Меню
Контакты
109147, Москва, ул.Воронцовская, 35Б, корп.2 офис.11, 4 этаж
Пн-Пт: с 9-00 до 17-00   Сб-вс: выходной
Интернет-магазин
сетевого оборудования
Москва +7 (495) 103-41-03 +7 (915) 420-28-94
109147, Москва, ул.Воронцовская, 35Б, корп.2 офис.11, 4 этаж
Пн-Пт: с 9-00 до 17-00   Сб-вс: выходной
Заказать звонок

Mikrotik: статическая маршрутизация и экономия ресурсов

 04 Авг 2012    MikroTik, Практика и программирование MikroTik

Имеем следующую схему сети:

 

Схема сети

Рис.1. Схема сети

 

Подсеть 192.168.3.0/24 насчитывает 200 компьютеров и постоянно увеличивается. Для обслуживания этой подсети был установлен сервер с Mikrotik Router OS. В каждой из подсетей 192.168.1.0/24 и 192.168.2.0/24 присутствует до 20 компьютеров. И предполагается рост обоих подсетей.

 

Подсети 192.168.1.0/24 и 192.168.2.0/24 обслуживают устройства Mikrotik RouterBoard RB750GL. При увеличении количества компьютеров, обсуживаемых устройствами Mikrotik RouterBoard RB750GL, данные устройства могут не справиться с нагрузкой по трансляции сетевых адресов (NAT) и шейпером.

 

Для того чтобы снизить нагрузку на Mikrotik RouterBoard RB750GL, было принято решение для подсетей 192.168.1.0/24 и 192.168.2.0/24 выполнять трансляции сетевых адресов (NAT) и работу шейпера на сервере под управлением Mikrotik Router OS.

 

На сервере под управлением Mikrotik Router OS, для обслуживания устройств Mikrotik RouterBoard RB750GL, был назначен IP-адрес 192.168.99.1/24. 

 

Настраиваем Mikrotik RouterBoard RB750GL для 192.168.1.0/24

 

IP адреса Mikrotik RouterBoard RB750GL

Рис.2. IP адреса Mikrotik RouterBoard RB750GL

 

Присваиваем IP-адреса интерфейсам.

 

 Основной маршрут

Рис.3. Основной маршрут

 

В качестве основного маршрута, добавляем IP-адрес сервера под управлением Mikrotik Router OS.

На этом настройка Mikrotik RouterBoard RB750GL окончена.

 

 Маршрут для подсети 192.168.1.0/24

Рис.4. Маршрут для подсети 192.168.1.0/24

 

Добавляем маршрут на сервера под управлением Mikrotik Router OS, который будет указывать, что подсеть 192.168.1.0/24 находится за IP-адресом 192.168.99.101.

 

Mikrotik Router OS srcnat

Рис.5. Mikrotik Router OS srcnat

 

 Mikrotik Router OS masquerade

Рис.6. Mikrotik Router OS masquerade

 

Добавляем правило NAT для подсети 192.168.1.0/24 на сервере под управлением Mikrotik Router OS. Теперь, когда компьютеры из подсети 192.168.1.0/24 будут обращаться к ресурсам из сети интернет, они будут попадать на сервера под управлением Mikrotik Router OS, и уже на нем будет выполнятся преобразование сетевых адресов NAT.

 

Правила шейпера

Рис.7. Правила шейпера

 

Также на сервере под управлением Mikrotik Router OS можно ограничивать скорость доступа к интернет для подсети 192.168.1.0/24.

 

Евгений Рудченко специально для ASP24