Что необходимо изучить перед изучением mikrotik, сетей?
Суть админом вроде как +/- работаю 7 лет + 4 из них эникей полуадмин. Сейчас я админ широкого профиля:
Windows Server
hyper-v
1с + СУБД MS SQL Server в основном
администрирование сети и в частности оборудования mikrotik
asterisk+elastix
*nix
На самом верху соотвественно то что более сносно знаю по отношению к тому что внизу списка. Я хочу получить углубление в определенных областях знаний. Начать с сетей и linux что дается мне наиболее сложно. Для начала хотел бы начать с умения не просто щелкать по кнопкам и на методом тыка формировать объем знаний, а реально научится работать с mikrotik. Даже по опыту общения с коллегами, которые в 2-3 раза старше меня "делают пальцы веером" говоря что обслуживали более 10 суперпупер серверов, на практике применяют шаблоны, которых не понимают. Результат в непревычной среде отличающуюся на 1мм жуткий дискомфорт у людей. Тенденция такова что через пару лет балаболить про высокодоступные сети будет каждая домохозяйка а по факту встань перед человеком и скажи "сделай" и через полгода в прямом смысле этого слова не сделает. Я не хочу так. MTCNA дороговато будет для меня на данный момент и не известно нужно ли мне сейчас это на данном этапе моего развития. Для начала хотел бы отстранено от mikrotik как такового понять свой уровень развития в сетевом администрировании. Тесты, задания, ваш путь становления.
Например у меня стоит задача сделать отказоустойчивость и балансировку двух провайдеров на микротик, не осилил. VPN без ручной натсройки марштрузиации для l2tp+ipsec на стороне клиента, не осилил, только костыль, но работает.
>Например у меня стоит задача сделать отказоустойчивость и балансировку двух провайдеров на микротик, не осилил. VPN без ручной натсройки марштрузиации для l2tp+ipsec на стороне клиента, не осилил, только костыль, но работает.
Просто купите несколько hap ac lite , хотя бы в кол-ве двух и начинайте их курочить.
Создавать Vlan, прокидывать между ними, поднимать VPN, балансировку итд.
Например скрипты переключения на другого провайдера при разрыве, я лично садился писать сам. Так как все готовые решение в меру кривые или уже не работают на новых версиях. Яркий пример был, это когда надо было подсчитать проценты потерь пакетов при пинги двух или трех точек, если больше 50% то переключится на другой канал. Во многих скриптах так интересно народ этот процент высчитывал :)
l2tp без ручной настройки на стороне клиента, это значит, что надо отдавать маршрут по dhcp. Проблема в том, что не все соблюдают RFC и это не везде работает. Поэтому обычно приходится заворачивать весь трафик или прописывать маршрут руками, если это точка - точка. Если много филиалов, то я бы тут уже не рассматривал mikrotik , а смотрел в сторону jumiper/cisco, так как там можно сделать отказоустойчивый VPN. ну итд.
Микрои замечательно ставится на виртуалки. Поднимаешь пару хостов и вперед.
По факту надо для начала знать основы маршрутизации, зачем нужны маски сетей , vlan, итп.
RouterOS вроде как платное решение, имеет смысл когда понимаешь зачем покупаешь а не просто по кнопкам давить пытаясь выяснить методом "о вроде работает"
Иван: суть не только ведь поставить и играться. Например как я писал выше пытался осилить отказоустойчивость/балансировку 2 ISP. Брал инфу сначала с оф сайта, потом по нэту лазил, толку если не понимаешь что делаешь. Да вроде как описано нормально и на оф сайте и на полуоф сайтах вот только согласится я могу с этим когда оно реально работает. Я против шаблонного слизывания настроек, если я не понимаю что делаю и могу ли я самостоятельно выйти за рамки этого шаблона.
желательно пробежаться глазами по OSI, ну и не бояться незнакомых аббревиатур, инфы по микротикам море, сможете из него что угодно сделать. Так же в своё время начал их изучение в бою (на работе припёрли микротик и сказали: "Это будет наш роутер теперь, настраивай, и шоб файервол по нормальному работал, и шоб наты были, и веб - прокси на удалённый хост, и шоб всё всё" поначалу было потно - теперь везде стоят микротики, дома, на работе, у мамы. Охрененные железки.