 포트 중 가장 낮은 L2MTU를 초과할 수 없습니다. 새로운 브리지 포트가 추가되고 해당 포트의 L2MTU가 브리지의 `actual-mtu`(`mtu` 속성으로 설정된 값)보다 작은 경우, 수동으로 설정된 값은 무시되며 브리지는 `mtu=auto`가 설정된 것으로 간주됩니다. 브리지에 VLAN 인터페이스를 추가할 때 VLAN이 기본값 1500보다 높은 MTU를 사용하는 경우, 브리지의 MTU를 수동으로 설정하는 것이 권장됩니다. | |||||||||||||||||||||||||||
**multicast-querier** (*yes | no*; Default: **no**) | 멀티캐스트 쿼리어는 주기적으로 IGMP/MLD 일반 멤버십 쿼리를 생성하며, 이에 모든 IGMP/MLD 지원 장치는 IGMP/MLD 멤버십 보고서로 응답합니다. 일반적으로 PIM(멀티캐스트) 라우터나 IGMP 프록시가 이러한 쿼리를 생성합니다. 이 기능을 사용하면 IGMP/MLD 스누핑을 활성화한 브리지에서 IGMP/MLD 일반 멤버십 쿼리를 생성할 수 있습니다. 이 기능은 Layer 2 네트워크에 활성 쿼리어(PIM 라우터 또는 IGMP 프록시)가 없는 경우에 사용해야 합니다. Layer 2 네트워크에 멀티캐스트 쿼리어가 없으면 멀티캐스트 데이터베이스(MDB)가 업데이트되지 않으며, 학습된 항목이 시간 초과되어 IGMP/MLD 스누핑이 정상적으로 작동하지 않습니다. 태그가 없는 IGMP/MLD 일반 멤버십 쿼리만 생성됩니다. IGMP 쿼리는 IPv4 0.0.0.0 소스 주소로 전송되며, MLD 쿼리는 브리지 인터페이스의 IPv6 링크 로컬 주소로 전송됩니다. 외부 IGMP/MLD 쿼리어가 감지되면 브리지는 쿼리를 전송하지 않습니다(모니터링 값 `igmp-querier` 및 `mld-querier` 참조). 이 속성은 `igmp-snooping`가 `yes`로 설정된 경우에만 적용됩니다. | |||||||||||||||||||||||||||
**multicast-router** (*disabled | permanent | temporary-query*; Default: **temporary-query**) | 멀티캐스트 라우터 포트는 멀티캐스트 라우터 또는 쿼리어가 연결된 포트입니다. 이 포트에서는 등록되지 않은 멀티캐스트 스트림과 IGMP/MLD 멤버십 보고서가 전송됩니다. 이 설정은 브리지 인터페이스 자체의 멀티캐스트 라우터 상태를 변경합니다. 이 속성은 다중 브로드캐스트 라우팅 또는 프록시링을 위해 다중 브로드캐스트 라우터 상태를 브리지 인터페이스에 전송하는 데 사용할 수 있습니다. 이 속성은 `igmp-snooping`이 `yes`로 설정된 경우에만 적용됩니다. - `disabled` - 브리지 인터페이스의 다중 브로드캐스트 라우터 상태를 비활성화합니다. 등록되지 않은 다중 브로드캐스트 및 IGMP/MLD 멤버십 보고서는 브리지 인터페이스에 전송되지 않습니다. - `permanent`- 브리지 인터페이스에서 멀티캐스트 라우터 상태를 활성화합니다. 등록되지 않은 멀티캐스트 및 IGMP/MLD 멤버십 보고서는 브리지 인터페이스 자체로 전송됩니다. 브리지 인터페이스에 구성된 설정과 무관합니다. - `temporary-query`- IGMP/MLD 쿼리를 사용하여 브리지 인터페이스의 멀티캐스트 라우터 상태를 자동으로 감지합니다. | |||||||||||||||||||||||||||
**name** (*text*; Default: **bridgeN**) | 브리지 인터페이스 이름. | |||||||||||||||||||||||||||
**port-cost-mode** (*long | short*; Default: **long**) | 브리지드 포트에 대한 포트 경로 비용 및 내부 경로 비용 모드를 변경하며, 인터페이스 속도에 따라 자동으로 설정된 값을 사용합니다. 이 설정은 수동으로 구성된 `path-cost` 또는 `internal-path-cost` 속성을 가진 브리지드 포트에는 영향을 미치지 않습니다. 아래는 특정 데이터 속도에 해당하는 경로 비용을 보여주는 예시입니다(중간 속도에 대한 비례 계산 포함):
| |||||||||||||||||||||||||||
**priority** (*integer: 0..65535 decimal format or 0x0000-0xffff hex format*; Default: **32768 / 0x8000**) | 브리지 우선순위는 R/STP에서 루트 브리지(root bridge)를 결정하는 데 사용되며, MSTP에서는 CIST 및 IST 지역 루트 브리지(regional root bridge)를 결정하는 데 사용됩니다. 이 속성은 `protocol-mode`가 `none`로 설정된 경우 효과가 없습니다. | |||||||||||||||||||||||||||
**protocol-mode** (*none | rstp | stp | mstp*; Default: **rstp**) | 스패닝 트리 프로토콜(STP) 또는 빠른 스패닝 트리 프로토콜(RSTP)을 선택하여 브리지된 LAN의 루프 없는 토폴로지를 보장합니다. RSTP는 토폴로지 변경 후 스패닝 트리 수렴 속도가 더 빠릅니다. MSTP를 선택하여 다중 VLAN 간 루프 없는 토폴로지를 보장합니다. **01:80:C2:00:00:0x** 범위 내의 예약된 MAC 주소의 전달은 `protocol-mode=none`에서 분리되었으며, RouterOS v7.16부터 제어 가능한 속성 `forward-reserved-addresses`로 사용할 수 있습니다. | |||||||||||||||||||||||||||
**pvid** (*integer: 1..4094*; Default: **1**) | 포트 VLAN ID(PVID)는 태그가 없는 입력 트래픽이 할당될 VLAN을 지정합니다. 이는 예를 들어 브리지 IP에서 전송되고 브리지 포트로 전송되는 프레임에 적용됩니다. 이 속성은 `vlan-filtering`가 `yes`로 설정되었을 때만 적용됩니다. | |||||||||||||||||||||||||||
**querier-interval** (*time*; Default: **4m15s**) | 검출된 쿼리어 및 멀티캐스트 라우터 포트의 타임아웃 기간을 변경합니다. 이 속성은 `igmp-snooping`가 `yes`로 설정된 경우에만 적용됩니다. | |||||||||||||||||||||||||||
**query-interval** (*time*; Default: **2m5s**) | 브리지 인터페이스가 IGMP/MLD 쿼리어로 작동할 때 IGMP/MLD 일반 멤버십 쿼리가 전송되는 간격을 변경합니다. 이 간격은 마지막 시작 쿼리가 전송된 시점부터 적용됩니다. 이 속성은 `igmp-snooping` 및 `multicast-querier`가 `yes`로 설정된 경우에만 적용됩니다. | |||||||||||||||||||||||||||
**query-response-interval** (*time*; Default: **10s**) | 브리지(bridge)가 IGMP/MLD 쿼리어(querier)로 활성화되어 있을 때 일반 IGMP/MLD 쿼리에 대한 응답 시간이 변경됩니다. 이 속성은 `igmp-snooping` 및 `multicast-querier`가 `yes`로 설정되어 있을 때만 적용됩니다. | |||||||||||||||||||||||||||
**region-name** (*text*; Default: ) | MSTP 지역 이름. 이 속성은 `protocol-mode`가 `mstp`로 설정되었을 때만 적용됩니다. | |||||||||||||||||||||||||||
**region-revision** (*integer: 0..65535*; Default: 0) | MSTP 구성 버전 번호. 이 속성은 `protocol-mode`가 `mstp`로 설정되었을 때만 적용됩니다. | |||||||||||||||||||||||||||
**startup-query-count** (*integer: 0..4294967295*; Default: **2**) | 브리지 인터페이스가 활성화되거나 활성 쿼리어 타임아웃 시 일반 IGMP/MLD 쿼리가 전송되어야 하는 횟수를 지정합니다. 이 속성은 `igmp-snooping` 및 `multicast-querier`가 `yes`로 설정된 경우에만 적용됩니다. | |||||||||||||||||||||||||||
**startup-query-interval** (*time*; Default: **31s250ms**) | IGMP/MLD 일반 쿼리 간의 간격을 지정합니다. 이 속성은 `igmp-snooping` 및 `multicast-querier`가 `yes`로 설정된 경우에만 적용됩니다. | |||||||||||||||||||||||||||
**transmit-hold-count** (*integer: 1..10*; Default: **6**) | 포트 전송 상태 기계가 전송 속도를 제한하기 위해 사용하는 전송 대기 카운터. | |||||||||||||||||||||||||||
**vlan-filtering** (*yes | no*; Default: **no**) | 전역 브리지의 VLAN 기능을 활성화하거나 비활성화합니다. |
**속성** | **설명** |
**bridge-id** (*priority.MAC address*) | 로컬 브리지 식별자는 브리지 우선순위.브리지 MAC 주소 형식으로 구성됩니다. |
**current-mac-address** (*MAC address*) | 브리지의 현재 MAC 주소. |
**designated-port-count** (*integer*) | 지정된 브리지 포트 수. |
**declared-vlan-ids** (*integer 1..4094*) | 브리지 인터페이스에서 [MVRP 프로토콜](https://help.mikrotik.com/docs/spaces/ROS/pages/328068/Bridging+and+Switching#BridgingandSwitching-MVRP)을 통해 설정된 VLAN. |
**fast-forward** (*yes | no*) | 브리지 fast-forward가 활성화되어 있는지 여부. |
**igmp-querier** (*none* | *interface & IPv4 address*) | 검출된 IGMP 쿼리어로부터 브리지 포트 및 소스 IP 주소를 표시합니다. 검출된 외부 IGMP 쿼리어만 표시되며, 로컬 브리지 IGMP 쿼리어(IGMP 프록시 및 PIM 포함)는 표시되지 않습니다. 모니터링 값은 `igmp-snooping`이 활성화되었을 때만 표시됩니다. |
**mld-querier** (*none* | *interface & IPv6 address*) | 검출된 MLD 쿼리어로부터 브리지 포트 및 소스 IPv6 주소를 표시합니다. 검출된 외부 MLD 쿼리어만 표시되며, 로컬 브리지 MLD 쿼리어는 표시되지 않습니다. 모니터링 값은 `igmp-snooping`이 활성화되어 있고 브리지에 활성 IPv6 주소가 있을 때만 표시됩니다. |
**mst-config-digest** (*integer*) | VLAN 매핑에서 MST 인스턴스 ID로 계산된 해시 값. |
**multicast-router** (*yes | no*) | 포트에 멀티캐스트 라우터가 감지되었는지 표시합니다. 모니터링 값은 `igmp-snooping`이 활성화되었을 때만 표시됩니다. |
**port-count** (*integer*) | 브리지 포트 수. |
**regional-root-bridge-id** (*priority.MAC address*) | 지역 루트 브리지 ID는 bridge-priority.bridge-MAC-address 형식으로 구성됩니다. 이 설정은 MSTP가 활성화된 경우에만 적용됩니다. |
**registered-vlan-ids** (*integer 1..4094*) | 브리지 인터페이스에 [MVRP 프로토콜](https://help.mikrotik.com/docs/spaces/ROS/pages/328068/Bridging+and+Switching#BridgingandSwitching-MVRP)을 통해 등록된 VLANs. |
**root-bridge** (*yes | no*) | 스패닝 트리의 루트 브리지인지 여부를 표시합니다. |
**root-bridge-id** (*priority.MAC address*) | 루트 브리지 ID는 브리지 우선순위.브리지 MAC 주소 형식으로 구성됩니다. |
**root-path-cost** (*integer*) | 루트 브리지까지 경로의 총 코스트. |
**root-port** (*name*) | 루트 브리지에 연결된 포트. |
**state** (*enabled | disabled*) | 브리지의 state |
**속성** | **설명** |
**use-ip-firewall** (*yes | no*; Default: **no**) | 브리지된 트래픽을 [IP/IPv6 방화벽](https://help.mikrotik.com/docs/spaces/ROS/pages/250708066/Firewall)으로 직접 전송합니다(IP/IPv6 라우팅의 prerouting, forward, 및 postrouting 섹션 참조. 자세한 내용은 [패킷 흐름](https://help.mikrotik.com/docs/display/ROS/Packet+Flow+in+RouterOS#heading-FlowofBridgedPacket) 기사 참조). 다음은 이 설정을 활성화하여 특정 작업을 수행할 수 있는 몇 가지 사용 사례입니다: - 브리지된 포트를 통해 흐르는 트래픽에 [Simple Queues](https://help.mikrotik.com/docs/display/ROS/Queues#heading-SimpleQueue) 또는 글로벌 [Queue Tree](https://help.mikrotik.com/docs/display/ROS/Queues#heading-QueueTree)를 할당하려는 경우. - 브리지드 포트를 통해 흐르는 트래픽에 IP/IPv6 방화벽 기능을 적용하려는 경우(일반적으로 IP/IPv6 방화벽을 우회하는 트래픽). `use-ip-firewall` 기능을 활성화하면 브리지 [Fast Path](https://help.mikrotik.com/docs/spaces/ROS/pages/328227/Packet+Flow+in+RouterOS#PacketFlowinRouterOS-FastPath)가 비활성화되며, 이는 해당 브리지 통해 흐르는 연결의 [fasttrack](https://help.mikrotik.com/docs/spaces/ROS/pages/328227/Packet+Flow+in+RouterOS#PacketFlowinRouterOS-FastTrack) 기능을 영향을 미칩니다. 또한 이 설정은 추가 처리 단계(prerouting, forward 및 postrouting 체인)를 도입하므로 패킷 전달 시 CPU 사용량이 더욱 증가합니다. **라우팅된 트래픽**(브리지에 생성된 VLAN 인터페이스(예: /interface/vlan)에서 오는 트래픽 포함)은 **이미 IP 방화벽에 의해 처리됩니다**. 이러한 경우 이 설정을 활성화해도 추가 효과가 없습니다. |
**use-ip-firewall-for-pppoe** (*yes | no*; Default: **no**) | 암호화되지 않은 PPPoE 캡슐화 트래픽을 직접 브리지하여 IP/IPv6 방화벽으로 전송합니다. 이 설정은 `use-ip-firewall`가 `yes`로 설정되었을 때만 적용됩니다. |
**use-ip-firewall-for-vlan** (*yes | no*; Default: **no**) | VLAN 태그가 지정된 트래픽을 IP/IPv6 방화벽으로 직접 브리지합니다. 이 속성은 `use-ip-firewall`가 `yes`로 설정되었을 때만 적용됩니다. IP/IPv6 방화벽을 사용하고 VLAN 필터링이 활성화되어 있으며 (VLAN 태그 처리가 포함됨) `vlan-filtering`가 활성화된 경우, `use-ip-firewall-for-vlan=yes`도 활성화해야 합니다. 이 설정이 활성화되고 VLAN 인터페이스 간에 패킷이 라우팅될 때(예: /interface/vlan), IP 방화벽의 **prerouting** 체인에 있는 `in-interface`는 개별 VLAN 인터페이스 대신 브리지 인터페이스와 일치합니다. |
**allow-fast-path** (*yes | no*; Default: **yes**) | 전역적으로 브리지 Fast Path를 활성화할지 여부. |
**bridge-fast-path-active** (*yes | no*; Default: *)* | 브리지의 Fast Path가 전역적으로 활성화되어 있는지 여부를 표시합니다. 각 브리지 인터페이스별 Fast Path 상태는 표시되지 않습니다. |
**bridge-fast-path-packets** (*integer*; Default: *)* | 브리지 Fast Path를 통해 전달된 패킷 수를 표시합니다. |
**bridge-fast-path-bytes** (*integer*; Default: *)* | 브리지 Fast Path를 통해 전달된 바이트 수를 표시합니다. |
**bridge-fast-forward-packets** (*integer*; Default: *)* | 브리지 Fast Forward를 통해 전달된 패킷 수를 표시합니다. |
**bridge-fast-forward-bytes** (*integer*; Default: *)* | 브리지 Fast Forward를 통해 전달된 바이트 수를 표시합니다. |
**속성** | **설명** |
**auto-isolate** (*yes | no*; Default: **no**) | 이 기능이 활성화되면, 인접 브리지로부터 BPDU가 수신되지 않을 경우 포트가 디스카딩 상태에서 포워딩 상태로 전환되지 않습니다. 포트는 BPDU가 수신될 때만 포워딩 상태로 전환됩니다. 이 속성은 프로토콜 모드가 rstp 또는 mstp로 설정되고 edge가 no로 설정되었을 때만 적용됩니다. |
**bpdu-guard** (*yes | no*; Default: **no**) | 포트에서 BPDU Guard 기능을 활성화하거나 비활성화합니다. 이 기능은 포트가 BPDU를 수신하면 해당 포트를 비활성화 상태로 전환하며, BPDU를 수신한 경우 포트를 수동으로 비활성화 및 활성화해야 합니다. 브리지의 BPDU 관련 공격을 방지하기 위해 사용해야 합니다. 이 속성은 `protocol-mode`가 `none`로 설정된 경우 효과가 없습니다. |
**bridge** (*name*; Default: **none**) | 각 인터페이스가 그룹화되어 있는 브리지 인터페이스. |
**broadcast-flood** (*yes | no*; Default: **yes**) | 브리지 기능이 활성화되면 브리지 출력 포트에 모든 브로드캐스트 트래픽을 전송합니다. 비활성화되면 출력 포트에서 브로드캐스트 트래픽을 차단합니다. 출력 포트에서 모든 브로드캐스트 트래픽을 필터링하는 데 사용할 수 있습니다. 브로드캐스트 트래픽은 목적지 MAC 주소로 **FF:FF:FF:FF:FF:FF**를 사용하는 트래픽으로 간주되며, 이 트래픽은 DHCP, ARP, NDP, BOOTP(Netinstall) 등 많은 프로토콜에 필수적입니다. 이 옵션은 CPU로의 트래픽 홍수를 제한하지 않습니다. |
**edge** (*auto | no | no-discover | yes | yes-discover*; Default: **auto**) | 포트의 역할을 에지 포트 또는 비에지 포트로 설정하거나 에지 탐색을 활성화합니다. 에지 포트는 다른 브리지와 연결되지 않은 LAN에 연결됩니다. 에지 포트는 STP에서 학습 및 청취 단계를 건너뛰고 직접 전달 상태로 전환됩니다. 이로 인해 STP 초기화 시간이 단축됩니다. 포트가 엣지 포트 탐지를 활성화한 경우, 브리지가 엣지 포트로 들어오는 BPDU를 감지하면 해당 포트는 비엣지 포트로 전환됩니다. 이 속성은 `protocol-mode`가 `none`로 설정된 경우 적용되지 않습니다. - `no` - 탐지가 비활성화된 비엣지 포트입니다. STP의 학습 및 리스닝 상태에 참여합니다. 연결된 브리지와 BPDU를 교환하고 합의에 도달할 때까지 포워딩 상태로 전환되지 않습니다. BPDU가 수신되지 않으면 포트는 비전달 상태로 무기한 유지될 수 있습니다. - `no-discover` - 탐색이 활성화된 비엣지 포트. STP의 학습 및 청취 상태에 참여하며, BPDU가 수신되지 않으면 엣지 포트로 전환될 수 있습니다. - `yes`- 탐색이 비활성화된 엣지 포트. 직접 전달 상태로 전환됩니다. - `yes-discover`- 탐색이 활성화된 엣지 포트. 직접 전달 상태로 전환됩니다. - `auto` - `no-discover`와 동일하지만, 브리지 포트가 브리지 모드가 비활성화된 무선 인터페이스인 경우 추가로 감지하며, 해당 인터페이스는 자동으로 디스커버리가 비활성화된 에지 포트로 설정됩니다. |
**fast-leave** (*yes | no*; Default: **no**) | 브리지 포트에서 IGMP/MLD 빠른 이탈 기능을 활성화합니다. 브리지는 IGMP/MLD 이탈 메시지를 수신하면 해당 브리지 포트로의 멀티캐스트 트래픽 전달을 중단합니다. 이 속성은 `igmp-snooping`가 `yes`로 설정된 경우에만 적용됩니다. |
**frame-types (*admit-all | admit-only-untagged-and-priority-tagged | admit-only-vlan-tagged*; Default: admit-all)** | 브리지 포트에서 허용되는 인그레스 프레임 유형을 지정합니다. 이 속성은 `vlan-filtering`가 `yes`로 설정된 경우에만 적용됩니다. |
**ingress-filtering** (*yes | no*; Default: **yes**) | VLAN 입력 필터링을 활성화하거나 비활성화합니다. 이 기능은 브리지 VLAN 테이블에 수신된 VLAN ID와 일치하는 입력 포트가 있는지 확인합니다. `frame-types`와 함께 사용해야 하며, 입력 트래픽이 태그가 지정되거나 태그가 지정되지 않도록 지정합니다. 이 속성은 `vlan-filtering`가 `yes`로 설정된 경우에만 적용됩니다. 이 설정은 RouterOS v7부터 기본적으로 활성화되어 있습니다. |
**learn** (*auto | no | yes*; Default: **auto**) | 브리지 포트에서 MAC 학습 동작 변경 - `yes` - MAC 학습 활성화 - `no` - MAC 학습 비활성화 - `auto` - 브리지 포트가 무선 인터페이스인지 감지하고, 무선 인터페이스가 `ap-bridge`, `bridge`, `wds-slave` 모드 중 하나에 설정되어 있고 무선 인터페이스의 브리지 모드가 비활성화된 경우 무선 등록 테이블을 사용합니다. |
**multicast-router** (*disabled | permanent | temporary-query*; Default: **temporary-query**) | 멀티캐스트 라우터 포트는 멀티캐스트 라우터 또는 쿼리어가 연결된 포트입니다. 이 포트에서는 등록되지 않은 멀티캐스트 스트림과 IGMP/MLD 멤버십 보고서가 전송됩니다. 이 설정은 브리지 포트에 대한 멀티캐스트 라우터의 상태를 변경합니다. 이 속성은 특정 브리지 포트에 IGMP/MLD 멤버십 보고서를 전송하여 추가 멀티캐스트 라우팅 또는 프록시링을 수행하기 위해 사용할 수 있습니다. 이 속성은 `igmp-snooping`이 `yes`로 설정된 경우에만 적용됩니다. - `disabled` - 브리지 포트에서 멀티캐스트 라우터 상태를 비활성화합니다. 등록되지 않은 멀티캐스트 및 IGMP/MLD 멤버십 보고서는 연결된 장치와 관계없이 브리지 포트로 전송되지 않습니다. - `permanent`- 브리지 포트에서 멀티캐스트 라우터 상태를 활성화합니다. 연결된 장치와 관계없이 등록되지 않은 멀티캐스트 및 IGMP/MLD 멤버십 보고서가 브리지 포트로 전송됩니다. - `temporary-query`- IGMP/MLD 쿼리를 사용하여 브리지 포트에서 멀티캐스트 라우터 상태를 자동으로 감지합니다. |
**horizon** (*integer 0..429496729*; Default: **none**) | split horizon bridging을 사용하여 브리지링 루프를 방지합니다. 포트 그룹에 동일한 값을 설정하여 해당 포트가 동일한 수평선 값을 가진 포트에 데이터를 전송하지 않도록 합니다. 분할 수평선은 하드웨어 오프로딩을 비활성화하는 소프트웨어 기능입니다. |
**hw** (*yes | no*; Default: **yes**) | HW 오프로딩이 가능한 인터페이스에서 [하드웨어 오프로딩](https://help.mikrotik.com/docs/display/ROS/Bridging+and+Switching#BridgingandSwitching-BridgeHardwareOffloading)을 활성화하거나 비활성화할 수 있습니다. [EoIP](https://help.mikrotik.com/docs/display/ROS/EoIP) 또는 [VLAN](https://help.mikrotik.com/docs/display/ROS/VLAN)과 같은 소프트웨어 인터페이스에서는 이 설정은 무시되며 효과가 없습니다. 특정 브리지 또는 포트 기능은 HW 오프로딩을 자동으로 비활성화할 수 있습니다. `print` 명령어를 사용하여 “H” 플래그가 활성화되어 있는지 확인하십시오. |
**internal-path-cost** (*integer: 1..200000000*; Default: ) | MSTI0 인터페이스 내 지역 내 경로 비용. 수동으로 구성되지 않은 경우 브리지는 인터페이스 속도와 `port-cost-mode` 설정에 따라 내부 경로 비용을 자동으로 결정합니다. 자동 결정으로 복원하고 수동으로 적용된 값을 제거하려면 `internal-path-cost `속성 앞에 느낌표(!)를 추가하세요. 이 속성은 `protocol-mode`가 `mstp`로 설정된 경우에만 적용됩니다. ``` /interface bridge port set [find interface=sfp28-1] !internal-path-cost ``` 내부 경로 코스트를 확인하려면 [port monitor](https://help.mikrotik.com/docs/display/ROS/Bridging+and+Switching#BridgingandSwitching-BridgePortMonitoring)를 사용하세요. |
**interface** (*name*; Default: **none**) | 인터페이스 이름 또는 인터페이스 목록. |
**path-cost** (*integer: 1..200000000*; Default: ) | 인터페이스까지의 경로 비용으로, STP 및 RSTP에서 최상의 경로를 결정하는 데 사용되며, MSTP에서는 지역 간 최상의 경로를 결정하는 데 사용됩니다. 수동으로 구성되지 않은 경우 브리지는 인터페이스 속도와 `port-cost-mode` 설정에 따라 경로 비용을 자동으로 결정합니다. 자동 결정으로 복원하고 수동으로 적용된 값을 제거하려면 `path-cost `속성 앞에感탄표(!)를 추가하세요. 이 속성은 `protocol-mode`가 `none`로 설정된 경우 효과가 없습니다. [port monitor](https://help.mikrotik.com/docs/display/ROS/Bridging+and+Switching#BridgingandSwitching-BridgePortMonitoring)를 사용하여 적용된 경로 비용을 관찰할 수 있습니다. |
**point-to-point** (*auto | yes | no*; Default: **auto**) | 브리지 포트가 브리지와 포인트-투-포인트 링크를 통해 연결되어 있는지 여부를 지정합니다. 이 설정은 링크 장애 시 더 빠른 수렴을 위해 사용됩니다. 이 속성을 `yes`로 설정하면 링크가 포인트-투-포인트 링크로 강제 설정되며, 이 경우 다른 장치로부터의 BPDU를 감지하고 대기하는 메커니즘이 건너뜁니다. 이 속성을 `no`로 설정하면 링크가 여러 장치로부터 BPDU를 수신할 수 있도록 허용합니다. 이 속성을 `yes`로 설정하면 (R/M)STP 수렴 시간이 크게 개선됩니다. 일반적으로 이 속성을 `no`로 설정해야 하는 경우는 링크 사이에 다른 장치가 연결될 가능성이 있는 경우이며, 이는 주로 무선 매체 및 이더넷 허브에 해당됩니다. 이더넷 링크가 풀 듀플렉스인 경우 `auto`는 포인트-투-포인트 기능을 활성화합니다. 이 속성은 `protocol-mode`가 `none`로 설정된 경우 효과가 없습니다. |
**priority** (*integer: 0..240*; Default: **128**) | STP가 루트 포트를 결정하는 데 사용하는 인터페이스의 우선순위, MSTP가 지역 간 루트 포트를 결정하는 데 사용하는 인터페이스의 우선순위. |
**pvid** (*integer 1..4094*; Default: **1**) | 포트 VLAN ID(PVID)는 태그가 없는 입력 트래픽이 할당될 VLAN을 지정합니다. 이 속성은 `vlan-filtering`가 `yes`로 설정되었을 때만 적용됩니다. |
**restricted-role** (*yes | no*; Default: **no**) | 포트에 대한 제한된 역할을 활성화하거나 비활성화합니다. 활성화되면 해당 포트가 CIST 또는 어떤 MSTI의 루트 포트로 지정되지 않도록 방지합니다. 이 경우 해당 포트는 최상의 스패닝 트리 우선순위 벡터와 무관하게 대체 포트(디스카딩 상태)로 선택되며, 더 우수한 BPDU를 계속 수신하는 한 해당 상태를 유지합니다. 더 우수한 루트 경로를 감지하지 못하면 자동으로 포워딩 상태로 전환됩니다. 네트워크 관리자는 외부 브리지의 영향으로부터 활성 스패닝 트리를 보호하기 위해 이 설정을 활성화할 수 있습니다. 이 기능은 루트 가드 또는 루트 보호라고도 알려져 있습니다. 이 속성은 `protocol-mode`가 `stp`, `rstp`, 또는 `mstp`로 설정되었을 때 적용됩니다(STP 및 RSTP 지원은 RouterOS v7.14부터 제공됩니다). |
**restricted-tcn** (*yes | no*; Default: **no**) | 포트에서 토폴로지 변경 알림(TCN) 처리를 활성화하거나 비활성화합니다. 활성화되면 해당 포트는 수신한 토폴로지 변경 알림을 다른 포트에 전달하지 않으며, 해당 포트 자체에 의해 발생한 변경 사항도 다른 포트에 토폴로지 변경 알림을 전송하지 않습니다. 이 매개변수는 기본적으로 비활성화되어 있습니다. 네트워크 관리자가 외부 브리지로 인해 로컬 네트워크에서 MAC 주소 플러싱이 발생하지 않도록 설정할 수 있습니다. 이 속성은 `protocol-mode`가 `stp`, `rstp` 또는 `mstp`로 설정되었을 때 적용됩니다(STP 및 RSTP 지원은 RouterOS v7.14부터 제공됩니다). |
**tag-stacking** (*yes | no*; Default: **no**) | 모든 패킷을 태그가 없는 패킷으로 처리합니다. 입력 포트에 도착한 패킷은 기존 VLAN 태그가 있더라도 다른 VLAN 태그로 태그가 지정되며, 패킷은 `pvid `값과 일치하는 VLAN ID로 태그가 지정되고, `ether-type`에 지정된 EtherType을 사용합니다. 이 속성은 `vlan-filtering`가 `yes`로 설정되었을 때만 적용됩니다. |
**trusted** (*yes | no*; Default: **no**) | 이 기능이 활성화되면 이 포트를 통해 DHCP 패킷을 DHCP 서버로 전달할 수 있습니다. 주로 사용자가 악의적인 정보를 제공할 수 있는 무단 서버를 제한하는 데 사용됩니다. 이 속성은 `dhcp-snooping`이 `yes`로 설정되었을 때만 적용됩니다. |
**unknown-multicast-flood** (*yes | no*; Default: **yes**) | 브리지 포트에서 멀티캐스트 플러드 옵션을 변경합니다. 이 설정은 출력 트래픽만 제어합니다. 활성화되면 브리지는 지정된 브리지 포트로 멀티캐스트 패킷의 플러딩을 허용하지만, 비활성화되면 지정된 브리지 포트로의 멀티캐스트 트래픽 플러딩을 제한합니다. 이 설정은 모든 멀티캐스트 트래픽에 적용되며, 이는 IP, IPv4, IPv6 및 링크 로컬 멀티캐스트 범위(예: 224.0.0.0/24 및 ff02::1)를 포함합니다. 참고: `igmp-snooping`가 활성화되고 IGMP/MLD 쿼리어가 감지되면 브리지는 알려지지 않은 IP 멀티캐스트가 확산되는 것을 자동으로 제한하므로, 이 설정은 IGMP/MLD 스누핑 구성 시 필수적이지 않습니다. 이 설정을 `igmp-snooping`과 함께 사용할 경우, 브리지 포트에서 허용되는 멀티캐스트 트래픽은 MDB 테이블에 등록된 알려진 멀티캐스트 트래픽만입니다. |
**unknown-unicast-flood** (*yes | no*; Default: **yes**) | 브리지 포트에서 알 수 없는 유니캐스트 플러드 옵션을 변경하며, 출력 트래픽만 제어합니다. 이 옵션이 활성화되면 브리지는 지정된 브리지 포트로 알 수 없는 유니캐스트 패킷의 플러딩을 허용하지만, 비활성화되면 지정된 브리지 포트로 알 수 없는 유니캐스트 트래픽의 플러딩을 제한합니다. 호스트 테이블에 MAC 주소가 학습되지 않은 경우 해당 트래픽은 알 수 없는 유니캐스트 트래픽으로 간주되어 모든 포트로 플러딩됩니다. MAC 주소는 브리지 포트에서 패킷을 수신하고 소스 MAC 주소가 브리지 호스트 테이블에 추가될 때 학습됩니다. 브리지 포트에서 최소 한 개의 패킷을 수신해야 MAC 주소를 학습할 수 있으므로, MAC 주소가 학습될 때까지 패킷이 드롭되지 않도록 정적 브리지 호스트 항목을 사용하는 것이 권장됩니다. |
**속성** | **설명** |
**actual-path-cost** (*integer: 1..200000000*) | 실제 포트 경로 비용을 표시합니다. 수동으로 적용되었거나 인터페이스 속도와 포트 비용 모드 설정에 따라 자동으로 결정됩니다. |
**declared-vlan-ids** (*integer 1..4094*) | 인터페이스에서 [MVRP 프로토콜](https://help.mikrotik.com/docs/spaces/ROS/pages/328068/Bridging+and+Switching#BridgingandSwitching-MVRP)을 통해 선언된 VLAN. |
**designated-bridge-id** (*priority.MAC address*) | 포트의 우선순위 벡터에서 결정된 지정된 브리지 식별자를 표시합니다. |
**designated-cost** (*integer*) | 포트의 우선순위 벡터에서 결정된 지정된 루트 경로 비용을 표시합니다. |
**designated-internal-cost** (*integer*) | 지정된 루트 경로 비용을 포트 우선순위 벡터에서 결정된 대로 표시합니다.지정된 내부 루트 경로 비용을 포트 우선순위 벡터에서 결정된 대로 표시합니다. |
**designated-message-age** (*time)* | 포트의 우선순위 벡터에서 결정된 지정된 메시지의 수명을 표시합니다. |
**designated-max-age** (*time)* | 지정된 최대 수명을 표시합니다. 이 값은 포트 우선순위 벡터에서 결정됩니다. BPDU 패킷은 `max-message-age` 매개변수에 지정된 수만큼의 브리지 통과가 가능합니다. |
**designated-port-id** (*priority*.*integer*) | 지정된 포트 식별자를 표시합니다. 이 식별자는 포트의 우선순위 벡터에서 결정됩니다. |
**designated-remaining-hops** (*integer*) | 포트의 우선순위 벡터에서 결정된 지정된 남은 홉 수를 표시합니다. 패킷이 목적지에 도달하기 전에 통과할 수 있는 홉의 수입니다. |
**discard-transitions** (*integer*) | 카운터, 포트 상태가 폐기 상태로 전환되는 횟수를 기록합니다. |
**edge-port** (*yes | no*) | 포트가 엣지 포트인지 여부. |
**edge-port-discovery** (*yes | no*) | 포트가 자동으로 엣지 포트를 감지하도록 설정되어 있는지 여부. |
**external-fdb** (*yes | no*) | 등록 테이블이 전달 데이터베이스 대신 사용되는지 여부. |
**forwarding** (*yes | no*) | 포트가 (R/M)STP에 의해 차단되지 않았는지 표시합니다. |
**forward-transitions** (*integer*) | 포트가 포워딩 상태로 전환되는 횟수를 기록하는 카운터 |
**hw-offload-group** (*switchX*) | 포트에 사용되는 스위치 칩. |
**interface** (*name*) | 인터페이스 이름. |
**last-topology-change** (*time)* | 마지막 토폴로지 변경 타이머, 마지막 변경 이후 경과 시간을 기록합니다. |
**learning** (*yes | no*) | 포트가 MAC 주소를 학습할 수 있는지 여부를 표시합니다. |
**multicast-router** (*yes | no*) | 포트에 멀티캐스트 라우터가 감지되었는지 표시합니다. 모니터링 값은 `igmp-snooping`이 활성화되었을 때만 표시됩니다. |
**registered-vlan-ids** (*integer 1..4094*) | MVRP 프로토콜을 통해 인터페이스가 등록된 VLAN. |
**port-id** (*priority*.*integer*) | 스패닝 트리 프로토콜(STP)에서 각 포트에는 고유한 포트 식별자가 있습니다. 우선순위\[16진수\] + 포트 번호. |
**point-to-point-port** (*yes | no*) | 포트가 브리지 포트와 풀 듀플렉스(예) 또는 반 듀플렉스(아니오)로 연결되어 있는지 여부. |
**role** (*designated | root-port | alternate | backup | disabled*) | (R/M)STP 알고리즘에 할당된 포트 역할: - `disabled-port` - 비활성화되거나 사용되지 않는 포트. - `root-port` - 루트 브리지 방향을 향하고 루트 브리지로 가는 가장 좋은(최소 비용) 경로를 가진 포트. 각 브리지당 단 하나의 루트 포트가 선택됩니다(루트 브리지 자체는 제외). - `alternative-port`- 루트 브리지 방향을 향하지만 트래픽을 전달하지 않는 포트. 현재 루트 포트가 고장나면 루트 브리지로의 백업 경로를 제공합니다. - `designated-port`- 루트 브리지와 반대 방향을 향하고 있으며, 트래픽을 루트 브리지에서 하류 장치로 전달하는 포트. - `backup-port`- 루트 브리지와 반대 방향을 향하지만 트래픽을 전달하는 포트. 동일한 세그먼트 내의 지정 포트에 대한 백업 역할을 하는 포트. RouterOS에서 **역할** 모니터링 속성은 STP 모드가 활성화되어 있더라도 RSTP 역할(예: `alternate-port` 및 `backup-port`)을 표시합니다. 이것은 기술적으로 정확하지 않지만 STP의 작동에는 영향을 미치지 않습니다. 이는 STP가 모든 차단된 포트를 목적(예: 잠재적 백업 경로)에 관계없이 동일하게 처리하기 때문입니다. 표시되는 역할은 단순히 RSTP 기능의 반영일 뿐이며 STP가 사용 중일 때 실용적인 영향은 없습니다. 자세한 내용은 [STP 및 RSTP 페이지](https://help.mikrotik.com/docs/spaces/ROS/pages/21725254/Spanning+Tree+Protocol#SpanningTreeProtocol-STPandRSTP)를 참조하세요. |
**root-path-cost** (*integer*) | 루트 브리지까지의 경로의 총 비용. |
**sending-rstp** (*yes | no*) | 포트가 RSTP 또는 MSTP BPDU 유형을 사용 중인지 여부. RSTP/MSTP가 활성화된 포트가 STP BPDU를 수신하면 해당 포트는 STP 유형으로 전환됩니다. 이 설정은 BDPU가 실제로 전송되는지 여부를 표시하지 않습니다. |
**status** (*in-bridge | inactive*) | 포트 상태: - `in-bridge` - 포트가 활성화되었습니다. - `inactive` - 포트가 비활성화되었습니다. |
**tx-rx-bpdu** (*integer*) | 보낸/받은 BPDU 메시지 카운터. |
**tx-rx-tc** (*integer*) | 토폴로지 변경 메시지 전송/수신. |
**topology-changes** (*integer*) | 토폴로지 변경 카운터. |
**속성** | **설명** |
**bridge** (*read-only: name*) | 이 항목이 속한 브리지 |
**disabled** (*read-only: flag*) | 정적 호스트 항목이 비활성화되어 있는지 여부 |
**dynamic** (*read-only: flag*) | 호스트가 동적으로 생성되었는지 여부 |
**external** (*read-only: flag*) | 호스트가 외부 테이블(예: 스위치 칩 또는 무선 등록 테이블)을 통해 학습되었는지 여부. 하드웨어 오프로드된 브리지 포트에 정적 호스트 항목을 추가하면 활성 외부 플래그도 표시됩니다. |
**invalid** (*read-only: flag*) | 호스트 항목이 유효하지 않은 경우, 이미 제거된 인터페이스에 대해 정적으로 구성된 호스트에 표시될 수 있습니다. |
**local** (*read-only: flag*) | 호스트 항목이 브리지 자체에서 생성되었는지 (이 경우 모든 로컬 인터페이스가 표시됩니다) |
**mac-address** (*read-only: MAC address*) | 호스트의 MAC 주소 |
**on-interface** (*read-only: name*) | 호스트가 연결된 브리지드 인터페이스 중 어느 것과 연결되어 있나 |
**속성** | **설명** |
**bridge** (*name*; Default: **none**) | MAC 주소가 할당될 브리지 인터페이스. |
**disabled** (*yes | no*; Default: **no**) | 정적 MAC 주소 입력을 비활성화/활성화합니다. |
**interface** (*name*; Default: **none**) | 인터페이스 이름. |
**mac-address** (*MAC address*; Default: ) | 호스트 테이블에 정적으로 추가될 MAC 주소. |
**vid** (*integer: 1..4094*; Default: ) | 정적으로 추가된 MAC 주소 항목의 VLAN ID. |
**속성** | **설명** |
**bridge** (*read-only: name*) | 해당 항목이 속한 브리지 인터페이스를 표시합니다. |
**group** (*read-only: ipv4 | ipv6 | MAC address*) | 멀티캐스트 그룹 주소를 표시합니다. |
**on-interface** (*read-only: name*) | 특정 멀티캐스트 그룹에 구독된 브리지 포트를 표시합니다. |
**vid** (*read-only: integer*) | 멀티캐스트 그룹의 VLAN ID를 표시합니다. 이 설정은` vlan-filtering`가 활성화된 경우에만 적용됩니다. |
**속성** | **설명** |
**bridge** (*name*; Default: ) | MDB 항목이 할당될 브리지 인터페이스. |
**disabled** (*yes | no*; Default: **no**) | 정적 MDB 항목을 비활성화하거나 활성화합니다. |
**group** (*ipv4 | ipv6 | MAC address*; Default: ) | IPv4, IPv6 또는 MAC 멀티캐스트 주소. 링크 로컬 멀티캐스트 그룹 224.0.0.0/24 및 ff02::1에 대한 정적 항목을 생성할 수 없습니다. 이 패킷은 모든 포트 및 VLAN에서 항상 플러딩되기 때문입니다. |
**interface** (*name*; Default: ) | 멀티캐스트 그룹이 전달될 브리지 포트 목록. |
**vid** (*integer: 1..4094*; Default: ) | MDB 항목이 생성될 VLAN ID는 `vlan-filtering`가 활성화된 경우에만 적용됩니다. VLAN ID가 지정되지 않은 경우 해당 항목은 공유 VLAN 모드에서 작동하며, 특정 포트에 정의된 모든 VLAN ID에 동적으로 적용됩니다. |
**속성** | **설명** |
**bridge** (*name*; Default: **none**) | 해당 VLAN 항목이 연결될 브리지 인터페이스입니다. |
**disabled** (*yes | no*; Default: **no**) | 브리지 VLAN 항목을 활성화하거나 비활성화합니다. |
**tagged** (*interfaces*; Default: **none**) | 인터페이스 또는 [인터페이스 목록](https://help.mikrotik.com/docs/display/ROS/Interface+Lists)에 VLAN 태그 추가 동작이 출력 단계에 적용됩니다. 이 설정은 쉼표로 구분된 값을 허용합니다. 예: `tagged=ether1,ether2`. |
**untagged** (*interfaces*; Default: **none**) | 인터페이스 또는 [인터페이스 목록](https://help.mikrotik.com/docs/display/ROS/Interface+Lists)에 VLAN 태그 제거 동작이 적용된 출력 방향 설정입니다. 이 설정은 쉼표로 구분된 값을 허용합니다. 예: `untagged=ether3,ether4.` |
**vlan-ids** (*integer 1..4094*; Default: **1**) | 특정 포트 구성에 대한 VLAN ID 목록. 이 설정은 VLAN ID 범위 및 쉼표로 구분된 값을 모두 허용합니다. 예: `vlan-ids=100-115,120,122,128-130`. |
**속성** | **설명** |
**frame-types** (*admit-all | admit-only-untagged-and-priority-tagged | admit-only-vlan-tagged*; Default: **admit-all**) | 브리지 포트에서 허용되는 입력 프레임 유형을 지정합니다. 이 속성은 `vlan-filtering`가 `yes`로 설정된 경우에만 적용됩니다. |
**ingress-filtering** (*yes | no*; Default: **yes**) | VLAN 입력 필터링을 활성화하거나 비활성화합니다. 이 기능은 브리지 VLAN 테이블에 수신된 VLAN ID와 일치하는 입력 포트가 있는지 확인합니다. `frame-types`와 함께 사용해야 합니다. 이 설정은 입력 트래픽이 태그가 지정되거나 태그가 지정되지 않도록 지정합니다. 이 속성은 `vlan-filtering`가 `yes`로 설정된 경우에만 적용됩니다. 이 설정은 RouterOS v7부터 기본적으로 활성화되어 있습니다. |
**pvid** (*integer 1..4094*; Default: **1**) | 포트 VLAN ID(PVID)는 태그가 없는 입력 트래픽이 할당될 VLAN을 지정합니다. 이 속성은 `vlan-filtering`가 `yes`로 설정되었을 때만 적용됩니다. |
**tag-stacking** (*yes | no*; Default: **no**) | 모든 패킷을 태그가 없는 패킷으로 처리합니다. 입력 포트에 도착한 패킷은 기존 VLAN 태그가 있더라도 다른 VLAN 태그로 태그가 지정되며, 패킷은 `pvid `값과 일치하는 VLAN ID로 태그가 지정되고, `ether-type`에 지정된 EtherType을 사용합니다. 이 속성은 `vlan-filtering`가 `yes`로 설정된 경우에만 적용됩니다. |