fbpx

Laat MikroTik jou toe om 2 verskaffers te hê sonder om die verbinding te verloor?

Elke koppelvlak van die roeteerder is onafhanklik, so jy kan "N" nommers van verskaffers op die roeteerder hê en hulle kan onafhanklik bestuur word op so 'n manier dat oortolligheid in verskaffers gevestig kan word of 'n balanseerder gebruik kan word om voordeel te trek uit almal se bandwydte . die verskaffers wat op die router gekonfigureer is.

MikroTik RouterOS stel jou in staat om verskeie internetdiensverskaffers (ISP's) op 'n enkele toestel op te stel, sodat jy nie jou verbinding kan verloor as een van die verskaffers misluk nie. Hierdie funksionaliteit staan ​​algemeen bekend as "Failover" en "Load Balancing".

fail

Failover laat jou toe om 'n rugsteunverbinding te hê ingeval jou primêre internetverbinding misluk. Met MikroTik kan jy jou twee ISP-verbindings op so 'n manier instel dat as die hoof een ophou werk, verkeer outomaties deur die tweede verbinding begin gaan, en sodoende kontinuïteit van internettoegang verseker.

Laai balansering

Lasbalansering versprei netwerkverkeer tussen die twee ISP-verbindings volgens gedefinieerde reëls, wat die gebruik van beskikbare netwerkhulpbronne kan maksimeer en oortolligheid kan verbeter. Met hierdie opstelling word beide internetskakels aktief gebruik, en in die geval dat een misluk, kan die ander alle verkeer oorneem, wat die moontlikheid van 'n diensonderbreking tot die minimum beperk.

Basiese konfigurasie vir failover

Om 'n basiese failover op RouterOS op te stel, moet jy die volgende algemene stappe uitvoer:

  1. Definieer die koppelvlakke: Maak seker dat die netwerkkoppelvlakke vir beide internetdiensverskaffers korrek op jou MikroTik-toestel opgestel is.
  2. Stel statiese roetes op: Jy moet statiese roetes in RouterOS vir beide ISP's konfigureer, deur 'n laer roeteafstand aan die primêre verbinding toe te ken en 'n hoër afstand aan die rugsteunverbinding.
  3. Stel Check Gateway op: MikroTik RouterOS laat jou toe om 'n kontrolepoort vir elke roete op te stel. Hierdie funksionaliteit verifieer die beskikbaarheid van die internetverbinding deur elke ISP. As die primêre verbinding se kontrolepoort misluk, word verkeer outomaties na die rugsteunverbinding herlei.

Bykomende gereedskap

RouterOS bied ook gevorderde nutsmiddels vir die bestuur van veelvuldige ISP-verbindings, soos manipuleerreëls om verkeer te merk en roetebeleide te gebruik gebaseer op daardie punte, en skrifte om foutopsporing en -herwinning te outomatiseer.

Veiligheidsoorwegings

Wanneer verskeie ISP's opgestel word, is dit van kardinale belang om aandag te skenk aan netwerksekuriteit, om te verseker dat beide verbindings deur toepaslike firewalls en sekuriteitsbeleide beskerm word om ongemagtigde toegang en ander sekuriteitsrisiko's te voorkom.

Om jou MikroTik-toestel op te stel om veelvuldige ISP's te gebruik vir failover en lasbalansering kan 'n tegniese proses wees wat noukeurige beplanning en begrip van netwerke vereis. Dit word aanbeveel om die amptelike MikroTik-dokumentasie te raadpleeg en professionele hulp te oorweeg as jy nie vertroud is met hierdie gevorderde instellings nie.

Daar is geen merkers vir hierdie plasing nie.
Het hierdie inhoud jou gehelp?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Ander dokumente in hierdie kategorie

10 opmerkings oor "Laat MikroTik jou toe om 2 verskaffers te hê sonder om die verbinding te verloor?"

  1. Ek het 2 publieke IP's wat op 'n mikrotik router opgestel is, maar net een gaan buite, dit wil sê, ek kan net een van buite af ping

    1. Kevin Moran

      Liewe Leonel,
      Ek neem aan dat jy twee internetverskaffers het en dat jou vraag verband hou met hoekom jy nie die publiek van die tweede verskaffer kan bereik nie en jy kan net die publiek van die eerste verskaffer bereik. Dit gebeur omdat jy net 'n enkele verstekroete het wat sekerlik wys aan verskaffer een, dan wanneer jy die tweede publiek wil ping, ontvang die router, by ontvangs van hierdie versoek, dit deur een en natuurlik is dit nie die poort van verskaffer twee nie, so jy kan nie die publiek van die twee verskaffers ping nie, dit is om te sê dat dit nie werk nie, kan jy 'n basiese toets doen wat sal wees om verskaffer een te deaktiveer en die sekondêre roete wat dié van verskaffer twee sal wees, sal sekerlik geaktiveer word sodat jy sal kan sien dat die rolle sal. omgekeer word, sal jy nou sien dat dit reageer op die publiek van verskaffer twee en dit nie die publiek van verskaffer een sal reageer nie. Wel, hoewel dit waar is dat jy nie albei publieke kan ping nie, beteken dit nie dat jy nie jou twee verskaffers kan gebruik nie, en daarom is daar 'n lasbalanseringsproses wat jou sal toelaat om jou twee verskaffers te gebruik en sodoende voordeel te trek uit die bandwydte van jou twee verskaffers.

      Groete,

  2. Hallo goeie middag.
    Ek is nuut by Mikrotik. En ek moet weet hoe om twee internetverskaffers op te stel (ek het die publieke IP's van elkeen en hul masker)
    Verskaffer 1: 500mb toegewy per vesel (wêreld)
    Verskaffer 2: 100 toegewyde draadloos (Entel)
    En wat ek wil hê, is om die twee verskaffers te konfigureer om gelyktydig gebruik te word, iets soos dit, soos om te sê: Ek wil die 600MB in totaal gebruik, en dat die amptenare nie die verskil raaksien nie.
    En as een van die dienste afgaan, en dit is heel waarskynlik dat die een op vesel sal afgaan. Mag die diens wat draadloos is aanhou werk sonder veranderinge.
    Ek weet nie of ek geweet het hoe om myself goed te verduidelik nie.

    Ek is tans by Mundo op Ethernet-poort 7, maar ek kon nie Ethernet-poort 6 met Entel laat werk nie.

    Groete.

    1. Groete Liewe,
      Om albei verskaffers gelyktydig te gebruik, moet jy die konfigurasie genaamd Load Balancing gebruik, in MikroTik het jy 3 opsies wat ECMP, PCC en NTH is.
      Die eenvoudigste is ECMP waar jy net 'n verstekroete hoef te skep en beide poorte op dieselfde roete op te stel, byvoorbeeld:

      /ip-roete voeg data-adres=0.0.0.0/0 gateway=192.168.0.1,192.168.1.1 check-gateway=ping by

      (waar 192.168.0.1 die eerste verskaffer-poort is en 192.168.1.1 die tweede verskaffer is) soos in jou geval het jy 500 MB in die verskaffer verskaffer en in die ander 100 MB moet jy hoër prioriteit gee aan die eerste verskaffer, wat iets soos hierdie laat .

      /ip-roete voeg data-adres=0.0.0.0/0 gateway=192.168.0.1,192.168.0.1,192.168.0.1,192.168.1.1 check-gateway=ping by

      Dit is die eenvoudigste metode van balansering, moenie vergeet om die NAT-reëls vir elke verskaffer op te stel nie. Balanseringsmetodes soos PCC word meer aanbeveel vir die hantering van 'n groot verkeersvloei soos in jou geval, net die konfigurasies is meer kompleks, so jy moet Mangle, NAT, rekursiewe roetes, ens, ens.

  3. Olarys Guerrero

    Watter van hierdie alternatiewe is beter in weergawe 7 (aangesien tans die mees basiese een opgestel is wanneer een verskaffer misluk, die ander nie blaai nie, wat beveel jy aan?

    1. Darwin Gabriel Barzola Abad

      Groete skat,
      1. Wat ek sou aanbeveel is om PCC Load Balancing te implementeer in die geval dat jy albei verskaffers gelyktydig wil gebruik, in hierdie geval sal die netwerkgebruikers dinamies deur enige van die verskaffers vertrek.

      2. Nog 'n opsie is dat jy ook Mangle-reëls kan skep sodat jy sekere netwerkreeks wat deur een van die verskaffers na die internet gaan, en ander kliëntnetwerkreeks deur die ander verskaffer kan plaas en ook oortolligheid kan hê.

      Of oplossing 1 of 2 wat jy gebruik, stel altyd rekursie in sodat failover werk.

  4. goeie
    'n navraag
    Ek het 2 internetverskaffers en die diens is deur dhcp en albei het dieselfde dinamiese IP-reeks, hoe om te verseker dat daar geen konflik in mikrotik is wanneer die wan verhoog word nie?

    1. Mauro Escalante

      U kan die volgende stappe volg deur gevorderde roetekenmerke en firewall-instellings te gebruik.

      1. Interface Opdrag
      Maak eers seker dat elke internetverbinding aan 'n aparte koppelvlak op jou MikroTik-toestel gekoppel is.

      2. IP-konfigurasie
      Aangesien beide DHCP-verbindings dieselfde adresreeks bied, moet jy twee verskillende roeteringstabelle vir elke WAN skep. Dit word gedoen om roetekonflikte te vermy.

      3. Skep roetemerke
      Deur roetemerke te gebruik, kan jy spesifieke verkeer deur 'n spesifieke roetetabel lei. U kan dit in die MikroTik konfigureer met die volgende opdragte in die terminaal:

      /ip-roete voeg dst-adres=0.0.0.0/0 gateway=[GW-IP-WAN1] routing-mark=wan1 by
      /ip-roete voeg dst-adres=0.0.0.0/0 gateway=[GW-IP-WAN2] routing-mark=wan2 by

      Waar [GW-IP-WAN1] en [GW-IP-WAN2] die verstekpoorte is vir elke WAN wat deur DHCP verskaf word.

      4. Mangle Reëls Konfigurasie
      Om roetemerk doeltreffend te gebruik, stel reëls in die 'mangle'-afdeling van die firewall op om pakkies te merk op grond van hul oorsprong of ander kriteria:

      /ip firewall mangle add action=mark-routing chain=prerouting in-interface=[WAN1-INTERFACE] new-routing-mark=wan1 passthrough=ja
      /ip firewall mangle add action=mark-routing chain=prerouting in-interface=[WAN2-INTERFACE] new-routing-mark=wan2 passthrough=ja

      5. Gebruik van VRF (Virtuele roetering en aanstuur)
      Vir meer volledige isolasie kan u VRF's konfigureer wat roetetabelle toelaat om heeltemal onafhanklik van mekaar te wees:

      /ip-roete vrf voeg routing-mark=wan1-koppelvlakke by=[WAN1-INTERFACE]
      /ip-roete vrf voeg routing-mark=wan2-koppelvlakke by=[WAN2-INTERFACE]

      6. NAT-instellings
      Moenie vergeet om NAT vir elke verbinding op te stel sodat uitgaande verkeer korrek vertaal kan word na die toegewysde publieke IP-adresse:

      /ip firewall nat voeg aksie = maskerade ketting = srcnat uit-koppelvlak = [WAN1-INTERFACE]
      /ip firewall nat voeg aksie = maskerade ketting = srcnat uit-koppelvlak = [WAN2-INTERFACE]

      7. Toetsing en Monitering
      Nadat alles gekonfigureer is, is dit noodsaaklik om die konfigurasie te toets om te verseker dat elke WAN die verkeer hanteer soos verwag. Gebruik gereedskap soos traceroute en ping vanaf die MikroTik of gekoppelde toestelle om korrekte roetering te verifieer.

      Hierdie opstelling help om twee internetverbindings uit dieselfde IP-reeks sonder konflikte te hanteer, deur gebruik te maak van MikroTik se gevorderde roeteervermoë.

  5. Hallo, 'n vraag... Ek het twee liggings wat met mikrotik-antennas verbind is, maar hulle is deursigtig, alles is dieselfde netwerk na router 1 dat jy 'n PCC-balansering van 2 vesel wan het .... Hulle het sopas vesel ook op punt 2 geïnstalleer, so ek wil 'n sekondêre router op punt 2 plaas, maar is daar 'n manier om daardie vesel ook aan die hoofnetwerk te koppel?... Ek het daaraan gedink om via Vlan aan 'n derde wan op router 1 te koppel .... maar ek dink nie dit is doeltreffend nie... wat beveel julle aan ek lees of doen?

    1. Darwin Gabriel Barzola Abad

      Groete,

      Deur 'n roeteerder by punt 2 te plaas, sal dit roetering moet uitvoer, so elke punt sal nou onafhanklik wees. Deur hierdie PTP-skakel van punt 1 tot 2, sal jy kliënte vanaf punt 1 kan stuur om uit te gaan na die internet deur punt 2, wat roete- en roetemerke skep. Maar om dit te bereik, moet jy die netwerk goed gesegmenteer hê sodat elke punt 1 en 2 hul eie afsonderlike netwerksegmente het sodat jy roetering kan toepas.

Laat 'n antwoord

Jou e-posadres sal nie gepubliseer word nie. Verpligte velde gemerk met *

Tutoriale beskikbaar by MikroLABs

Geen kursusse gevind nie!

AFSLAGKODE

AN24-LIB

van toepassing op MikroTik-boeke en boekpakke

dae
Horas
minute
segundos

Inleiding tot
OSPF - BGP - MPLS

Teken hiervoor in gratis kursus

MAE-RAV-ROS-240118
dae
Horas
minute
segundos

Teken hiervoor in gratis kursus

MAS-ROS-240111

Promosie vir Drie Koningsdag!

REYES24

15%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die Drie Koningsdag afslagkode!

* promosie geldig tot Sondag 7 Januarie 2024
** die kode (KINGS24) van toepassing op inkopiemandjie
*** Koop jou kursus nou en neem dit tot 31 Maart 2024

Nuwejaarsaand-promosie!

NY24

20%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die Nuwejaarsaand-afslagkode!

* promosie geldig tot Maandag, 1 Januarie 2024
** die kode (NY24) van toepassing op inkopiemandjie
*** Koop jou kursus nou en neem dit tot 31 Maart 2024

Kersfees afslag!

XMAS23

30%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die afslagkode vir Kersfees!!!

**kodes word in die inkopiemandjie toegepas
Promosie geldig tot Maandag 25 Desember 2023

KUBERWEEK AFSLAG

CW23-MK

17%

alle MikroTik Aanlyn kursusse

CW23-AX

30%

alle Akademie-kursusse

CW23-LIB

25%

alle MikroTik-boeke en -boekpakke

Maak gebruik van die afslagkodes vir Kuberweek!!!

**kodes word in die inkopiemandjie toegepas
Promosie geldig tot Sondag 3 Desember 2023

SWART VRYDAG AFSLAG

BF23-MX

22%

alle MikroTik Aanlyn kursusse

BF23-AX

35%

alle Akademie-kursusse

BF23-LIB

30%

alle MikroTik-boeke en -boekpakke

Maak gebruik van die afslagkodes vir Swart Vrydag!!!

**Kodes word in die inkopiemandjie toegepas

kodes word in die inkopiemandjie toegepas
geldig tot Sondag 26 November 2023

dae
Horas
minute
segundos

Teken hiervoor in gratis kursus

MAE-VPN-SET-231115

Halloween-promosie

Maak gebruik van afslagkodes vir Halloween.

Kodes word in die inkopiemandjie toegepas

HW23-MK

11% afslag op alle MikroTik Aanlyn kursusse

11%

HW23-AX

30% afslag op alle Akademie-kursusse

30%

HW23-LIB

25% afslag op alle MikroTik Boeke en Boekpakke

25%

Registreer en neem deel aan die gratis kursus Inleiding tot Gevorderde Roetering met MikroTik (MAE-RAV-ROS)

Vandag (Woensdag) 11 Oktober 2023
7:11 tot XNUMX:XNUMX (Colombië, Ecuador, Peru)

MAE-RAV-ROS-231011