Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 9 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 06.08.2012
Суть в следующем.
Имеется сеть на базе Cisco 2811(роутер) и 2960(свичи)
Роутер имеет 2-ва интерфейса. 0/0 смотрит в сторону провайдер 0/1 как транковый подключён к свичу 2960.
Провайдер предоставляет 2-ва адресных пространства. Одно под 29-ой маской, второе под 24-ой.
ИП адрес роутера назначен из первой зоны, а вторая зона абонентская, порезанная на множество vlan'ов роутером 2811. Провайдер своими сила смаршрутизировал 2-ую зону на адрес роутра.

Появилась необходимость мигрировать на гигабитный канал. Роутер, к сожалению, 100 мегабитный. Покупать 2821 роутер дорого..его цена от 100к рублей. Отсюда родилась идея заменить роутер микротиком. За основу будет взять серверный системник с 2-мя гигабитными сетевымми картами. Но мои знания по микротику довольно скудные, и у меня появилась несколько вопросов.

1. Настройка первого порта понятна, она аналогична как на циске. А вот что делать со вторым портом? На циске на него не назначен адрес. Как в данном случае поступить на микротике?
На циске правда имеется нативный 100-ый влан который по сути является локальной сетью между роутером и свичами.
2. Нужна ли какая-то дополнительная настройка виде бриджа или чего-то подобного, или достаточно только указать постоянный маршрут, как это сделано на циске в виде "ip route 0.0.0.0 0.0.0.0 85.235.43.63 permanent"

_________________
cirruslogic 4Mb->Geforce2MX200->Radeon9600Pro->Geforce6800GS->Geforce8800GTX->Radeon 5850->Radeon R9 290->GTX1080



Партнер
 

Member
Статус: Не в сети
Регистрация: 16.10.2008
Откуда: Город Ленина
С таким вопросом можно обратиться в сам микротик 8 (499) 685-10-31
Но лучше задать вопрос на мыло manager@mikrotik.ru и продублировать по телефону- чтобы убедиться, что дошло :-)

_________________
Ryzen 7 5800x3D; asus rog x570-f; RTX4090; 2x16Gb; 1200W; NVMe 512 Gb.


 

Junior
Статус: Не в сети
Регистрация: 11.11.2011
Я так понимаю ты спрашиваешь как настроить VLANы?
Виртуальные интерфейсы поднимаешь http://wiki.mikrotik.com/wiki/Manual:Interface/VLAN
#77

P.S. И вообще под такие вопросы лучше конечно топологию рисовать http://diagram.ly


 

Member
Статус: Не в сети
Регистрация: 06.08.2012
Звонит в и писать в микротик с такими вопросами я думаю глупо. Как правило такая поддержка осущевстляется только держателям лицензии. У меня её нет. Я пробую пока тока на 24 часовой демке. Если конфиг заработает тогда будет приобритена лицензия.

Hayden

Топология в моём случае аналогична той что по ссылке на вики микротика
#77

Как добавлять сами вланы я знаю. Моя загвоздка в том что я не понимаю как мне сделать так чтобы мои вланы выходили через 1-вый порт роутера в инет напрямую. При условии что сам провайдер их у себя на адрес 1-го порта роутера завернул. На самой циске это всё это просто настраивается.

_________________
cirruslogic 4Mb->Geforce2MX200->Radeon9600Pro->Geforce6800GS->Geforce8800GTX->Radeon 5850->Radeon R9 290->GTX1080


 

Junior
Статус: Не в сети
Регистрация: 11.11.2011
Если у провайдера прописаны роуты на твои VLANы, то по идее тебе достаточно прописать default gateway и все.


 

Member
Статус: Не в сети
Регистрация: 15.04.2007
Откуда: /dev/null
Hayden
если я правильно понял, вам нужно нарезать несколько виланов на внутреннем интерфейсе роутера на микротике и маршрутизировать их между собой, только и всего?
по топологии несовсем понятно, у вас все хосты в локальной сети имеют публичные адреса и напрямую маршрутизируются в публичный интернет, без всяких натов?
Если так, то зачем тогда роутер, ставте L3 свич.
Nyarlat писал(а):
Появилась необходимость мигрировать на гигабитный канал

гигабитный канал от провайдера, или между свичами в локалке?


 

Member
Статус: Не в сети
Регистрация: 06.08.2012
V.V.S. писал(а):
у вас все хосты в локальной сети имеют публичные адреса и напрямую маршрутизируются в публичный интернет, без всяких натов?

Именно так. А роутер нужен из-за шейперов и ACL.
V.V.S. писал(а):
гигабитный канал от провайдера, или между свичами в локалке?

Провайдер Комстар подаёт по оптике 1 гигабит в стойку. Раньше был канал только 100 мегабит, но потом от нас комстар захотел запустить очень крупного клиента, но он в итоге отказался и гиг остался полностью нам. Сейчас пока начальство договаривается о цене канала, но по факту гиг они нам дадут.

_________________
cirruslogic 4Mb->Geforce2MX200->Radeon9600Pro->Geforce6800GS->Geforce8800GTX->Radeon 5850->Radeon R9 290->GTX1080


 

Junior
Статус: Не в сети
Регистрация: 11.11.2011
Если вланы маршрутизует провайдер то тебе наверное придется бридж сделать из "0/0" и VLAN интерфейсов.


 

Member
Статус: Не в сети
Регистрация: 06.08.2012
Тоесть придётся для каждого отдельного влана кидать бридж до 0/0?
Или достаточно сделать бридж между 0/0 и 0/1? Всё таки вланы ассоциированы с интерфейсом 0/1

_________________
cirruslogic 4Mb->Geforce2MX200->Radeon9600Pro->Geforce6800GS->Geforce8800GTX->Radeon 5850->Radeon R9 290->GTX1080


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 9 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan