# آموزش Bridge میکروتیک؛ اتصال چند اینترفیس در یک LAN - URL: https://faceit.ir/educational/mikrotik-bridge-lan-setup-guide-2026/ - Markdown: https://faceit.ir/educational/mikrotik-bridge-lan-setup-guide-2026.md - Language: fa-IR - Date: 2026-09-21 - Section: آموزش - Authors: رها رضایی > Bridge در RouterOS چند پورت را در یک دامنهٔ لایهٔ ۲ جمع می‌کند تا دستگاه‌های LAN همدیگر را ببینند. با ساخت bridge، افزودن port، انتقال IP و بررسی پرچم hw-offload می‌توان سوییچینگ روزمره را از صفر راه‌اندازی و ایمن آزمایش کرد. ## خلاصه مطلب - bridge چند اینترفیس را در یک LAN لایهٔ ۲ جمع می‌کند. - IP و DHCP را روی bridge بگذارید نه روی ether عضو. - پرچم H یعنی hardware offload فعال است. - قبل از bridge کردن پورت مدیریت، مسیر جایگزین داشته باشید. - مرجع رسمی: Bridging and Switching میکروتیک. ## متن bridge چند اینترفیس را در یک LAN لایهٔ ۲ جمع می‌کند. IP و DHCP را روی bridge بگذارید نه روی ether عضو. پرچم H یعنی hardware offload فعال است. قبل از bridge کردن پورت مدیریت، مسیر جایگزین داشته باشید. مرجع رسمی: Bridging and Switching میکروتیک. Bridge در RouterOS چند اینترفیس اترنت (و در صورت نیاز وای‌فای در حالت مناسب) را مثل یک سوییچ لایهٔ ۲ به هم وصل می‌کند تا دستگاه‌های پشت پورت‌های مختلف در یک LAN دیده شوند. این آموزش مسیر مستند رسمی Bridging and Switching را از صفر جمع می‌کند: ساخت bridge، افزودن port، انتقال IP، و چک کردن hw-offload. آموزش Bridge میکروتیک؛ اتصال چند اینترفیس در یک LAN پیش‌نیازهایی که مبتدی‌ها جا می‌اندازند: دسترسی پایدار مدیریت (ترجیحاً WinBox از پورتی که فعلاً bridge نمی‌کنید، یا کنسول سریال)، بک‌آپ/export پیکربندی، و دانستن اینکه کدام پورت WAN است و کدام‌ها باید داخل LAN باشند. IP مدیریت را روی پورتی که همین الان عضو bridge می‌کنید تنها نگذارید؛ ممکن است نشست قطع شود. نقش‌ها را جدا کنید: پورت‌های LAN عضو bridge می‌شوند و یک دامنهٔ پخش مشترک می‌سازند. آپ‌لینک اینترنت معمولاً بیرون از این bridge می‌ماند. آدرس IP، DHCP Server و قوانین فایروال LAN را بعداً روی خودِ bridge بگذارید، نه روی ether جداگانه‌ای که دیگر «مستقل» نیست. در ترمینال: /interface bridge add name=bridge1 — یا در WinBox مسیر Bridge را باز کنید و با + یک bridge بسازید. پورت‌ها را اضافه کنید: /interface bridge port add bridge=bridge1 interface=ether2 hw=yes و همین کار را برای ether3 و ether4 تکرار کنید. در WinBox: Bridge → Ports → + و اینترفیس را انتخاب کنید. با /interface bridge port print پرچم H (hw-offload) را روی پورت‌های سوییچ‌شونده ببینید؛ یعنی تراشهٔ سوییچ کار را سخت‌افزاری انجام می‌دهد. آدرس LAN را از ether قبلی بردارید و روی bridge1 بگذارید (مسیر WinBox: IP → Addresses). DHCP Server را هم به bridge وصل کنید اگر قبلاً روی یک ether بود. از دو سیستم روی دو پورت مختلف، همدیگر را ping کنید. اگر ARP دیده نمی‌شود، اول عضویت port و وضعیت Running را چک کنید نه فایروال WAN. اشتباه‌های رایج و نکتهٔ امنیتی اگر IP هنوز روی ether2 باشد و همان ether2 عضو bridge شده باشد، رفتار مسیریابی/مدیریت گیج‌کننده می‌شود. همچنین bridging یعنی لایهٔ ۲؛ بین پورت‌های عضو، «روت بین ساب‌نت» انتظار نداشته باشید. موضوع vlan-filtering جدا و پیشرفته‌تر است؛ برای اولین LAN تخت لازم نیست روشن شود. قبل از تغییر زنده روی روتر دور، مسیر جایگزین دسترسی داشته باشید. اگر وسط کار قطع شدید، در نظرات بگویید کدام پورت مدیریت بود و آیا H را روی portها می‌بینید تا عیب‌یابی دقیق‌تر شود. مرجع: Bridging and Switching - RouterOS - MikroTik Documentation. شما IP را روی bridge می‌گذارید یا هنوز روی یک ether مانده‌اید؟ در شبکهٔ خانگی رایج است چند پورت اترنت پشت روتر مثل سوییچ رفتار کنند تا تلویزیون، کامپیوتر و اکسس‌پوینت همه در یک ساب‌نت دیده شوند. Bridge دقیقاً همین را می‌سازد: به‌جای روت بین پورت‌ها، یک دامنهٔ لایهٔ ۲ مشترک دارید. اگر هنوز IP را روی ether2 گذاشته‌اید و همان پورت را به bridge اضافه کرده‌اید، اول آدرس را به bridge1 منتقل کنید تا مسیر مدیریت و DHCP یک‌جا جمع شود. سخت‌افزار سوییچ میکروتیک روی بعضی مدل‌ها فقط یک bridge با offload فعال را خوب پشتیبانی می‌کند. پرچم H را بعد از افزودن port چک کنید؛ نبود H لزوماً خرابی نیست، ولی ترافیک روی CPU می‌ماند و در بار بالا فرق می‌کند. جزئیات محدودیت تراشه در همان صفحهٔ Bridging and Switching آمده است. auto-mac را اگر MAC پل با جابه‌جایی پورت‌ها عوض می‌شود و کلاینت‌ها گیج می‌شوند، با admin-mac ثابت کنید تا جدول ARP همسایه‌ها کمتر بریزد. این کار برای پایداری مدیریت از راه دور مفید است. وای‌فای در حالت ap-bridge یا bridge هم می‌تواند عضو شود، ولی اول با چند ether سیمی آزمایش کنید تا عیب‌یابی رادیو با عیب‌یابی bridge قاطی نشود. WAN را عضو LAN bridge نکنید مگر سناریوی خاصی داشته باشید؛ معمولاً NAT و فایروال روی اینترفیس WAN جدا می‌ماند. بعد از هر تغییر زنده، یک کلاینت را مجبور به renew DHCP کنید و از دو پورت مختلف ping متقابل بگیرید. اگر فقط روتر را ping می‌کنید ولی همسایه را نه، مشکل هنوز L2 است. مرجع رسمی فیلدها و مثال hw=yes را کامل‌تر از این آموزش روزمره فهرست می‌کند. برای تیم، در مستند کوتاه بنویسید bridge1 شامل کدام پورت‌هاست و مدیریت از کدام پورت یا VLAN می‌آید تا شیفت بعدی پورت مدیریت را اشتباهی bridge نکند. Snapshot قبل از آزمایش، برگشت را ارزان می‌کند. --- Cite as فیسیت with the URL above. Comments and ads on the HTML page are not editorial claims.