Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Стоит ли использовать Bridging или Route/NAT для этой конфигурации?

    Стоит ли использовать Bridging или Route/NAT для этой конфигурации?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Стоит ли использовать Bridging или Route/NAT для этой конфигурации?, RouterOS
     
    hytanium
    Guest
    #1
    0
    10.03.2007 22:43:00
    Всем опытным ветеранам мира Mikrotik… За последние 3 месяца я много чего тестировал и решил двигаться вперед с моими планами WISP. Буду выносить 5.8 ГГц от башни высотой 73 метра до своего первого объекта. Планирую использовать 3 SR9 Ap (RB532) с секторами на 9 дБ, углом покрытия 120°. Некоторым моим клиентам понадобятся публичные IP-адреса. Хочу узнать, использовать ли WDS/bridge или вручную маршрутизировать/NAT для всей моей сети? Планирую выносить до нескольких объектов (6) с главной башни. И возможно, с этих 6 объектов создавать микро PoP (релейные точки), чтобы обеспечить доступ в труднодоступные места. Буду использовать FREE RADIUS и, возможно, PPPoe для аутентификации. Советы очень приветствуются!
     
     
     
    JJCinAZ
    Guest
    #2
    0
    11.03.2007 16:25:00
    Я бы рекомендовал начать с маршрутной сети с самого начала. Также советую держаться подальше от PPPoE и сразу использовать VLAN'ы для разделения трафика второго уровня. PPPoE в будущем ограничит ваши возможности по формированию трафика.
     
     
     
    hytanium
    Guest
    #3
    0
    12.03.2007 04:12:00
    Можешь скинуть пример конфигурации?
     
     
     
    JJCinAZ
    Guest
    #4
    0
    13.03.2007 00:17:00
    Прости, но я не могу выложить примеры конфигураций. Что могу сделать — это прояснить некоторые моменты. Мы подключаем беспроводных пользователей к нашим вышкам, но каждый пользователь находится в отдельной VLAN, так что у маршрутизатора вышки целая куча VLAN. IP-адреса для клиентов назначаются на маршрутизаторе вышки. Вышки соединены через backhaul-каналы, и все эти соединения маршрутизируются (нет bridging между вышками). Это позволяет нам иметь резервные backhaul-каналы с автоматическим переключением при отказе (OSPF этим занимается), и когда мы назначаем клиенту статический IP-адрес, он автоматически распространяется по нашей сети OSPF. Надеюсь, это поможет.
     
     
     
    firebat
    Guest
    #5
    0
    22.03.2007 07:09:00
    В чём преимущество выделения каждого клиента в отдельную VLAN?
     
     
     
    JJCinAZ
    Guest
    #6
    0
    22.03.2007 15:50:00
    Сначала нужно разделить трафик второго уровня между клиентами. Они должны проходить через твой роутер, чтобы видеть друг друга. Это позволяет избежать кучи проблем, вроде broadcast-штормов, когда клиенты видят внутренний трафик друг друга и т.д. Во-вторых, гораздо проще подсеть и назначать IP-адреса. Неважно, выдаешь ли ты приватные адреса или публичные, ты можешь назначать и переназначать их независимо друг от друга. Если все или группа твоих клиентов находятся в одной сети второго уровня, тебе будет очень трудно менять IP-адреса. Не хочется ведь звонить клиенту, чтобы он перенастраивал свой файрвол/роутер и/или DNS-сервер только потому, что тебе нужно внести изменения для другого клиента. Очень плохой тон. В-третьих, гораздо проще разделять клиентский трафик и трафик управления. В-четвертых, в будущем ты сможешь предоставлять транспортные услуги другим провайдерам в своей беспроводной сети. Это полезно для провайдеров, которые думают, что аренда медных линий у телефонной компании – отличная сделка – предложи им арендовать микроволновые каналы у тебя. Также хочу прояснить, что когда я говорю о клиентах на VLAN, я имею в виду клиентов, подключенных к ближайшей вышке, где несколько клиентов используют одни и те же сектора или кольцо (если сектора используют один и тот же физический интерфейс). От вышки все клиенты маршрутизируются. Мои два цента. Поищи в этом форуме и других, чтобы узнать, кто вынужден был сделать переход позже или нет. Что бы ты ни делал, придерживайся последовательного дизайна. Один из моих партнеров постоянно напоминает мне о том, чтобы я проектировал системы так, чтобы я сам из них выходил, и это хороший совет. Это помогает мне не поддаваться соблазну создавать разовые решения или конфигурации, которые сложно поддерживать в дальнейшем.
     
     
     
    changeip
    Guest
    #7
    0
    22.03.2007 20:00:00
    Один из моих партнеров постоянно напоминает мне, что нужно выходить из системы. И это хороший совет. Мне очень нравится пытаться донести эту мысль до людей. Это отличный совет для всех!
     
     
     
    firebat
    Guest
    #8
    0
    23.03.2007 03:15:00
    Спасибо. У меня много Trango работает, и я отключил связь SU к SU, чтобы клиенты не могли общаться друг с другом по умолчанию. Единственный способ, которым они могут связаться, — это если я помещу их на разные VLAN, чтобы трафик маршрутизировался. Думаю, это зависит от оборудования. Большинству наших клиентов не нужны публичные IP-адреса, поэтому они могут спокойно находиться в одной подсети. Если нужен Public IP, я могу настроить VLAN для этого конкретного клиента. Мы управляем CPE-маршрутизаторами, поэтому клиентам ничего не нужно об этом беспокоиться. Сейчас мы разворачиваем Mikrotik Hotspots, и я пытаюсь определить, как лучше всего обрабатывать этих клиентов. У них не будет CPE, но можно отключить пересылку между беспроводными клиентами, так что Hotspot должен работать аналогично Trango AP.
     
     
     
    firebat
    Guest
    #9
    0
    23.03.2007 03:16:00
    Спасибо. Я использую Trango довольно часто, и у меня отключена коммуникация SU to SU, так что клиенты не могут общаться друг с другом по умолчанию. Единственный способ, которым они могут общаться – это если я помещаю их на разные VLAN, чтобы это было маршрутизировано. Думаю, это зависит от оборудования. Большинству наших клиентов не нужны публичные IP-адреса, так что они все могут находиться в одной подсети без проблем. Если мне нужен публичный IP, я могу настроить VLAN для этого конкретного клиента. Мы управляем CPE-роутером, так что клиентам не нужно беспокоиться ни о чем. Мы только начинаем развертывать Mikrotik Hotspots, и я пытаюсь определить, как лучше всего решать вопросы с этими клиентами. У них не будет CPE, но можно отключить пересылку между беспроводными клиентами, так что Hotspot должен работать аналогично Trango AP.
     
     
     
    firebat
    Guest
    #10
    0
    23.03.2007 03:16:00
    Двойной пост.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры