Mikrotik CRS226. Как настроить маршрутизацию между VLAN и раздать интернет?

Mikrotik CRS226-24G-2S
Задача определена таким образом. Объединить по 2 порта в 10 сетей, изолировать друг от друга, DHCP на каждую сеть (если возможно) и предоставить доступ в интернет.

Внешний DHCP x.x.10.1 выдает интернет на адрес x.x.10.11

ether1-master - получает интернет x.x.10.11
ether2-control – управление , x.x.10.12
ether3-22 порты под сеть необходимо их разбить по принципу:
ether3, ether4 = x.x.101.0/24 – без доступа в интернет
ether5, ether6 = x.x.102.0/24 – с доступом в интернет
ether7, ether8 = x.x.103.0/24 – с доступом в интернет
все последующие сети с доступом
...
ether23, ether24 - думаю организовать trunk на аналогичное устройство, но эта тема отдельной статьи.

Это моё первое знакомство с устройствами Mikrotik, по онлайн мануалам постоянно упираюсь в две проблемы: отсутствие интернета в сетях , нагрузка CPU
Прочел не мало мануалов, подскажите пожалуйста, куда смотреть, как запилить.

PS. даже не спрашивайте почему именно так – это наследство)
  • Вопрос задан
  • 5341 просмотр
Пригласить эксперта
Ответы на вопрос 4
У вас CRS - с ними будет несколько проще. Просто объедините все порты парами в "виртуальные свитчи", можно обойтись даже без VLAN, если не критично их наличие. Вешайте на каждый "виртуальный свитч" свой DHCP.
По маршрутизации меду подсетями упретесь в CPU - ничего не поделаешь, это L2 свитч с роутером, по сути. Не самым мощным роутером. Остаётся надеятся, что трафика между подсетями не так много будет. Можно попробовать расшевелить немного wiki.mikrotik.com/index.php?title=Manual:IP/Fasttr...
Отсутвие интернета, полагаю, связано с отсутствием настроенного NAT, DNS... да чего угодно. Требуется понимать что настроено, чтобы сказать, что недонастроено.
Ответ написан
@moneron89
Сертифицированный тренер Mikrotik
Я бы на Вашем месте не делал это всё только на 226, а докупил, например, hEX. На 226 просто разрулил вланы по портам, а на роутере уже настраивал бы маршрутизацию и дхцп сервера. Посмотрите в сторону этого решения, новый hEX r3 недорогой и весьма хорош по производительности. 226, всё-таки, свитч со всеми вытекающими
Ответ написан
Комментировать
@Wexter
crs226 не роутер, это l3 свич и файрвол очень сильно грузит его, идеальным вариантом будут access порты на crs226 и trunk на что-нибудь более мощное хотя бы rb750(G)r2/r3.
В вики микротика есть достаточно понятная инструкция по настройке vlan, лучше читать на английском языке, будет понятнее
wiki.mikrotik.com/wiki/Manual:CRS_examples#VLAN
Ответ написан
Комментировать
atomcorp
@atomcorp Автор вопроса
всё настроил и отыграл уже пару недель
основная нагрузка сетей это интернет, в части сетей внутрений высоконагружаемый трафик
связка RB2011 (разделение на две сети + nat для обоих) + 2х CRS226 (Switch Vlan 22шт)

вариант1
Switch Vlan = e1,e3,e4 / e1,e5,e6 / ...
- минимальная нагрузка на коробку, отличный вариант разделить кабинеты
один DHCP, сети друг друга не видят напрямую, интернет прямой, Nat
вариант2
Switch Vlan = e1 / e3,e4 / e5,e6 / ...
- нагрузка ниже среднего, вариант разделения офисов
на каждой сети свой DHCP, сети друг друга не видят напрямую, интернет через Nat, Nat
вариант3
Vlan + Bridge = разные варианты стыковки пробовал
- при нагрузке свыше 5 сетей и 3-5 устройствах в каждой в купе с основной сетью уже вызывает неудобства

огромное спасибо Дмитрий Шицков за ссылки и советы
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы