@Likbezup

Как правильно настроить локальную сеть и мультиван на Mikrotik?

Добрый день. В сетях особо не разбираюсь, поэтому прошу помочь. На данный момент в офисе на 70 пользователей есть работающая сеть, но она работает не так как должна.

Дано:
CRS317-1G-16S+RM в качестве центрального узла
Пачка из 8 коммутаторов CRS326-24G-2S+RM
PoE-коммутатор CRS328-24P-4S+RM для видеонаблюдения
4 тарелки RBcAP2nD и одна RBOmniTik U-5HnD для Wi-Fi
6410220c4e67c568763056.png
Есть два бриджа:
641022a546c14904098574.jpeg
Интерфейсы:
641022d8c3702992965192.jpeg
Адрес лист:
64102382d296f861668566.jpeg
DHCP сервер:
641023efa9f12648695463.jpeg
Файрволл:
6410245473ed0025320014.jpeg
Что тут происходит и как это все перелопатить ума не приложу.

Что мне нужно:
Сейчас есть три провайдера, но в дальнейшем будет 4. Мне нужно все 4 провайдера завести, сделать какую то связку всех коммутаторов между собой, и сделать разные подсети, что бы к примеру у компании А было:
192.168.10.0 - подсеть для хостов
192.168.11.0 - подсеть для оргтехники
у компании Б было:
192.168.20.0 - подсеть для хостов
192.168.21.0 - подсеть для оргтехники
и т.д.
Ключевое: эти подсети должны смотреть друг в друга

При этом чтобы подсеть 192.168.20.0 была привязана к провайдеру Б, и в интернет выходила только с него
Подсети должны смотреть друг в друга, т.к. на весь офис есть общие ресурсы: шара, сетевые службы и т.д.

Я понимаю что описывать подробно мне никто не станет, но мне хотелось бы получить хотя бы алгоритм действий, типа:
1. подклчение провайдеров по мультиван
2. создание собственной сети для коммутаторов
и т.д.
а уже по алгоритму буду искать мануалы.
Заранее благодарю за помощь!
  • Вопрос задан
  • 324 просмотра
Решения вопроса 1
@dronmaxman
VoIP Administrator
Все правильно написал Виктор, это в первую очередь коммутатор, он без проблем справляется с L3 уровнем, но NAT это не его задача про VPN я вообще молчу.

Да, на нем есть такой функционал как NAT, но этого хватит от силы для нормальной работы 5-10 пользователей, но точно не 70.

Даже mikrotik hap ac2 справиться лучше чем CRS317.
Я бы посоветовал 4011 или хотябы ax2.

Строй по класике три уровня, L3 и NAT должны делать разные устройства
- роутер
- l3 коммутатор
- l2 коммутатор

Берешь, один коммутатор, возлогаешь на него роль l3, все остальные L2. На l3 настраиваешь маршрутизацию между сетями и firewall по надобности, на нем делаешь маршрут defaul gw на роутер. На роутере настраиваешь правила для мутивана.

192.168.0.0/16 не использую эту подсеть для локальной сети, бери адреса из 10.0.0.0/8
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@MadLor
CRS317-1G-16S+RM - это не роутер...Это свитч, хоть и с поддержкой RouterOS. Очень сильно сомневаюсь, что он потянет нормально маршрутизацию при таком кол-ве подсетей и таком количестве провайдеров.
А так вообще читайте - ТУТ
Ответ написан
Который раз убеждаюсь в том что все нужно записывать и расчитывать.
У меня такая же ситуация. Решил выписать то что я хочу и зачем. А потом уже решаю как это будет и кто куда будет ходить.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы