MikroTik CSS610-8P-2S+IN : Guide complet
Résumé
Le CSS610-8P-2S+IN est un switch PoE compact et sans ventilateur de MikroTik avec deux uplinks 10G SFP+. Ce guide explique ses points forts (L2 à pleine vitesse, budget PoE important) et les limites à prévoir (SwOS, LLDP, gestion cloud).
MikroTik CSS610-8P-2S+IN : Guide complet d’analyse

Ce qu’est ce switch (et ce qu’il n’est pas)
Le MikroTik CSS610-8P-2S+IN est un switch d’accès/périphérique : 8 ports Gigabit Ethernet avec sortie PoE plus 2 uplinks 10GbE SFP+, le tout dans un boîtier métallique sans ventilateur. Il repose sur un ASIC de commutation unique et un système d’exploitation très léger, SwOS Lite. La simplicité est la clé.
Vous disposez d’un commutateur fiable de couche 2 capable de transférer au débit ligne, d’alimenter des appareils courants et de rester silencieux. En revanche, vous ne trouverez pas RouterOS, ni automatisation avancée, ni programmabilité distante poussée. Considérez-le comme un switch L2 compact PoE (pas un « petit routeur avec beaucoup de ports ») pour que vos attentes soient réalistes.
Points matériels importants sur le terrain
Sur le papier, le CSS610 correspond aux besoins de la plupart des PME :
- Budget PoE total de 140 W réparti sur 8 ports (802.3af/at + modes passifs).
- Double uplinks 10G SFP+ pour l’agrégation, serveurs ou un cœur plus rapide.
- Refroidissement passif : le boîtier fait office de dissipateur thermique, donc silencieux et simple.
- Double alimentation (AC + 48–57 V DC) pour plus de flexibilité et une redondance basique.
En pratique, c’est un choix idéal pour bureaux, cliniques, petits FAI et réseaux de surveillance souhaitant alimenter de nombreux points tout en restant compact.
VLANs et segmentation avec SwOS Lite
SwOS Lite supporte les VLAN IEEE 802.1Q, trunks et isolation de ports typiques d’un « switch intelligent ». La configuration doit être soigneuse car le comportement des VLAN dépend des PVIDs et filtres.
Une méthode pratique :
- Créez les VLANs nécessaires (exemples :
10pour bureau,20pour caméras,30pour invités). - Définissez les ports d’accès comme membres non marqués d’un seul VLAN.
- Définissez les ports uplinks (souvent SFP+) comme membres tagués des VLANs à transporter.
- Activez le filtrage VLAN et vérifiez l’isolation.
Astuce : Dans les environnements mixtes, gardez un VLAN « management » dédié et évitez de gérer les switches depuis les VLAN utilisateurs. Cela facilite le dépannage et réduit les risques.
Si votre équipement en amont est un routeur MikroTik (RouterOS), vous pouvez vérifier les VLAN tagués facilement :
/interface bridge vlanprint where bridge=bridge1Et confirmer que les clients sont sur le bon sous-réseau :
/ip dhcp-server leaseprint where active=yesPerformance PoE et le piège courant
Le budget PoE du CSS610 est l’un de ses atouts majeurs. Alimenter une combinaison de points d’accès, caméras et téléphones est souvent simple, et SwOS offre une visibilité par port de l’état et de la consommation PoE.
Le principal piège est la négociation basée sur LLDP. SwOS Lite ne supporte pas LLDP, et certains équipements (notamment des points d’accès Cisco) utilisent LLDP ou la découverte constructeur pour demander la puissance PoE+ complète. Dans ce cas, l’équipement peut se replier sur un mode puissance réduite, même si le switch peut fournir plus.
Conseils :
- Pour des équipements PoE multi-fournisseurs, testez un appareil dès le début.
- Gardez le firmware à jour et documentez les équipements nécessitant un traitement spécial.
- Pour quelques appareils « gourmands », un injecteur compatible peut être une solution pragmatique.
Uplinks 10G SFP+ : rapide, mais attention à la température
Ces deux ports SFP+ donnent au CSS610 une puissance « supérieure » à son format. Ils permettent des uplinks 10G vers un switch cœur, NAS ou routeur sans créer de goulot d’étranglement.
L’inconvénient typique du matériel compact sans ventilateur : la chaleur des modules. Les modules optiques et câbles DAC sont généralement stables. Les modules cuivre 10GBASE‑T SFP+ chauffent souvent beaucoup et, dans un boîtier fanless, la température peut vite devenir élevée.
Règles simples :
- Préférez les DAC pour les liens courts en rack.
- Préférez la fibre optique pour les distances plus longues.
- Utilisez les modules cuivre SFP+ uniquement si nécessaire et assurez un bon flux d’air autour du switch.
Gestion distante et attentes cloud
C’est ici que beaucoup d’acheteurs doivent revoir leurs attentes. Le CSS610 se gère principalement par son interface web locale. Il n’offre pas d’API/CLI RouterOS et ne se comporte pas comme un switch « cloud-first » indépendant.
Cela dit, vous pouvez le gérer efficacement sur plusieurs sites en le combinant à une passerelle RouterOS et un contrôleur cloud :
- Utilisez un routeur MikroTik comme point d’entrée sécurisé du site.
- Accédez à l’interface web du CSS610 via VPN ou chemin d’accès distant contrôlé.
- Surveillez via SNMP (liens, compteurs, état basique) même si la configuration reste manuelle.
C’est là que le contrôleur cloud MKController trouve naturellement sa place. MKController centralise la gestion des appareils RouterOS et peut être le « hub » opérationnel des réseaux multisites. Le CSS610 reste un switch d’accès fiable derrière ce hub, tandis que votre routeur devient le plan de contrôle géré.
Si vous souhaitez comprendre comment MKController aborde l’accès distant et la gestion en NAT/CGNAT, commencez ici : https://mkcontroller.com (interne) et explorez aussi la documentation NatCloud sur /docs (interne).
Quand choisir le CSS610
Optez pour le CSS610-8P-2S+IN si vous avez besoin :
- D’un switch PoE silencieux, compact avec un vrai budget PoE.
- De segmentation VLAN pour caméras, VoIP, bureaux et invités.
- D’uplinks 10G sans prix “switch entreprise”.
- D’une couche d’accès stable sans dépendre d’un compte cloud fournisseur.
Si vous souhaitez une gestion cloud complète, du templating, de l’automatisation CLI ou des fonctions L3 sur le switch, privilégiez les CRS basés RouterOS.
Pour approfondir SwOS et les capacités de l’appareil, la documentation officielle MikroTik est une bonne ressource : https://help.mikrotik.com/docs/display/ROS/SwOS (externe).
À propos de MKController
Nous espérons que ces informations vous aideront à planifier votre couche d’accès avec moins de surprises (et moins de « pourquoi ce point d’accès est sous-alimenté ? »).
En gérant plusieurs sites, la vraie valeur vient d’avoir un switch edge fiable et un plan de contrôle prévisible dans le cloud.
Avec le contrôleur cloud MKController, vous centralisez la surveillance et la gestion RouterOS tout en gardant des switches comme le CSS610 simples, stables et faciles d’accès.
👉 Commencez votre essai gratuit de 7 jours maintenant sur mkcontroller.com — pour découvrir ce que signifie réellement un contrôle réseau sans effort.