Задать вопрос

Mikrotik несколько подсетей на одном коммутаторе на всех портах, возможно ли?

MIKROTIK CRS125-24G-1S-2HnD-IN - коммутатора.
До недавних пор в моей организации хватало IP-адресов, но появилась необходимость добавить в сеть много мобильных устройств таких как ноутбуки, планшеты, смартфоны... В связи с этим появилось желание разделить основную сеть на несколько. Несколько раз попробовал использовать VLAN по разным инструкциям, но терял управление над коммутатором и приходилось сбрасывать настройки и откатываться к резервной копии. Полный сброс перед настройкой я увы не делал, так как на устройстве мало что было настроено до попыток с VLAN.

О текущей сети: сейчас основная сеть 192.168.1.0/24 работает на всех портах кроме 1-го (его использовал как WAN в тяжелые времена), все подключающиеся вручную заносятся через IP-DHCP Server-Leases для контроля клиентов и отсеивания непрошеных (не особо грамотных) гостей. В сети есть интернет-шлюз, через него все пользователи имеют доступ к сети Интернет.

Что хочу:
хочу создать 3 подсети 192.168.1.0/24 (останется для ПК и серверов), 192.168.10.0/24 для мобильных устройств и 192.168.100.0/24 для видеонаблюдения. Требуется чтобы был доступ из одной сети в другую (нужно для доступа к сетевым хранилищам и удаленного управления). Также требуется для них для всех доступ к сети Интернет через единственный прокси-сервер, если потребуется на прокси-сервере также можно создать VLAN. Добавлю: нужно чтобы все порты работали сразу с 3 подсетями.

Простите возможно вопрос простой, но для меня он оказался сложнее.
  • Вопрос задан
  • 5571 просмотр
Подписаться 1 Средний 1 комментарий
Пригласить эксперта
Ответы на вопрос 5
@Drno
Создаешь 3 бриджа
Назначаешь им адрес, dhcp сервер и прочее
Добавляешь нужные порты в эти бриджи
Роутингом разрешаешь обмен трафиком
Ответ написан
@KLericAL Автор вопроса
Господа а если такой вариант: если после микротика поставить сразу неуправляемый коммутатор и 3 порта микротика с разными VLAN с ним соединить, а из него в общую сеть?
Ответ написан
martin74ua
@martin74ua
Linux administrator
Если у вас в тегированный порт включен неуправляемый коммутатор - то кто будет вланы разбирать?
Вланы - это в нормально построенной сети, без неуправляемых коммутаторов.
Вам сейчас проще всего вместо /24 сети выставить /23 или /22, в зависимости от к-ва оборудования...
Потом уже заняться приведением сети в порядок - выкинуть все неуправляемые коммутаторы, построить схему сети, все корректно спланировать, и только потом создавать вланы, назначать их на порты и т.д....
Ответ написан
Rsa97
@Rsa97
Для правильного вопроса надо знать половину ответа
Если вам надо, чтобы все устройства видели друг-друга, то VLAN вам не нужны. Достаточно взять больший диапазон для сети. Не меняя текущих адресов вы можете поднять маску до /16 (255.255.0.0) и тогда сеть будет 192.168.0.0-192.168.255.255.
Ответ написан
anthtml
@anthtml
Системный администратор программист радиолюбитель
1. Изучить точки доступа на предмет наличия VLAN, тогда из микротика можно попытаться отправить на точки тегированный трафик, который они и будути раздавать в эфир на мобильныки, но уже в access виде.
2. Сеть видеонаблюдения изначально смотреть как можно максимально физически разнести с сетью передачи данных
3. 3 порта объединять не нужно, достаточно навесить на один бридж 3 шлюза
4. На сколько помню, у микрота, давольно примитивный DHCP, он не умеет выдавать адреса в зависимости от префикса mac запрашивающего устройства, поэтому тут если только костылить в сеть сторонний DHCP который будет отличать компы от камер и телефонов и раздавать таким образом адреса из разных подсетей
5. ну либо, как пишет Rsa97 поднимать маску и всех временно в одну подсеть с вероятностью получить шторм из-за подвисшего айфона, который положит всю сеть, включая видеонаблюдение до одновременной перезагрузки всей активки.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы