Заказать обратный звонок
(066) (067) (097)
100-46-46

Объединение локальных сетей на оборудовании Mikrotik

14.12.2012
Поделиться в:

Одной из довольно распространенных задач, встающих перед администраторами сетей, например на предприятиях, является задача по объединению двух различных сетей, с полноценной маршрутизацией.

Если в качестве маршрутизаторов для этих сетей, используются оборудование компании Mikrotik, то реализация этой задачи, не займет много времени.

Предположим, что у нас есть две локальные сети. 192.168.0.0/24 и 192.168.2.0/24, частью которых, являются роутеры под управлением Mikrotik RouterOS, с IP адресами 192.168.0.1 и 192.168.2.1 соответственно. Для объединения их в одну маршрутизируемую сеть, в качестве передающей среды, мы будем использовать виртуальную сеть VLAN, где в качестве шлюза для соседней сети, будет использоваться соответствующий интерфейс имеющий адрес с сетевой маской /32. Топологически, это будет выглядеть так:

Топология объединения двух сетей

Предположим, что мы соединили оба роутера RouterBoard Mikrotik через порты ether5.

Начнем настройку с Router A, который работает в сети 192.168.0.0/24, и имеет IP адрес 192.168.0.1.

Первое, что мы делаем, это создаем виртуальную сеть VLAN. Открываем раздел Interfaces и переходим на вкладку VLAN. Добавляем новую запись с такими параметрами: Name - можем оставить без изменений vlan1, VLAN ID - 2, ставим 2 или любое другое число. И Interface - ether5, так как мы решили, что роутеры у нас будут объединены портами №5.

создание виртуального интерфейса routeros

Далее в разделе IP Addresses мы добавляем новый адрес для только что созданного виртуального интерфейса. В поле Address мы вписываем IP нашего роутера с маской /32 - 192.168.0.1/32, в поле Network мы указываем IP второго роутера Router B - 192.168.2.1 и в качестве интерфейса, выбираем vlan1.

присвоение IP адреса виртуальному интерфейсу

Последнее, что нам надо сделать, это добавить новый маршрут в разделе IP Routes.

Здесь на вкладке Routes, добавляем новое правило маршрутизации, где в качестве Dst.Addresses мы укажем префикс соседней сети - 192.168.2.0/24, а в качестве Gateway - 192.168.2.1, IP адрес соседнего роутера.

добавление новой записи маршрутизации

На этом настройку Router A, можно считать законченной. Переходим к настройке второго роутера Router B. В принципе, нам надо сделать точно такие же операции, только с другими IP адресами.

Открываем раздел Interfaces и на вкладке VLAN, добавляем новую запись с такими же параметрами, как и в первый раз. Name - оставляем без изменений vlan1, VLAN ID - 2, должен совпадать с этим же значением Router A, и Interface - ether5.

создание виртуального интерфейса

Как и в первом случае, следующий шаг, это назначение IP адреса для интерфейса vlan1. В разделе IP Addresses, добавляем новый адрес. В поле Address мы вписываем IP нашего роутера с маской /32 - 192.168.2.1/32, а вот в поле Network мы указываем IP первого роутера Router A - 192.168.0.1, в качестве интерфейса, выбираем vlan1.

присвоение IP адреса виртуальному интерфейсу

И закончим настройку, добавлением нового маршрута. В разделе IP Routes, на вкладке Routes, добавляем новое правило маршрутизации, где в качестве Dst.Addresses мы укажем префикс соседней сети - 192.168.0.0/24, а в качестве Gateway - 192.168.0.1, IP адрес первого роутера.

добавление новой записи маршрутизации

Теперь наши две сети объединены и мы можем иметь доступ с одной сети к ресурсам другой.

Алексей С., специально для LanMarket

logo
Объединение локальных сетей на оборудовании Mikrotik
Отзывы покупателей
Рейтинг покупателей
5 / 5 5 5 34
На основе 34 оценок покупателей
11.8%
0%
0%
0%
0%
Отзыв
Отлично
Заголовок*
Достоинства
Недостатки
Комментарий*
Представьтесь
Комментарий
Павел, Да, загадка... Однако могу сказать одно - все это 100% рабочее. Когда писал статью, все сам тестировал. Кроме того, много людей, кто по этой статье настраивали и все работает."
Комментарий
Алексей, Маска 32(т.е. после применения не отображается), ID одинаковый. Фаервол пустой на всех вкладках. В общем, загадка природы."
Комментарий
Павел, Проверьте VLAN, он обязательно должен с обеих концов иметь /32 маску. Посмотрите что у вас с фаерволом, может пинги запрещены и т.д."
Комментарий
Алексей, С дефолтными настройками был разовый эксперимент. Сейчас такая ситуация: (по Вашей схеме) любой комп из сетки роутера А пингует 192.168.2.1, а дальше - тишина. В обратную сторону то же самое. Вот и возник вопрос, где тут может быть собака зарыта. На компах шлюзами и DNS "их" микротики."
Комментарий
Павел, с настройками по умолчанию - никогда ничего не будет работать нормально. Попробуйте еще раз сделать все внимательно, без дефолтных настроек. У других-то людей, все работает!?"
Комментарий
Добрый день! На всех ли MIKROTIK RB будет работать эта схема (у меня, например, RB750GL)?Все сделано по описанию, но сети друг друга не видят, дальше соседнего Микротика не пингуется. Пробовал и со сброшенными в ноль настройками, и с настройками по-умолчанию.
Комментарий
Дмитрий, Если vlan-ы поднимаются на физичкских интерфейсах то на этих интерфейсах не должно быть дхцп ибо ваши сети соединены не только логически вланом но и физически.В идеале все сети должны быть в своих вланах и соединены уже тех. вланом с транками и т.п."
Комментарий
stepan, не уверен, что не будет конфликтов."
Комментарий
подскажите. а как обьеденить ОДИНАКОВЫЕ СЕТИ. задача такая. есть одинаковые сети 192.168.10.0нужно обьеденить их через l2tp так что бы сети видели друг друга, как если бы они были подключены к одному хабу.
Комментарий
Алексей, В общем для тех кто будет делать, порты которые вы выберете для vlan-ов необходимо вывести из brige или мастер порта что бы dhcp сервер не раздавал на них адреса ну и дальше по статье, спасибо)"
Комментарий
Дмитрий, по поводу bridge, не уверен. Можно поэкспериментировать. "
Комментарий
Делал по статье объединение 2х сетей, все получилось, сети видят друг друга без проблем подключаюсь к файловому хранилищу, но произошла такая штука, dhcp сервера 2х сетей начали присваивать свои адреса соседней сети и наоборот. Правильно ли я понимаю, порт 5 предназначенный для vlan нужно вынести за пределы brige и master port?
Комментарий
Дмитрий, много вариантов. Но наверное самый простой, это поднять на рабочем микротике PPPoE сервер. И уже к нему, в локальной сети провайдера, подключатся домашним."
Комментарий
Всем привет.Задача: Как с домашнего микротика подключиться к микротику в офисе- чтобы домашние клиенты потребляли интернет офиса.вводная домашний микротик подключен к провайдеру- городская сеть есть- но интернет отключен. Микротик офиса он пингует и заходит на разные сервисы в офис.

Возврат к списку


Хиты продаж

Авторизуйтесь, чтобы добавить отзыв

SiteHeart