Katrs maršrutētāja interfeiss ir neatkarīgs, tāpēc maršrutētājā var būt “N” pakalpojumu sniedzēju skaits un tos var pārvaldīt neatkarīgi tā, lai pakalpojumu sniedzējiem varētu izveidot dublēšanu vai izmantot balansētāju, lai izmantotu ikviena joslas platumu. maršrutētājā konfigurētie pakalpojumu sniedzēji.
MikroTik RouterOS ļauj konfigurēt vairākus interneta pakalpojumu sniedzējus (ISP) vienā ierīcē, ļaujot nezaudēt savienojumu, ja kāds no pakalpojumu sniedzējiem neizdodas. Šī funkcionalitāte parasti ir pazīstama kā “kļūmjpārlēce” un “slodzes līdzsvarošana”.
Kļūmjpārlēce
Kļūmjpārlēce ļauj izveidot rezerves savienojumu gadījumā, ja jūsu primārais interneta savienojums neizdodas. Izmantojot MikroTik, jūs varat konfigurēt divus savus ISP savienojumus tā, ka gadījumā, ja galvenais pārstāj darboties, trafiks automātiski sāk iet caur otro savienojumu, tādējādi nodrošinot interneta piekļuves nepārtrauktību.
Slodzes balansēšana
Slodzes līdzsvarošana sadala tīkla trafiku starp diviem ISP savienojumiem saskaņā ar noteiktiem noteikumiem, kas var maksimāli izmantot pieejamos tīkla resursus un uzlabot dublēšanu. Izmantojot šo iestatījumu, tiek aktīvi izmantotas abas interneta saites, un gadījumā, ja viena neizdodas, otra var pārņemt visu trafiku, līdz minimumam samazinot pakalpojuma pārtraukuma iespēju.
Kļūmjpārlēces pamata konfigurācija
Lai konfigurētu pamata kļūmjpārlēci RouterOS, jums jāveic šādas vispārīgas darbības:
- Definējiet saskarnes: Pārliecinieties, vai jūsu MikroTik ierīcē ir pareizi konfigurētas abu interneta pakalpojumu sniedzēju tīkla saskarnes.
- Konfigurējiet statiskos maršrutus: RouterOS ir jākonfigurē statiski maršruti abiem interneta pakalpojumu sniedzējiem, piešķirot mazāku maršruta attālumu primārajam savienojumam un lielāku attālumu rezerves savienojumam.
- Konfigurējiet pārbaudes vārteju: MikroTik RouterOS ļauj konfigurēt pārbaudes vārteju katram maršrutam. Šī funkcionalitāte pārbauda interneta savienojuma pieejamību caur katru ISP. Ja primārā savienojuma pārbaudes vārteja neizdodas, satiksme tiek automātiski novirzīta uz rezerves savienojumu.
Papildu rīki
RouterOS nodrošina arī uzlabotus rīkus vairāku ISP savienojumu pārvaldībai, piemēram, kārtulas, lai atzīmētu trafiku un izmantotu maršrutēšanas politikas, pamatojoties uz šīm atzīmēm, un skripti, lai automatizētu kļūmju noteikšanu un atkopšanu.
Drošības apsvērumi
Iestatot vairākus interneta pakalpojumu sniedzējus, ir ļoti svarīgi pievērst uzmanību tīkla drošībai, nodrošinot, ka abus savienojumus aizsargā atbilstoši ugunsmūri un drošības politikas, lai novērstu nesankcionētu piekļuvi un citus drošības riskus.
MikroTik ierīces konfigurēšana, lai izmantotu vairākus interneta pakalpojumu sniedzējus kļūmjpārlēcei un slodzes līdzsvarošanai, var būt tehnisks process, kas prasa rūpīgu tīklu plānošanu un izpratni. Ja neesat pazīstams ar šiem papildu iestatījumiem, ieteicams iepazīties ar oficiālo MikroTik dokumentāciju un apsvērt profesionālu palīdzību.
Šai ziņai nav atzīmju.
10 komentāri par "Vai MikroTik ļauj jums izmantot 2 pakalpojumu sniedzējus, nezaudējot savienojumu?"
Man mikrotik maršrutētājā ir konfigurēti 2 publiskie ip, bet tikai viens iet ārā, tas ir, es varu tikai vienu ping no ārpuses
Cienījamais Leonel,
Es pieņemu, ka jums ir divi interneta pakalpojumu sniedzēji un ka jūsu jautājums ir saistīts ar to, kāpēc jūs nevarat sazināties ar otrā pakalpojumu sniedzēja sabiedrību. Tas notiek tāpēc, ka jums ir tikai viens noklusējuma maršruts, kas noteikti norāda pakalpojumu sniedzējam vienam, tad, ja vēlaties veikt ehotestēšanu ar otru publisko, maršrutētājs, saņemot šo pieprasījumu, saņem to caur vienu, un acīmredzot tas nav otrā nodrošinātāja vārteja, tāpēc jūs nevarat pārbaudīt abu pakalpojumu sniedzēju publikas. Lai teiktu, ka tas nedarbojas, varat veikt pamata pārbaudi, kas nozīmē, ka atspējotu pakalpojumu sniedzēja vienu, un sekundārais maršruts, kas būtu otrā nodrošinātāja maršruts, noteikti tiks aktivizēts, lai jūs varētu redzēt, ka lomas tiks izmantotas. apgrieztā veidā, jūs tagad redzēsit, ka tā reaģēs otrā nodrošinātāja sabiedrībai, bet ne pirmā piegādātāja sabiedrībai. Lai gan tā ir taisnība, ka jūs nevarat pieslēgt abus pakalpojumu sniedzējus, tas nenozīmē, ka nevarat izmantot savus divus pakalpojumu sniedzējus, un tāpēc ir slodzes līdzsvarošanas process, kas ļaus jums izmantot abus pakalpojumu sniedzējus un tādējādi izmantot joslas platums no jūsu diviem pakalpojumu sniedzējiem.
Sveicieni,
Sveiki Labdien.
Esmu iesācējs Mikrotikā. Un man ir jāzina, kā konfigurēt divus interneta pakalpojumu sniedzējus (man ir katra publiskā IP adrese un viņu maska)
1. nodrošinātājs: vienai šķiedrai atvēlēti 500 MB (Pasaule)
2. nodrošinātājs: 100 speciālais bezvadu tīkls (Entel)
Un tas, ko es gribu, ir konfigurēt abus pakalpojumu sniedzējus, lai tie tiktu lietoti vienlaicīgi, kaut kas līdzīgs, piemēram, sakot: es gribu izmantot 600 MB kopā, un ierēdņi nepamana atšķirību.
Un, ja kāds no pakalpojumiem pazudīs, un visticamāk, ka pazudīs šķiedru pakalpojums. Lai bezvadu pakalpojums turpina darboties bez izmaiņām.
Es nezinu, vai prastu sevi labi izskaidrot.
Pašlaik strādāju ar Mundo, izmantojot 7. Ethernet portu, taču nevarēju panākt, lai Ethernet 6. ports darbotos ar Entel.
Sveicieni.
Sveicināti dārgie,
Lai vienlaikus izmantotu abus pakalpojumu sniedzējus, ir jāizmanto konfigurācija ar nosaukumu Load Balancing, MikroTik ir 3 iespējas, kas ir ECMP, PCC un NTH.
Vienkāršākais ir ECMP, kur jums vienkārši ir jāizveido noklusējuma maršruts un jākonfigurē abas vārtejas vienā maršrutā, piemēram:
/ip maršruts pievienot dat-address=0.0.0.0/0 vārteja=192.168.0.1,192.168.1.1 check-gateway=ping
(kur 192.168.0.1 ir pirmā nodrošinātāja vārteja un 192.168.1.1 ir otrais nodrošinātājs), tāpat kā jūsu gadījumā, jums ir 500 MB nodrošinātāja nodrošinātājā, bet pārējos 100 MB jums ir jāpiešķir augstāka prioritāte pirmajam pakalpojumu sniedzējam, atstājot kaut ko līdzīgu .
/ip maršruts pievienot dat-address=0.0.0.0/0 vārteja=192.168.0.1,192.168.0.1,192.168.0.1,192.168.1.1 check-gateway=ping
Tā ir vienkāršākā balansēšanas metode, neaizmirstiet konfigurēt NAT noteikumus katram pakalpojumu sniedzējam. Balansēšanas metodes, piemēram, PCC, ir vairāk ieteicamas, strādājot ar lielu satiksmes plūsmu, kā tas ir jūsu gadījumā, tikai konfigurācijas ir sarežģītākas, tāpēc jums ir jāizmanto Mangle, NAT, rekursīvie maršruti utt.
Kura no šīm alternatīvām ir labāka 7. versijā (jo pašlaik visvienkāršākā tiek konfigurēta, kad viens pakalpojumu sniedzējs neizdodas, otrs neveic pārlūkošanu, ko jūs ieteiktu?
Sveicināti dārgie,
1. Es ieteiktu ieviest PCC Load Balancing, ja vēlaties vienlaikus izmantot abus pakalpojumu sniedzējus, šajā gadījumā tīkla lietotāji dinamiski izietu caur jebkuru no pakalpojumu sniedzējiem.
2. Vēl viena iespēja ir, ka varat izveidot arī Mangle kārtulas, lai noteiktu tīkla diapazonu, kas iziet pie interneta viens no pakalpojumu sniedzējiem, un citu klientu tīkla diapazonu, ko nodrošina otrs pakalpojumu sniedzējs, kā arī veikt atlaišanu.
Neatkarīgi no tā, vai izmantojat 1. vai 2. risinājumu, vienmēr konfigurējiet rekursiju, lai kļūmjpārlēce darbotos.
labi
vaicājums
Man ir 2 interneta pakalpojumu sniedzēji un serviss ir caur dhcp un abiem ir vienāds dinamiskais IP diapazons, kā nodrošināt, lai paceļot wan nerodas konflikts microtik?
Varat veikt tālāk norādītās darbības, izmantojot papildu maršrutēšanas līdzekļus un ugunsmūra iestatījumus.
1. Interfeisa piešķiršana
Vispirms pārliecinieties, vai katrs interneta savienojums ir savienots ar atsevišķu saskarni jūsu MikroTik ierīcē.
2. IP konfigurācija
Tā kā abi DHCP savienojumi piedāvā vienu un to pašu adrešu diapazonu, katram WAN ir jāizveido divas dažādas maršrutēšanas tabulas. Tas tiek darīts, lai izvairītos no maršrutēšanas konfliktiem.
3. Izveidojiet maršrutēšanas atzīmes
Maršruta marķējumu izmantošana ļauj virzīt noteiktu satiksmi caur konkrētu maršrutēšanas tabulu. To var konfigurēt MikroTik ar šādām komandām terminālī:
/ip maršruts pievienot dst-address=0.0.0.0/0 gateway=[GW-IP-WAN1] routing-mark=wan1
/ip maršruts pievienot dst-address=0.0.0.0/0 gateway=[GW-IP-WAN2] routing-mark=wan2
Kur [GW-IP-WAN1] un [GW-IP-WAN2] ir noklusējuma vārtejas katram WAN, ko nodrošina DHCP.
4. Mangle Rules konfigurācija
Lai efektīvi izmantotu maršruta marķēšanu, konfigurējiet noteikumus ugunsmūra sadaļā “mangle”, lai atzīmētu paketes, pamatojoties uz to izcelsmi vai citiem kritērijiem:
/ip firewall mangle add action=mark-routing chain=prerouting in-interface=[WAN1-INTERFACE] new-routing-mark=wan1 passthrough=jā
/ip firewall mangle add action=mark-routing chain=prerouting in-interface=[WAN2-INTERFACE] new-routing-mark=wan2 passthrough=jā
5. VRF (virtuālā maršrutēšana un pārsūtīšana) izmantošana.
Lai iegūtu pilnīgāku izolāciju, varat konfigurēt VRF, kas ļauj maršrutēšanas tabulām būt pilnīgi neatkarīgām viena no otras:
/ip maršruts vrf add routing-mark=wan1 interfeiss=[WAN1-INTERFACE]
/ip maršruts vrf add routing-mark=wan2 interfeiss=[WAN2-INTERFACE]
6. NAT iestatījumi
Neaizmirstiet katram savienojumam konfigurēt NAT, lai izejošo trafiku varētu pareizi pārtulkot uz piešķirtajām publiskajām IP adresēm:
/ip ugunsmūris nat add action=masquerade chain=srcnat out-interface=[WAN1-INTERFACE]
/ip ugunsmūris nat add action=masquerade chain=srcnat out-interface=[WAN2-INTERFACE]
7. Testēšana un uzraudzība
Pēc visa konfigurēšanas ir ļoti svarīgi pārbaudīt konfigurāciju, lai nodrošinātu, ka katrs WAN apstrādā trafiku, kā paredzēts. Izmantojiet tādus rīkus kā traceroute un ping no MikroTik vai pievienotajām ierīcēm, lai pārbaudītu pareizu maršrutēšanu.
Šī iestatīšana palīdz bez konfliktiem apstrādāt divus interneta savienojumus no viena IP diapazona, izmantojot MikroTik uzlabotās maršrutēšanas iespējas.
Sveiki, jautājums… Man ir divas vietas, kas ir savienotas ar mikrotik antenām, bet tās ir caurspīdīgas, viss ir tas pats tīkls ar maršrutētāju 1, kurā jums ir PCC balansēšana ar 2 šķiedru wan…. Viņi tikko uzstādīja šķiedru arī 2. punktā, tāpēc es vēlos ievietot sekundāro maršrutētāju 2. punktā, bet vai ir veids, kā šo šķiedru savienot arī ar galveno tīklu?… Es domāju par savienojumu caur Vlan ar trešo wan maršrutētājā 1…. bet es nedomāju, ka tas ir efektīvs... ko jūs ieteiktu man lasīt vai darīt?
Sveicieni,
Novietojot maršrutētāju 2. punktā, tam būs jāveic maršrutēšana, tāpēc katrs punkts tagad būs neatkarīgs. Izmantojot šo PTP saiti no 1. līdz 2. punktam, jūs varēsiet nosūtīt klientus no punkta 1, lai tie izietu uz internetu caur punktu 2, izveidojot maršrutēšanu un maršruta marķējumus. Bet, lai to panāktu, tīkls ir labi segmentēts, lai katram punktam 1 un 2 būtu savs atšķirīgs tīkla segments, lai jūs varētu izmantot maršrutēšanu.