Объединение локальных сетей на оборудовании Mikrotik

14.12.2012
Поделиться в:

Одной из довольно распространенных задач, встающих перед администраторами сетей, например на предприятиях, является задача по объединению двух различных сетей, с полноценной маршрутизацией.

Если в качестве маршрутизаторов для этих сетей, используются оборудование компании Mikrotik, то реализация этой задачи, не займет много времени.

Предположим, что у нас есть две локальные сети. 192.168.0.0/24 и 192.168.2.0/24, частью которых, являются роутеры под управлением Mikrotik RouterOS level 6, с IP адресами 192.168.0.1 и 192.168.2.1 соответственно. Для объединения их в одну маршрутизируемую сеть, в качестве передающей среды, мы будем использовать виртуальную сеть VLAN, где в качестве шлюза для соседней сети, будет использоваться соответствующий интерфейс имеющий адрес с сетевой маской /32. Топологически, это будет выглядеть так:

Топология объединения двух сетей

Предположим, что мы соединили оба роутера RouterBoard Mikrotik через порты ether5.

Начнем настройку с Router A, который работает в сети 192.168.0.0/24, и имеет IP адрес 192.168.0.1.

Первое, что мы делаем, это создаем виртуальную сеть VLAN. Открываем раздел Interfaces и переходим на вкладку VLAN. Добавляем новую запись с такими параметрами: Name - можем оставить без изменений vlan1, VLAN ID - 2, ставим 2 или любое другое число. И Interface - ether5, так как мы решили, что роутеры у нас будут объединены портами №5.

создание виртуального интерфейса routeros

Далее в разделе IP Addresses мы добавляем новый адрес для только что созданного виртуального интерфейса. В поле Address мы вписываем IP нашего роутера с маской /32 - 192.168.0.1/32, в поле Network мы указываем IP второго роутера Router B - 192.168.2.1 и в качестве интерфейса, выбираем vlan1.

присвоение IP адреса виртуальному интерфейсу

Последнее, что нам надо сделать, это добавить новый маршрут в разделе IP Routes.

Здесь на вкладке Routes, добавляем новое правило маршрутизации, где в качестве Dst.Addresses мы укажем префикс соседней сети - 192.168.2.0/24, а в качестве Gateway - 192.168.2.1, IP адрес соседнего роутера.

добавление новой записи маршрутизации

На этом настройку Router A, можно считать законченной. Переходим к настройке второго роутера Router B. В принципе, нам надо сделать точно такие же операции, только с другими IP адресами.

Открываем раздел Interfaces и на вкладке VLAN, добавляем новую запись с такими же параметрами, как и в первый раз. Name - оставляем без изменений vlan1, VLAN ID - 2, должен совпадать с этим же значением Router A, и Interface - ether5.

создание виртуального интерфейса

Как и в первом случае, следующий шаг, это назначение IP адреса для интерфейса vlan1. В разделе IP Addresses, добавляем новый адрес. В поле Address мы вписываем IP нашего роутера с маской /32 - 192.168.2.1/32, а вот в поле Network мы указываем IP первого роутера Router A - 192.168.0.1, в качестве интерфейса, выбираем vlan1.

присвоение IP адреса виртуальному интерфейсу

И закончим настройку, добавлением нового маршрута. В разделе IP Routes, на вкладке Routes, добавляем новое правило маршрутизации, где в качестве Dst.Addresses мы укажем префикс соседней сети - 192.168.0.0/24, а в качестве Gateway - 192.168.0.1, IP адрес первого роутера.

добавление новой записи маршрутизации

Теперь наши две сети объединены и мы можем иметь доступ с одной сети к ресурсам другой.

Алексей С., специально для LanMarket

logo
Объединение локальных сетей на оборудовании Mikrotik
Отзывы покупателей
Рейтинг покупателей
4.7 / 5 4.7 5 39
На основе 39 оценок покупателей
20.5%
0%
0%
2.6%
0%
Отзыв
Отлично
Заголовок*
Достоинства
Недостатки
Комментарий*
Представьтесь
Комментарий
Дмитрий, много вариантов. Но наверное самый простой, это поднять на рабочем микротике PPPoE сервер. И уже к нему, в локальной сети провайдера, подключатся домашним."
Комментарий
Дмитрий, по поводу bridge, не уверен. Можно поэкспериментировать. "
Комментарий
Алексей, В общем для тех кто будет делать, порты которые вы выберете для vlan-ов необходимо вывести из brige или мастер порта что бы dhcp сервер не раздавал на них адреса ну и дальше по статье, спасибо)"
Комментарий
подскажите. а как обьеденить ОДИНАКОВЫЕ СЕТИ. задача такая. есть одинаковые сети 192.168.10.0нужно обьеденить их через l2tp так что бы сети видели друг друга, как если бы они были подключены к одному хабу.
Комментарий
stepan, не уверен, что не будет конфликтов."
Комментарий
Дмитрий, Если vlan-ы поднимаются на физичкских интерфейсах то на этих интерфейсах не должно быть дхцп ибо ваши сети соединены не только логически вланом но и физически.В идеале все сети должны быть в своих вланах и соединены уже тех. вланом с транками и т.п."
Комментарий
Алексей, С дефолтными настройками был разовый эксперимент. Сейчас такая ситуация: (по Вашей схеме) любой комп из сетки роутера А пингует 192.168.2.1, а дальше - тишина. В обратную сторону то же самое. Вот и возник вопрос, где тут может быть собака зарыта. На компах шлюзами и DNS "их" микротики."
Комментарий
Павел, Проверьте VLAN, он обязательно должен с обеих концов иметь /32 маску. Посмотрите что у вас с фаерволом, может пинги запрещены и т.д."
Работает
Комментарий
Схема рабочая на 2022г. прошивка 6.47.9
Работает
Комментарий
Схема рабочая на 2022г. прошивка 6.47.9

Возврат к списку


Популярное оборудование

Авторизуйтесь, чтобы добавить отзыв

x