@all_777

Как правильнее настроить локальную сеть?

День добрый. В связи с переходом на новое место работы встала следующая задача - подключить клиентов (арендаторов торговых площадок) на наш интернет. Сейчас прошлым админом это реализовано как одна общая сеть с dhcp, ограничение скорости привязано к ip. Хотелось бы переделать по более приемлемому и нормальному варианту.

Исходные данные:
4 этажное здание (плюс здание на территории)
карты сети нет(от слова совсем)
интернет дает провайдер на роутер Mikrotik RB2011UIAS-IN, на этаже тупые свитчи
минимальный бюджет(т.е. желательно средствами микротика или ненужных pc машин)

Что бы хотелось сделать:
Разграничить сети
Резать скорость согласно выбранному тарифу
Из особенностей - наши кабинеты располагаются на нескольких этажах, а так же в другом здании.

Я думал остановиться на PPPoE сервере на микротике, каждому клиенту выдавать логин/пароль, но встает вопрос про собственную сеть - возможно ли нескольких PPPoE клиентов объединить в одну общую для них сеть? Собственно примерная картинка, чего бы мне хотелось добиться: 4bb2f626148c4793aa140d50d154022a.jpg
А также, может есть другие более простые и изящные решения и я создаю велосипед? Спасибо!
  • Вопрос задан
  • 420 просмотров
Решения вопроса 1
Находился в подобной ситуации, поднял на Микротике PPPoE. Удобно админить, включать, отключать, резать скорость и т.п. При этом не важно какие стоят свитчи и как проложен кабель. Не знаю почему данный вариант рассматривают в последнюю очередь, по мне так очень удобно.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
Melkij
@Melkij
PostgreSQL DBA
Карту сети делать всё-таки придётся, чтобы понять, где какие кабели и можно ли обойтись тупыми свичами или всё-таки потребуется что-то чуть более умное с VLAN.
В общем - нафига вам сдался PPPoE?

Засуньте каждую подсеть в отдельную L2 - физические порты на микротике, если разводка кабелей позволяет, или VLAN - но придётся свичи менять, на которые заходят сразу несколько vlan'ов. На каждый L2 вешаете по DHCP для удобства арендаторов (кто захочет, всё равно поставит свой роутер), шейпинг на основании входящего интерфейса.
Не забудьте зарезать соединения между подсетями.

Решение несколько странное, но если есть лишнее железо с сетевухами, но нет ни свичей с vlan'ами ни даже довольно скромного бюджета на покупку оных (если нужны только vlan - то это недорого даже за гигабитные железки) - то можете закупить пару копеечных железок и прошить openwrt. Тьфу, я же об имеющихся пк говорил. Поставить на пк какой-нибудь linux с openvswitch, будет хоть такой свич с vlan.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы