Как построить отказоустойчивую сеть?

Приветствую всех. В данный момент у нас в организации сеть управляется через Mikrotik, где адреса через DHCP раздаются если mac адрес есть в базе userman. База хранится на внешнем HDD, подключенном к Mikrotik. Резервного Mikrotik нет. Отказоустойчивости соответственно никакой. Если Mikrotik недоступен, то нет ни локальной сети, ни интернета. Связь с другими корпусами идет через l2tp vpn. Там тоже Mikrotik'и. Сеть строил не я. Хочу переделать сеть.

У меня есть идея перейти опять на DHCP от Windows в локальной сети отказоустойчивостью в виде "горячей замены". И у меня есть несколько вопросов.
1. Можно ли будет настроить NAT на Mikrotik, если он теперь не управляет DHCP?
2. Как можно реализовать раздачу IP адресов на Windows DHCP, чтобы он раздавал IP адрес, если в условной базе есть MAC адрес? Чтобы не пускать неизвестные устройства в сеть.
3. В перспективе хотим поменять Mikrotik на Cisco. Какие модели можете посоветовать? Бюджет на маршрутизатор от 40 тысяч рублей до 100 тысяч рублей. Коммутаторы тоже хотим поменять на Cisco. Стоят D-Link. Хотим тоже Cisco. Бюджет на один коммутатор от 30 тысяч рублей до 60 тысяч рублей. Какие модели можете посоветовать?
  • Вопрос задан
  • 589 просмотров
Пригласить эксперта
Ответы на вопрос 3
gbg
@gbg
Любые ответы на любые вопросы
1. Можно, эти штуки связаны, но не зависимы
2. Можно зарезервировать адреса, но защита от левых устройств в сети делается не так.
3. cisco 2960X - отличные машинки для аггрегации, они просто работают. Но вашего бюджета хватит, увы, только на микротики и писюк с pfsense в роли роутера.

Если у вас сеть на венде, ваша проблема решается настройкой как минимум двух контроллеров домена-и будет вам отказоустойчивость, как вы хотите.
Ответ написан
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
Каких фич Cisco нет вот в этих железках https://mikrotik.com/products/group/switches
Которые нужны вам?
Ваша головная контора использует CISCO?
Какой тип фирмы? Гос контора, частная, НКО?
Ответ написан
saboteur_kiev
@saboteur_kiev
software engineer
1. Можно ли будет настроить NAT на Mikrotik, если он теперь не управляет DHCP?

Да. DHCP всего лишь выдает настройки сети (ip/маска/default gateway/DNS сервер). неважно какой сервер это делает.

2. Как можно реализовать раздачу IP адресов на Windows DHCP, чтобы он раздавал IP адрес, если в условной базе есть MAC адрес? Чтобы не пускать неизвестные устройства в сеть.

Сделайте проще. Всем неизвестным адресам выдавать айпишники из пула адресов, который никуда не имеет доступ. А по мак-адресу выдавать конкретные IP адреса, с доступом. Можно даже разные подсети выдавать.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы