@abcyu
Разработчик

Есть Mikrotik`и. Как решить проблему качества связи в большой замусоренной локальной сети, без утраты скорости?

Имеется разветвленная по городу локальная сеть, организованная через провайдера.

Формально, скорость более чем достаточная.
Формально, левого трафика быть не может, ибо провайдер обеспечил Vlan.

По факту стабильность не очень хороша.
Провайдер клянется и божится, что у него все идеально.

Некоторое время назад была проблема, с одного из давным-давно отключенных кабелей в давным-давно покинутом нами здании приезжал какой-то мусор из-за чего работа в локальной сети была ужасно медленной. Кабель нашли, обрезали. Ту проблему решили.

Сейчас сходная ситуация. Повторить решение с обрезкой ненужных кабелей невозможно. Так как доступа к ненужным кабелям нет. Да и провайдер берет деньги только за те концы, которые мы реально эксплуатируем.

Имеются Mikrotik 2011, можно докупить еще, только модельки попроще.
И поставить во всех офисах.

Далее организовать поверх Vlan провайдера собственную частную сеть.
Делать защиту с шифрованием нет особой необходимости.
Хочется просто обеспечить стабильность работы этой виртуальной сети, отсечение мусорных пакетов.

Программы построения карты сети ведут себя странно. Кто-то из них не видит никаких устройств не наших.
Кто-то видит некоторые "левые" устройства, которых быть не может. Но при попытке обратиться к этим устройствам (пингом, телнетом и т.п.) мы их не видим.

Предполагаем, что это мусорит кто-то за пределами нашей сети. Конечно, возможно, что это что-то и из нашего оборудования, но его не так уж и много - менее 10 наших устройств (компьютеры и сетевые принтеры) по всей сети.

Что бы вы предложили для изоляции мусорного трафика?
Какую модель Микротик попроще выбрать для части офисов, кроме имеющихся уже моделей 2011. В Wi-Fi нет необходимости.
  • Вопрос задан
  • 850 просмотров
Пригласить эксперта
Ответы на вопрос 4
chumayu
@chumayu
Если в башне по*бень. То что еб*нь, что не еб*нь.
Воды дох*я....

Performance test results на каждой странице есть оборудования (я про сайт микротика)....смотрите что подойдет.

Понаписали х*йни, вы же сами понимаете что элементарно "толщину" каналов не указали....
Ответ написан
@gangz
Админь твою налево и С: твою формать)
Сталкивался с мусором от провайдеров, решил радикально - отказался от их использования)))
Тики отлично держат туннели в больших количествах, я бы посмотрел в эту сторону.
Ответ написан
Комментировать
plin2s
@plin2s
IT, инженер
+1 к Maksim
Кто мусорит? Чем мусори? На каких портах/vlan? Ничего непонятно, соответственно и советовать что-либо бессмысленно. Нужно видеть конфиг+детальную схему сети+логи проблемного трафика. Иначе никак.
Советовать оборудование не зная даже примерных требований? Берите ЛЮБУЮ модель, не прогадаете!

Ну и раз уж был единственный сформулированный вопрос "Что бы вы предложили для изоляции мусорного трафика?" отвечу: используйте firewall.
Ответ написан
theemfs
@theemfs
Кратко о себе
"Провайдер клянется и божится, что у него все идеально" и
"Кто-то видит некоторые "левые" устройства, которых быть не может. Но при попытке обратиться к этим устройствам (пингом, телнетом и т.п.) мы их не видим."
не стыкуется.

Либо провайдер не изолирует вас нормально, либо изолирует, а на вашей стороне есть кривая конфигурация.

Все микротики, которые работают на ROS и при наличии установленных advanced-tools, могут помочь с анализом мусора.

Определите, что за мусор и откуда он, дальше станет яснее.
Но это не поможет, если проблема всё же у провайдера.
Тогда останется один вариант - его смена.

В моём городе Ростелеком себя также вёл - "у нас всё в порядке, скорее всего что-то у вас".
Сменили провайдера - проблемы все ушли.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы