fbpx

Com assignar la segmentació a una xarxa wisp?

El primer que cal fer és un disseny de xarxa on es defineixi el segment tant per als enllaços backhaul com per a les sectorials generalment per a enllaços backhaul s'utilitzen segments /29, mentre que per a les sectorials s'utilitzen ja sigui /27,/26, /25,/24 en el cas de la sectorial la selectivitat de la màscara dependrà de la quantitat de clients que es connectaran a les sectorials.

L'assignació de segmentació IP a una xarxa Wireless Internet Service Provider (WISP) utilitzant equips MikroTik implica planificar acuradament l'estructura de la xarxa per assegurar una administració eficient del trànsit, la seguretat i l'escalabilitat.

Et detallem un enfocament general que pots seguir:

1. Planificació de la Xarxa

  • Determina els Requeriments: Considera el nombre de clients, els serveis oferts, la topologia de la xarxa i els requisits dample de banda.
  • Dissenya l'Estructura de Subredes: Dividiu la xarxa en subxarxes més petites per millorar la gestió i la seguretat. Això pot incloure subxarxes per a la infraestructura de la xarxa (routers, switches, servidors), clients finals, serveis interns, etc.

2. Esquema de Adreces IP

  • Assignació de Blocs IP: Basat en la planificació, assigneu blocs d'adreces IP a diferents segments de la xarxa. Utilitza la notació CIDR (Classless Inter-Domain Routing) per definir les subxarxes de manera eficient i conservar adreces IP.
  • Subxarxes per a Clients: Per als clients, pots assignar subxarxes dinàmiques utilitzant DHCP o subxarxes estàtiques si es requereix per a casos d'ús específics.
  • Adreces per a Infraestructura: Assigna adreces IP estàtiques a tots els dispositius d'infraestructura crítics, com ara routers, switches i servidors.

3. Configuració a MikroTik RouterOS

  • Interfícies i Adreces IP: Al MikroTik RouterOS, assigneu les adreces IP a les interfícies corresponents segons el vostre esquema de segmentació. Fes servir el menú IP > Addresses per això.
  • Rutes Estàtiques i Dinàmiques: Configura rutes estàtiques si cal per dirigir el trànsit entre subxarxes. Per a xarxes més complexes, considera utilitzar protocols d'encaminament dinàmic com a OSPF.
  • DHCP per a Clients: Configura el servidor DHCP a MikroTik per assignar adreces IP als clients de manera dinàmica. Assegureu-vos de definir el rang d'adreces IP i altres opcions necessàries a IP > DHCP Server.
  • VLANs per a Segmentació: Si la vostra xarxa utilitza tecnologia sense fils i cablejada, considera utilitzar VLANs per segmentar encara més el trànsit dins de la xarxa. Configura les VLANs a Interfícies > VLAN i assigneu les adreces IP corresponents a cada VLAN.

4. Consideracions de Seguretat

  • Firewall i Seguretat: Configura regles de tallafocs a MikroTik per protegir les subxarxes i controlar el trànsit entre elles. Utilitza el menú IP > Firewall per configurar regles de filtratge, NAT, i mangle.
  • Aïllament de Client: Per a xarxes sense fil, utilitza la funcionalitat d'aïllament de clients (client isolation) per prevenir el trànsit directe entre clients i augmentar-ne la seguretat.

5. Manteniment i Monitorització

  • Monitorització de la Xarxa: Utilitza eines integrades a MikroTik RouterOS, com Torch i Traffic Flow, per monitoritzar el trànsit de la xarxa i detectar possibles problemes.
  • Actualitzacions i Backups: Mantingues el programari dels teus dispositius MikroTik actualitzat i realitza backups regulars de la teva configuració.

La segmentació IP en una xarxa WISP és una tasca crítica que requereix una planificació curosa i una implementació detallada. La flexibilitat i les potents característiques de MikroTik RouterOS us permeten dissenyar i implementar una xarxa escalable i segura que pot créixer i adaptar-se a les necessitats dels vostres clients.

No hi ha etiquetes per a aquesta publicació.
Et va servir aquest contingut?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Altres documents en aquesta categoria

Deixa una resposta

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

Tutorials disponibles a MikroLABs

No s'han trobat cursos!

CODI DE DESCOMPTE

AN24-LIB

aplica a llibres i packs de llibres MikroTik

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011