Объединение локальных сетей на оборудовании Mikrotik

14.12.2012
Поделиться в:

Одной из довольно распространенных задач, встающих перед администраторами сетей, например на предприятиях, является задача по объединению двух различных сетей, с полноценной маршрутизацией.

Если в качестве маршрутизаторов для этих сетей, используются оборудование компании Mikrotik, то реализация этой задачи, не займет много времени.

Предположим, что у нас есть две локальные сети. 192.168.0.0/24 и 192.168.2.0/24, частью которых, являются роутеры под управлением Mikrotik RouterOS level 6, с IP адресами 192.168.0.1 и 192.168.2.1 соответственно. Для объединения их в одну маршрутизируемую сеть, в качестве передающей среды, мы будем использовать виртуальную сеть VLAN, где в качестве шлюза для соседней сети, будет использоваться соответствующий интерфейс имеющий адрес с сетевой маской /32. Топологически, это будет выглядеть так:

Топология объединения двух сетей

Предположим, что мы соединили оба роутера RouterBoard Mikrotik через порты ether5.

Начнем настройку с Router A, который работает в сети 192.168.0.0/24, и имеет IP адрес 192.168.0.1.

Первое, что мы делаем, это создаем виртуальную сеть VLAN. Открываем раздел Interfaces и переходим на вкладку VLAN. Добавляем новую запись с такими параметрами: Name - можем оставить без изменений vlan1, VLAN ID - 2, ставим 2 или любое другое число. И Interface - ether5, так как мы решили, что роутеры у нас будут объединены портами №5.

создание виртуального интерфейса routeros

Далее в разделе IP Addresses мы добавляем новый адрес для только что созданного виртуального интерфейса. В поле Address мы вписываем IP нашего роутера с маской /32 - 192.168.0.1/32, в поле Network мы указываем IP второго роутера Router B - 192.168.2.1 и в качестве интерфейса, выбираем vlan1.

присвоение IP адреса виртуальному интерфейсу

Последнее, что нам надо сделать, это добавить новый маршрут в разделе IP Routes.

Здесь на вкладке Routes, добавляем новое правило маршрутизации, где в качестве Dst.Addresses мы укажем префикс соседней сети - 192.168.2.0/24, а в качестве Gateway - 192.168.2.1, IP адрес соседнего роутера.

добавление новой записи маршрутизации

На этом настройку Router A, можно считать законченной. Переходим к настройке второго роутера Router B. В принципе, нам надо сделать точно такие же операции, только с другими IP адресами.

Открываем раздел Interfaces и на вкладке VLAN, добавляем новую запись с такими же параметрами, как и в первый раз. Name - оставляем без изменений vlan1, VLAN ID - 2, должен совпадать с этим же значением Router A, и Interface - ether5.

создание виртуального интерфейса

Как и в первом случае, следующий шаг, это назначение IP адреса для интерфейса vlan1. В разделе IP Addresses, добавляем новый адрес. В поле Address мы вписываем IP нашего роутера с маской /32 - 192.168.2.1/32, а вот в поле Network мы указываем IP первого роутера Router A - 192.168.0.1, в качестве интерфейса, выбираем vlan1.

присвоение IP адреса виртуальному интерфейсу

И закончим настройку, добавлением нового маршрута. В разделе IP Routes, на вкладке Routes, добавляем новое правило маршрутизации, где в качестве Dst.Addresses мы укажем префикс соседней сети - 192.168.0.0/24, а в качестве Gateway - 192.168.0.1, IP адрес первого роутера.

добавление новой записи маршрутизации

Теперь наши две сети объединены и мы можем иметь доступ с одной сети к ресурсам другой.

Алексей С., специально для LanMarket

logo
Объединение локальных сетей на оборудовании Mikrotik
Отзывы покупателей
Рейтинг покупателей
4.7 / 5 4.7 5 39
На основе 39 оценок покупателей
20.5%
0%
0%
2.6%
0%
Отзыв
Отлично
Заголовок*
Достоинства
Недостатки
Комментарий*
Представьтесь
Комментарий
Vitaliy, на мой взгляд, гораздо проще, завязать все на один центральный маршрутизатор (Mikrotik) и к нему все подключить. А уже там, можно создать сколько нужно сетей (физических, виртуальных) и маршрутизировать уже спокойно весь трафик там. К примеру почта и файлы через одного провайдера (модем), все остальное через другого. В таком случае и к почте и к файлам будет локальный доступ, без использования интернет, и т.д и т.п."
Комментарий
Виталий, У меня сейчас нет достаточно свободного оборудования под рукой, что бы это сделать и написать подробную статью. Но если будет такая возможность, я обязательно попробую."
Комментарий
Добрый день.Спасибо за статью!Скажите, можно ли объединить две сети, в которых сейчас интернет приходит через два АДСЛ модема, с помощью одного Микротика? Сейчас, вот такая топология: https://yadi.sk/i/9_IflL-fum8wfЧтобы обращение к почтовому серверу от пользователей из сети R2 шло по локальной сети, а не через интернет.И как настроить маршрутизацию, чтобы почтовый сервер отправлял и получал пакеты через интернет канал R1, а пользователи ходили в интернет через R2?Вот такая топология: https://yadi.sk/i/HL2aTWafum8woЭто возможно? Или надо всех пользователей из сети 192.168.2.0, перенести во внутреннюю сеть почтовика?(Отключив DHCP на роутерах R1 и R2, и включив его на Mikrotik (и указав его адреса в качестве шлюза по умолчанию для клиентов) я могу направить трафик пользователей через Микротик. Но вот как направить трафик почтового сервера наружу только через R1, и сохранить возможность связи с ним пользователей из локальной сети R2 - понять не могу. :( ) Или такое в принципе, не возможно?Заранее, спасибо!
Комментарий
Алексей, Алексей, а можно по вопросу Михаила подробно расписать настройки. Мне тоже нужно на модели RB2011 IL-In подсоединить две сети."
Комментарий
Михаил, ну конечно можно. Только нужно правильные шлюзы сделать для обеих сетей и разрешить им выход в интернет."
Комментарий
Есть один MikroTik rb750r2 и две сетки 192.168.1.1/24 и 192.168.2.1/24 можно ли объединить эти сети для выхода в Internet по одному соединению и что бы компьютеры одной сети видели компьютеры другой сети.
Комментарий
mikis, В фаерволе! Читай соответствующую статью."
Комментарий
Подскажите как разрешить подключение к роутеру только для одного ІР?
Комментарий
guf, Попробуй создать еще одно правило, с явным указанием Src.Address: 192.168.0.0/24, где 192.168.0.0/24 - сеть твоей локалки."
Комментарий
mikis, Ну как вариант, настроить маршруты 192.168.170.0 <--> 192.168.10.0"

Возврат к списку


Популярное оборудование

Авторизуйтесь, чтобы добавить отзыв

x