Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Аппаратное обеспечение
    Помогите с разработкой сети и выбором подходящих продуктов.

    Помогите с разработкой сети и выбором подходящих продуктов.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Помогите с разработкой сети и выбором подходящих продуктов., Аппаратное обеспечение
     
    Panda01
    Guest
    #1
    0
    17.03.2023 12:53:00
    Привет! В ближайшем будущем хочу добавить еще несколько камер в свою сеть, но у меня заканчиваются порты. Хочу воспользоваться этим случаем, чтобы сменить оборудование с Unifi—ERX и свитчей на Mikrotik. Начал проектировать сеть и выбрал Mikrotik RB5009UPr+S+IN в качестве основного роутера, который будет отвечать за файрвол и маршрутизацию между VLAN. В планах есть еще два не определенных свитча Mikrotik, но я пока не решил, какую модель выбрать. В целом, не уверен, правильно ли вообще выбрал роутер. Буду признателен за советы по выбору техники и сетевой архитектуре. Спасибо!
     
     
     
    AidanAus
    Guest
    #2
    0
    03.04.2023 05:55:00
    Просто хочу напомнить, что для работы функции PoE на 5009 нужно питание через DC или разъём на 2 контакта.
     
     
     
    BartoszP
    Guest
    #3
    0
    03.04.2023 06:21:00
    3 сервера Proxmox… 3 SSID… 7 VLAN дома?
     
     
     
    spyghost
    Guest
    #4
    0
    21.04.2023 23:34:00
    Для домашнего применения это немного перебор, если честно, но если тебе так нужно и/или хочется — вперед. Вот мои мысли:

    Нет NVR для камер? Если планируешь его брать, лучше перевести камеры на отдельный POE-коммутатор и подключить туда NVR (минус один порт на rb). Разделение устройств на два коммутатора — это скорее вопрос расположения в доме? Возможно, лучше обойтись одним коммутатором и провести кабели от него. Этот коммутатор может быть тем же, что и для камер (минус один порт на rb). Точки доступа лучше подключить напрямую к rb (минус три порта на rb).

    Где у тебя контроллер? В Docker на rb или в proxmox? (без расхода портов) Интернет (минус один порт на rb). В итоге у тебя останется два свободных порта на rb и несколько на коммутаторах для камер и данных, если захочешь объединить или разделить. Лично я предпочёл бы объединить — так устройств меньше будет для управления, да и VLANы у меня всё равно есть.
     
     
     
    tangent
    Guest
    #5
    0
    22.04.2023 13:14:00
    Я не вижу смысла брать именно эту модель, учитывая, что у тебя уже есть интернет-роутер — FritzBox — и ты хочешь добавить PoE-коммутатор. Если бы я проектировал сеть, я бы выделил PoE в отдельный коммутатор, а затем либо выбрал бы непоэвскую модель RB5009 и поставил её вместо FritzBox, либо оставил FritzBox как основной роутер и вообще отказался от 5009. Два роутера — это почти всегда плохо из-за двойного NAT. Не понимаю, зачем тебе оба. Двойной PoE не так критичен, но как уже отмечали другие, в таком случае твоя схема расходится по смыслу: обязанности PoE разделяются между пограничным маршрутизатором и коммутатором за ним. Фаервол и интерсегментная маршрутизация. Хотя удобно объединить это в одном устройстве, это делают обычно для маленьких сетей, где один узел — единственная точка контроля. В твоём случае лучше разделить роли.

    Рекомендую посмотреть на CRS328-24P как на основной коммутатор, он будет основным по обработке VLAN, потому что фильтрация VLAN здесь идёт аппаратно, на ASIC коммутатора. Весь трафик в интернет пойдёт с него на роутер. Если решишь заменить FritzBox на RB5009, можно связать их по 10G-оптике. (Фильтрация VLAN — это не совсем «интервланная маршрутизация», но большая часть работы уже сделана, и это, скорее всего, всё, что тебе нужно. Если же нужно настоящее межсегментное роутинг, он уйдёт с основного роутера обратно на коммутатор.)

    Да, CRS328 — это перебор для твоих задач, но, увы, нет ничего меньшего с такими функциями, на мой взгляд. Я уже давно хочу 8+4 портовый PoE/SFP+ коммутатор от MikroTik, но близок к этому только CSS610, который работает на упрощённой SwOS. Если бы был CRS610 или PoE-версия CRS310, я бы советовал именно это.

    Мой совет — вывести PoE из RB5009, тогда его проводные порты, кроме одного uplink, будут простаивать. Возможно, стоит взять меньший роутер. Твой FritzBox рассчитан на DSL-линк 300 Мбит/с. Хотя ты его используешь для Gigabit маршрутизации к оптическому модему, 5009 в этом плане серьезно избыточен. hEX S вполне хватает, если нет планов быстро увеличить интернет до более гигабита. (На самом деле сейчас я бы советовал hAP ax² вместо hEX S, если можешь отказаться от оптической связи между основным коммутатором и роутером. Там две важные функции, завязанные на ARM: контейнеры и ZeroTier, которые полезно держать именно на пограничном шлюзе. CPU в hAP ax² быстрее, что даёт запас мощности для 1G канала, что на hEX S уже на пределе. Радио в ax² можно отключить и использовать как улучшенный hEX.)

    Или, может, стоит перенести все «публичные» сервисы под Proxmox на сервер, подключённый к RB5009, и настроить его как DMZ с частичным доступом в интернет через 5009. Так порты будут использоваться гораздо эффективнее, чем для IP-камер, которые, на мой взгляд, лучше держать глубоко внутри частной сети, а не на границе. Если хочешь смотреть камеры извне, есть более надёжные способы, чем выставлять их на границу сети.

    Было бы полезно знать, сколько проводки закреплено жёстко, а что можно перенести или заменить. Хотелось бы понять, что собой представляет серая зона — одна комната, похоже. «Смешанная VLAN-зона» не даёт физической схемы, а это важно для планирования новой архитектуры сети. Спрашиваю, потому что без этого я начинаю фантазировать и придумываю такой вариант:

    Светло-серая зона — похоже на домашний офис/лабораторию в одной комнате. Я бы поставил там CRS328 как основной коммутатор LAN, используя его четыре SFP+ порта для основного ПК, NASа, большего из двух Proxmox серверов и uplink к основному роутеру. Хотя ты сказал, что офисный ПК и игровой оба 1G, я бы одного из них апгрейднул до 10G хотя бы для ускорения доступа к NAS.

    Ссылки на «Офис» и «Гостиную» (синие и зелёные зоны) я бы подвёл к core switch, а не к роутеру. Коммутатор будет основным по VLAN-фильтрации, так что лучше, чтобы трафик проходил через него, а не проходил «зеркалом» через пограничный роутер. Это разгрузит роутер, и он сможет полностью сосредоточиться на основной задаче — маршрутизировать пакеты в интернет и обратно по решению коммутатора.

    Всё остальное оборудование по дому можно подключить к CRS328 для PoE или к паре свободных портов на роутере. Если всё-таки хотелось бы поставить вспомогательный коммутатор здесь, это нормально, но я бы максимально перенёс нагрузку на core switch.
     
     
     
    StubArea51
    Guest
    #6
    0
    22.04.2023 15:55:00
    Я использую MPLS/VPLS дома на более чем 10 устройствах Mikrotik. Почему бы и нет?
     
     
     
    ech1965
    Guest
    #7
    0
    23.04.2023 09:45:00
    Да, это самый минимум для нормально управляемого «дома»…
     
     
     
    fragtion
    Guest
    #8
    0
    23.04.2023 10:22:00
    Если серверы Proxmox объединены в общий кластер, то минимальное количество узлов — 3 (или 2 узла плюс 1 устройство кворума) — это стандартная практика и требование.
     
     
     
    benoitc
    Guest
    #9
    0
    29.04.2023 17:17:00
    Что ты имеешь в виду там? Fritzbox → rb5009 → свитч? Камера будет на свитче в их VLAN?
     
     
     
    tangent
    Guest
    #10
    0
    29.04.2023 22:01:00
    Я уже спорил против двух маршрутизаторов подряд выше. Чтобы ответить на твой более общий вопрос — камеры могут находиться в любом другом месте в локальной сети; это одна из возможностей VLAN. Предположительно, каждая камера ближе к одному из PoE-коммутаторов, чем к другому, так что это и определит оптимальный маршрут для прокладки кабеля. Если PoE обеспечивает только RB5009, то ты в ловушке, но я тоже пытался аргументировать в пользу PoE core switch выше.
     
     
     
    benoitc
    Guest
    #11
    0
    30.04.2023 18:09:00
    Это логично, да. То, как ты это изложил, заставило меня думать, что всё гораздо сложнее.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры