Объединение локальных сетей на оборудовании Mikrotik

14.12.2012
Поделиться в:

Одной из довольно распространенных задач, встающих перед администраторами сетей, например на предприятиях, является задача по объединению двух различных сетей, с полноценной маршрутизацией.

Если в качестве маршрутизаторов для этих сетей, используются оборудование компании Mikrotik, то реализация этой задачи, не займет много времени.

Предположим, что у нас есть две локальные сети. 192.168.0.0/24 и 192.168.2.0/24, частью которых, являются роутеры под управлением Mikrotik RouterOS level 6, с IP адресами 192.168.0.1 и 192.168.2.1 соответственно. Для объединения их в одну маршрутизируемую сеть, в качестве передающей среды, мы будем использовать виртуальную сеть VLAN, где в качестве шлюза для соседней сети, будет использоваться соответствующий интерфейс имеющий адрес с сетевой маской /32. Топологически, это будет выглядеть так:

Топология объединения двух сетей

Предположим, что мы соединили оба роутера RouterBoard Mikrotik через порты ether5.

Начнем настройку с Router A, который работает в сети 192.168.0.0/24, и имеет IP адрес 192.168.0.1.

Первое, что мы делаем, это создаем виртуальную сеть VLAN. Открываем раздел Interfaces и переходим на вкладку VLAN. Добавляем новую запись с такими параметрами: Name - можем оставить без изменений vlan1, VLAN ID - 2, ставим 2 или любое другое число. И Interface - ether5, так как мы решили, что роутеры у нас будут объединены портами №5.

создание виртуального интерфейса routeros

Далее в разделе IP Addresses мы добавляем новый адрес для только что созданного виртуального интерфейса. В поле Address мы вписываем IP нашего роутера с маской /32 - 192.168.0.1/32, в поле Network мы указываем IP второго роутера Router B - 192.168.2.1 и в качестве интерфейса, выбираем vlan1.

присвоение IP адреса виртуальному интерфейсу

Последнее, что нам надо сделать, это добавить новый маршрут в разделе IP Routes.

Здесь на вкладке Routes, добавляем новое правило маршрутизации, где в качестве Dst.Addresses мы укажем префикс соседней сети - 192.168.2.0/24, а в качестве Gateway - 192.168.2.1, IP адрес соседнего роутера.

добавление новой записи маршрутизации

На этом настройку Router A, можно считать законченной. Переходим к настройке второго роутера Router B. В принципе, нам надо сделать точно такие же операции, только с другими IP адресами.

Открываем раздел Interfaces и на вкладке VLAN, добавляем новую запись с такими же параметрами, как и в первый раз. Name - оставляем без изменений vlan1, VLAN ID - 2, должен совпадать с этим же значением Router A, и Interface - ether5.

создание виртуального интерфейса

Как и в первом случае, следующий шаг, это назначение IP адреса для интерфейса vlan1. В разделе IP Addresses, добавляем новый адрес. В поле Address мы вписываем IP нашего роутера с маской /32 - 192.168.2.1/32, а вот в поле Network мы указываем IP первого роутера Router A - 192.168.0.1, в качестве интерфейса, выбираем vlan1.

присвоение IP адреса виртуальному интерфейсу

И закончим настройку, добавлением нового маршрута. В разделе IP Routes, на вкладке Routes, добавляем новое правило маршрутизации, где в качестве Dst.Addresses мы укажем префикс соседней сети - 192.168.0.0/24, а в качестве Gateway - 192.168.0.1, IP адрес первого роутера.

добавление новой записи маршрутизации

Теперь наши две сети объединены и мы можем иметь доступ с одной сети к ресурсам другой.

Алексей С., специально для LanMarket

logo
Объединение локальных сетей на оборудовании Mikrotik
Отзывы покупателей
Рейтинг покупателей
4.7 / 5 4.7 5 39
На основе 39 оценок покупателей
20.5%
0%
0%
2.6%
0%
Отзыв
Отлично
Заголовок*
Достоинства
Недостатки
Комментарий*
Представьтесь
Комментарий
guf, Попробуй создать еще одно правило, с явным указанием Src.Address: 192.168.0.0/24, где 192.168.0.0/24 - сеть твоей локалки."
Комментарий
Подскажите как разрешить подключение к роутеру только для одного ІР?
Комментарий
mikis, В фаерволе! Читай соответствующую статью."
Комментарий
Михаил, ну конечно можно. Только нужно правильные шлюзы сделать для обеих сетей и разрешить им выход в интернет."
Комментарий
Алексей, Алексей, а можно по вопросу Михаила подробно расписать настройки. Мне тоже нужно на модели RB2011 IL-In подсоединить две сети."
Комментарий
Виталий, У меня сейчас нет достаточно свободного оборудования под рукой, что бы это сделать и написать подробную статью. Но если будет такая возможность, я обязательно попробую."
Комментарий
Vitaliy, на мой взгляд, гораздо проще, завязать все на один центральный маршрутизатор (Mikrotik) и к нему все подключить. А уже там, можно создать сколько нужно сетей (физических, виртуальных) и маршрутизировать уже спокойно весь трафик там. К примеру почта и файлы через одного провайдера (модем), все остальное через другого. В таком случае и к почте и к файлам будет локальный доступ, без использования интернет, и т.д и т.п."
Комментарий
Всем привет.Задача: Как с домашнего микротика подключиться к микротику в офисе- чтобы домашние клиенты потребляли интернет офиса.вводная домашний микротик подключен к провайдеру- городская сеть есть- но интернет отключен. Микротик офиса он пингует и заходит на разные сервисы в офис.
Комментарий
Дмитрий, много вариантов. Но наверное самый простой, это поднять на рабочем микротике PPPoE сервер. И уже к нему, в локальной сети провайдера, подключатся домашним."
Комментарий
Делал по статье объединение 2х сетей, все получилось, сети видят друг друга без проблем подключаюсь к файловому хранилищу, но произошла такая штука, dhcp сервера 2х сетей начали присваивать свои адреса соседней сети и наоборот. Правильно ли я понимаю, порт 5 предназначенный для vlan нужно вынести за пределы brige и master port?

Возврат к списку


Популярное оборудование

Авторизуйтесь, чтобы добавить отзыв

x