Объединение локальных сетей на оборудовании Mikrotik

14.12.2012
Поделиться в:

Одной из довольно распространенных задач, встающих перед администраторами сетей, например на предприятиях, является задача по объединению двух различных сетей, с полноценной маршрутизацией.

Если в качестве маршрутизаторов для этих сетей, используются оборудование компании Mikrotik, то реализация этой задачи, не займет много времени.

Предположим, что у нас есть две локальные сети. 192.168.0.0/24 и 192.168.2.0/24, частью которых, являются роутеры под управлением Mikrotik RouterOS level 6, с IP адресами 192.168.0.1 и 192.168.2.1 соответственно. Для объединения их в одну маршрутизируемую сеть, в качестве передающей среды, мы будем использовать виртуальную сеть VLAN, где в качестве шлюза для соседней сети, будет использоваться соответствующий интерфейс имеющий адрес с сетевой маской /32. Топологически, это будет выглядеть так:

Топология объединения двух сетей

Предположим, что мы соединили оба роутера RouterBoard Mikrotik через порты ether5.

Начнем настройку с Router A, который работает в сети 192.168.0.0/24, и имеет IP адрес 192.168.0.1.

Первое, что мы делаем, это создаем виртуальную сеть VLAN. Открываем раздел Interfaces и переходим на вкладку VLAN. Добавляем новую запись с такими параметрами: Name - можем оставить без изменений vlan1, VLAN ID - 2, ставим 2 или любое другое число. И Interface - ether5, так как мы решили, что роутеры у нас будут объединены портами №5.

создание виртуального интерфейса routeros

Далее в разделе IP Addresses мы добавляем новый адрес для только что созданного виртуального интерфейса. В поле Address мы вписываем IP нашего роутера с маской /32 - 192.168.0.1/32, в поле Network мы указываем IP второго роутера Router B - 192.168.2.1 и в качестве интерфейса, выбираем vlan1.

присвоение IP адреса виртуальному интерфейсу

Последнее, что нам надо сделать, это добавить новый маршрут в разделе IP Routes.

Здесь на вкладке Routes, добавляем новое правило маршрутизации, где в качестве Dst.Addresses мы укажем префикс соседней сети - 192.168.2.0/24, а в качестве Gateway - 192.168.2.1, IP адрес соседнего роутера.

добавление новой записи маршрутизации

На этом настройку Router A, можно считать законченной. Переходим к настройке второго роутера Router B. В принципе, нам надо сделать точно такие же операции, только с другими IP адресами.

Открываем раздел Interfaces и на вкладке VLAN, добавляем новую запись с такими же параметрами, как и в первый раз. Name - оставляем без изменений vlan1, VLAN ID - 2, должен совпадать с этим же значением Router A, и Interface - ether5.

создание виртуального интерфейса

Как и в первом случае, следующий шаг, это назначение IP адреса для интерфейса vlan1. В разделе IP Addresses, добавляем новый адрес. В поле Address мы вписываем IP нашего роутера с маской /32 - 192.168.2.1/32, а вот в поле Network мы указываем IP первого роутера Router A - 192.168.0.1, в качестве интерфейса, выбираем vlan1.

присвоение IP адреса виртуальному интерфейсу

И закончим настройку, добавлением нового маршрута. В разделе IP Routes, на вкладке Routes, добавляем новое правило маршрутизации, где в качестве Dst.Addresses мы укажем префикс соседней сети - 192.168.0.0/24, а в качестве Gateway - 192.168.0.1, IP адрес первого роутера.

добавление новой записи маршрутизации

Теперь наши две сети объединены и мы можем иметь доступ с одной сети к ресурсам другой.

Алексей С., специально для LanMarket

logo
Объединение локальных сетей на оборудовании Mikrotik
Отзывы покупателей
Рейтинг покупателей
4.7 / 5 4.7 5 39
На основе 39 оценок покупателей
20.5%
0%
0%
2.6%
0%
Отзыв
Отлично
Заголовок*
Достоинства
Недостатки
Комментарий*
Представьтесь
Комментарий
Дмитрий, по поводу bridge, не уверен. Можно поэкспериментировать. "
Комментарий
Алексей, В общем для тех кто будет делать, порты которые вы выберете для vlan-ов необходимо вывести из brige или мастер порта что бы dhcp сервер не раздавал на них адреса ну и дальше по статье, спасибо)"
Комментарий
stepan, не уверен, что не будет конфликтов."
Комментарий
Дмитрий, Если vlan-ы поднимаются на физичкских интерфейсах то на этих интерфейсах не должно быть дхцп ибо ваши сети соединены не только логически вланом но и физически.В идеале все сети должны быть в своих вланах и соединены уже тех. вланом с транками и т.п."
Комментарий
Добрый день! На всех ли MIKROTIK RB будет работать эта схема (у меня, например, RB750GL)?Все сделано по описанию, но сети друг друга не видят, дальше соседнего Микротика не пингуется. Пробовал и со сброшенными в ноль настройками, и с настройками по-умолчанию.
Комментарий
Павел, с настройками по умолчанию - никогда ничего не будет работать нормально. Попробуйте еще раз сделать все внимательно, без дефолтных настроек. У других-то людей, все работает!?"
Комментарий
Алексей, С дефолтными настройками был разовый эксперимент. Сейчас такая ситуация: (по Вашей схеме) любой комп из сетки роутера А пингует 192.168.2.1, а дальше - тишина. В обратную сторону то же самое. Вот и возник вопрос, где тут может быть собака зарыта. На компах шлюзами и DNS "их" микротики."
Комментарий
Павел, Проверьте VLAN, он обязательно должен с обеих концов иметь /32 маску. Посмотрите что у вас с фаерволом, может пинги запрещены и т.д."
Комментарий
Алексей, Маска 32(т.е. после применения не отображается), ID одинаковый. Фаервол пустой на всех вкладках. В общем, загадка природы."
Комментарий
Павел, Да, загадка... Однако могу сказать одно - все это 100% рабочее. Когда писал статью, все сам тестировал. Кроме того, много людей, кто по этой статье настраивали и все работает."

Возврат к списку


Популярное оборудование

Авторизуйтесь, чтобы добавить отзыв

x