fbpx

האם MikroTik מאפשר לך להחזיק 2 ספקים מבלי לאבד את החיבור?

כל ממשק נתב הוא עצמאי, כך שאתה יכול לקבל "N" מספרי ספקים על הנתב והם יכולים להיות מנוהלים באופן עצמאי בצורה כזו שניתן ליצור יתירות בספקים או להשתמש באיזון כדי לנצל את רוחב הפס של כולם ספקים המוגדרים בנתב.

MikroTik RouterOS מאפשר לך להגדיר מספר ספקי שירותי אינטרנט (ISP) במכשיר אחד, מה שמאפשר לך לא לאבד את החיבור שלך אם אחד הספקים נכשל. פונקציונליות זו ידועה בכינוי "Failover" ו-"Load Balancing".

Failover

Failover מאפשר לך ליצור חיבור גיבוי למקרה שחיבור האינטרנט הראשי שלך נכשל. עם MikroTik, אתה יכול להגדיר את שני חיבורי ISP שלך בצורה כזו שאם הראשי מפסיק לעבוד, התעבורה מתחילה לעבור אוטומטית דרך החיבור השני, ובכך להבטיח המשכיות של גישה לאינטרנט.

איזון עומסים

איזון עומסים מפיץ את תעבורת הרשת בין שני חיבורי ה-ISP על פי כללים מוגדרים, מה שיכול למקסם את השימוש במשאבי הרשת הזמינים ולשפר את היתירות. עם הגדרה זו, שני קישורי האינטרנט נמצאים בשימוש פעיל, ובמקרה שאחד נכשל, השני יכול להשתלט על כל התעבורה, ולמזער את האפשרות של הפרעה בשירות.

תצורה בסיסית עבור Failover

כדי להגדיר כשל בסיסי ב-RouterOS, עליך לבצע את השלבים הכלליים הבאים:

  1. הגדר את הממשקים: ודא שממשקי הרשת של שני ספקי שירותי האינטרנט מוגדרים כהלכה במכשיר ה-MikroTik שלך.
  2. הגדר מסלולים סטטיים: עליך להגדיר מסלולים סטטיים ב-RouterOS עבור שני ספקי האינטרנט, להקצות מרחק מסלול נמוך יותר לחיבור הראשי ומרחק גבוה יותר לחיבור הגיבוי.
  3. קבע את התצורה של Check Gateway: MikroTik RouterOS מאפשר לך להגדיר שער בדיקה עבור כל נתיב. פונקציונליות זו מאמתת את זמינות חיבור האינטרנט דרך כל ספק שירותי אינטרנט. אם שער הבדיקה של החיבור הראשי נכשל, התעבורה מופנית אוטומטית לחיבור הגיבוי.

כלים נוספים

RouterOS מספקת גם כלים מתקדמים לניהול מספר חיבורי ספקי אינטרנט, כגון כללים לשינוי תנועה לסימון תעבורה ושימוש במדיניות ניתוב המבוססת על סימנים אלה, וסקריפטים לאוטומציה של זיהוי ושחזור כשלים.

שיקולי אבטחה

בעת הגדרת ספקי אינטרנט מרובים, חיוני לשים לב לאבטחת הרשת, להבטיח ששני החיבורים מוגנים על ידי חומות אש מתאימות ומדיניות אבטחה כדי למנוע גישה לא מורשית וסיכוני אבטחה אחרים.

קביעת התצורה של מכשיר ה-MikroTik שלך לשימוש במספר ספקי אינטרנט עבור מעבר ואיזון עומסים יכולה להיות תהליך טכני הדורש תכנון והבנה מדוקדקים של רשתות. מומלץ לעיין בתיעוד הרשמי של MikroTik ולשקול סיוע מקצועי אם אינך מכיר את ההגדרות המתקדמות הללו.

אין תגיות לפוסט הזה.
האם התוכן הזה עזר לך?
פייסבוק
טויטר
לינקדין
וואטסאפ
מברק

מסמכים נוספים בקטגוריה זו

10 תגובות על "האם MikroTik מאפשר לך להחזיק 2 ספקים מבלי לאבד את החיבור?"

  1. יש לי 2 IP ציבוריים מוגדרים בנתב mikrotik, אבל רק אחד יוצא החוצה, כלומר, אני יכול לעשות פינג רק אחד מבחוץ

    1. קווין מורן

      לאונל יקר,
      אני מניח שיש לך שני ספקי אינטרנט ושהשאלה שלך קשורה למה אתה לא יכול להגיע לציבור של הספק השני ואתה יכול להגיע רק לציבור של הספק הראשון זה קורה כי יש לך רק מסלול ברירת מחדל אחד שבודאי מצביע לספק אחד, אז כאשר אתה רוצה לעשות פינג לציבור השני, הנתב, עם קבלת הבקשה הזו, מקבל אותו דרך אחד וברור שזה לא השער של ספק שני, אז אתה לא יכול לעשות פינג לציבור של שני הספקים, זה לא רצוי כדי לומר שזה לא עובד, אתה יכול לעשות בדיקה בסיסית שתהיה להשבית את הספק הראשון והמסלול המשני שיהיה זה של ספק שני בוודאי יופעל כדי שתוכל לראות שהתפקידים יהיו. להיות הפוך, עכשיו תראה שזה מגיב לציבור של ספק שני וזה לא ציבור של ספק אחד יגיב. ובכן, למרות שזה נכון שאתה לא יכול לעשות ping לשני הציבורים, זה לא אומר שאתה לא יכול להשתמש בשני הספקים שלך, ובגלל זה יש תהליך איזון עומסים שיאפשר לך להשתמש בשני הספקים שלך ובכך לנצל את רוחב פס משני הספקים שלך.

      בברכה,

  2. שלום, צהריים טובים.
    אני חדש במיקרוטיק. ואני צריך לדעת איך להגדיר שני ספקי אינטרנט (יש לי את ה-IP הציבורי של כל אחד והמסכה שלו)
    ספק 1: 500MB ייעודי לכל סיב (עולם)
    ספק 2: 100 אלחוטי ייעודי (Entel)
    ומה שאני רוצה זה להגדיר את שני הספקים לשימוש בו-זמנית, משהו כזה, כמו לומר: אני רוצה להשתמש ב-600MB בסך הכל, ושהפקידים לא ישימו לב להבדל.
    ואם אחד השירותים יירד, ורוב הסיכויים שזה שעל סיבים יירד. שהשירות האלחוטי ימשיך לעבוד ללא שינויים.
    אני לא יודע אם ידעתי להסביר את עצמי טוב.

    כרגע אני עם Mundo ביציאת Ethernet 7, אבל לא הצלחתי לגרום ל-Ethernet 6 לעבוד עם Entel.

    ברכות.

    1. שלום יקר,
      על מנת להשתמש בשני הספקים בו זמנית יש להשתמש בתצורה הנקראת Load Balancing, ב-MikroTik יש לכם 3 אפשרויות שהן ECMP, PCC ו-NTH.
      הפשוט ביותר הוא ECMP שבו אתה רק צריך ליצור מסלול ברירת מחדל ולהגדיר את שני השערים באותו מסלול, למשל:

      /ip route add dat-address=0.0.0.0/0 gateway=192.168.0.1,192.168.1.1 check-gateway=ping

      (כאשר 192.168.0.1 הוא שער הספק הראשון ו-192.168.1.1 הוא הספק השני) כמו במקרה שלך יש לך 500MB בספק הספק וב-100MB האחרים אתה צריך לתת עדיפות גבוהה יותר לספק הראשון, ולהשאיר משהו כזה .

      /ip route add dat-address=0.0.0.0/0 gateway=192.168.0.1,192.168.0.1,192.168.0.1,192.168.1.1 check-gateway=ping

      זוהי שיטת האיזון הפשוטה ביותר, אל תשכח להגדיר את כללי ה-NAT עבור כל ספק. שיטות איזון כמו PCC מומלצות יותר כאשר מטפלים בזרימת תנועה גדולה כמו במקרה שלך, רק התצורות מורכבות יותר, אז אתה צריך להשתמש ב-Mangle, NAT, מסלולים רקורסיביים וכו' וכו'.

  3. איזו מהחלופות הללו עדיפה בגרסה 7 (מכיוון שכרגע הבסיסית ביותר מוגדרת כאשר ספק אחד נכשל, השני אינו גולש, מה אתה ממליץ?

    1. דרווין גבריאל ברזולה עבאד

      שלום יקירי,
      1. מה שהייתי ממליץ זה ליישם את PCC Load Balancing במקרה שאתה רוצה להשתמש בשני הספקים בו זמנית, במקרה זה המשתמשים ברשת היו עוזבים דרך כל אחד מהספקים באופן דינמי.

      2. אפשרות נוספת היא שאתה יכול גם ליצור חוקי Mangle כך שאתה יכול לשים טווח רשת מסוים שיוצא לאינטרנט על ידי אחד הספקים וטווח רשת לקוח אחר על ידי הספק השני וגם יש יתירות.

      בין אם אתה משתמש בפתרון 1 או 2, תמיד תגדיר את הרקורסיה כדי שמעבר לכשל יעבוד.

  4. טוב
    שאילתה
    יש לי 2 ספקי אינטרנט והשירות הוא דרך dhcp ולשניהם אותו טווח IP דינמי, איך להבטיח שאין התנגשות במיקרוטיק בעת העלאת הוואן?

    1. מאורו אסקאלנטה

      אתה יכול לבצע את השלבים הבאים באמצעות תכונות ניתוב מתקדמות והגדרות חומת אש.

      1. הקצאת ממשק
      ראשית, ודא שכל חיבור לאינטרנט מחובר לממשק נפרד במכשיר ה-MikroTik שלך.

      2. תצורת IP
      מכיוון ששני חיבורי ה-DHCP מציעים טווח כתובות זהה, עליך ליצור שתי טבלאות ניתוב שונות עבור כל WAN. זה נעשה כדי למנוע התנגשויות ניתוב.

      3. צור סימני ניתוב
      שימוש בסימון מסלולים מאפשר לכוון תנועה ספציפית דרך טבלת ניתוב מסוימת. אתה יכול להגדיר זאת ב-MikroTik עם הפקודות הבאות בטרמינל:

      /ip route add dst-address=0.0.0.0/0 gateway=[GW-IP-WAN1] routing-mark=wan1
      /ip route add dst-address=0.0.0.0/0 gateway=[GW-IP-WAN2] routing-mark=wan2

      כאשר [GW-IP-WAN1] ו-[GW-IP-WAN2] הם שער ברירת המחדל עבור כל WAN המסופק על ידי DHCP.

      4. תצורת כללים למעוך
      כדי להשתמש ביעילות בסימון מסלולים, הגדר כללים בקטע ה-'mangle' של חומת האש כדי לסמן מנות על סמך מקורן או קריטריונים אחרים:

      /ip firewall mangle add action=mark-routing chain=prerouting in-interface=[WAN1-INTERFACE] new-routing-mark=wan1 passthrough=yes
      /ip firewall mangle add action=mark-routing chain=prerouting in-interface=[WAN2-INTERFACE] new-routing-mark=wan2 passthrough=yes

      5. שימוש ב-VRF (ניתוב והעברה וירטואלית)
      לבידוד מלא יותר, אתה יכול להגדיר VRFs המאפשרים לטבלאות ניתוב להיות בלתי תלויים לחלוטין זה בזה:

      /ip route vrf add routing-mark=wan1 interfaces=[WAN1-INTERFACE]
      /ip route vrf add routing-mark=wan2 interfaces=[WAN2-INTERFACE]

      6. הגדרות NAT
      אל תשכח להגדיר NAT עבור כל חיבור כך שניתן יהיה לתרגם נכון את התעבורה היוצאת לכתובות ה-IP הציבוריות שהוקצו:

      /ip firewall nat add action=masquerade chain=srcnat out-interface=[WAN1-INTERFACE]
      /ip firewall nat add action=masquerade chain=srcnat out-interface=[WAN2-INTERFACE]

      7. בדיקות וניטור
      לאחר הגדרת הכל, חיוני לבדוק את התצורה כדי לוודא שכל WAN מטפל בתעבורה כצפוי. השתמש בכלים כמו traceroute ו-ping מה-MikroTik או מכשירים מחוברים כדי לאמת ניתוב נכון.

      הגדרה זו עוזרת לטפל בשני חיבורי אינטרנט מאותו טווח IP ללא התנגשויות, תוך שימוש ביכולות הניתוב המתקדמות של MikroTik.

  5. שלום, שאלה… יש לי שני מיקומים המחוברים עם אנטנות mikrotik אבל הן שקופות הכל אותה רשת לנתב 1 שיש לך איזון PCC של 2 סיבים וואן…. הם פשוט התקינו סיבים גם בנקודה 2, אז אני רוצה למקם נתב משני בנקודה 2, אבל האם יש דרך לחבר את הסיב הזה גם לרשת הראשית?... חשבתי להתחבר דרך Vlan לוואן שלישי בנתב 1…. אבל אני לא חושב שזה יעיל... מה אתה ממליץ לי לקרוא או לעשות?

    1. דרווין גבריאל ברזולה עבאד

      בברכה,

      על ידי הצבת נתב בנקודה 2, הוא יצטרך לבצע ניתוב, כך שכל נקודה תהיה כעת עצמאית. דרך קישור PTP זה מנקודה 1 עד 2, תוכל לשלוח לקוחות מנקודה 1 לצאת לאינטרנט דרך נקודה 2, תוך יצירת ניתוב וסימון מסלולים. אבל כדי להשיג זאת, עליך לפלח היטב את הרשת כך שלכל נקודה 1 ו-2 יש מקטעי רשת נפרדים משלהם כדי שתוכל להחיל ניתוב.

השאירו תשובה

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

הדרכות זמינות ב-MicroLABs

לא נמצאו קורסים!

קוד הנחה

AN24-LIB

חל על ספרים וחבילות של MikroTik

ימים
שעות
דקות
סגונדוס

מבוא ל
OSPF - BGP - MPLS

הירשמו לזה קורס חינם

MAE-RAV-ROS-240118
ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAS-ROS-240111

מבצע ליום שלושת המלכים!

REYES24

15%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה של יום שלושת המלכים!

*המבצע בתוקף עד יום ראשון ה-7 בינואר 2024
** הקוד (KINGS24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

קידום ראש השנה!

NY24

20%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לסילבסטר!

*המבצע בתוקף עד יום שני, 1 בינואר 2024
** הקוד (NY24) חל על עגלת קניות
*** קנה את הקורס שלך עכשיו ולמד אותו עד 31 במרץ 2024

הנחות לחג המולד!

XMAS23

30%

כל המוצרים

קורסי מיקרוטיק
קורסי אקדמיה
ספרי מיקרוטיק

נצלו את קוד ההנחה לחג המולד!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום שני ה-25 בדצמבר 2023

הנחות של שבוע הסייבר

CW23-MK

17%

כל קורסי MikroTik OnLine

CW23-AX

30%

כל קורסי האקדמיה

CW23-LIB

25%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לשבוע הסייבר!!!

**קודים מיושמים בעגלת הקניות
המבצע תקף עד יום ראשון 3 בדצמבר 2023

הנחות BLACK FRIDAY

BF23-MX

22%

כל קורסי MikroTik OnLine

BF23-AX

35%

כל קורסי האקדמיה

BF23-LIB

30%

כל הספרים וחבילות הספרים של MikroTik

נצלו את קודי ההנחה לבלאק פריידי!!!

**קודים מיושמים בעגלת הקניות

קודים מיושמים בעגלת הקניות
תקף עד יום ראשון 26 בנובמבר 2023

ימים
שעות
דקות
סגונדוס

הירשמו לזה קורס חינם

MAE-VPN-SET-231115

פרומו ליל כל הקדושים

נצל את קודי ההנחה לליל כל הקדושים.

קודים מיושמים בעגלת הקניות

HW23-MK

11% הנחה על כל קורסי MikroTik OnLine

11%

HW23-AX

30% הנחה על כל קורסי האקדמיה

30%

HW23-LIB

25% הנחה על כל הספרים וחבילות הספרים של MikroTik

25%

הירשם והשתתף בקורס החינמי מבוא לניתוב מתקדם עם MikroTik (MAE-RAV-ROS)

היום (רביעי) 11 באוקטובר 2023
7:11 עד XNUMX:XNUMX (קולומביה, אקוודור, פרו)

MAE-RAV-ROS-231011