Подсети, VLAN, шейпинг, приоритетность трафика
Добавлено: 17 окт 2013, 17:38
Всем доброго времени суток.
Хочу понять, как правильней сделать разделение трафика, вланов, ip адресов. Может что-то лишнее на схеме или чего-то не хватает? Не прошу написать мне готовые скрипты или рассказывать что такое HTB, PCQ и т.д
Задача следующая.
Два Mikrotik SXT G-2HnD объединены в бридж. Который first (см. схему) принимает инет и вещает в сторону second. Последний его принимает и раздает уже на home роутер linksys wrt610n. Домашний роутер будет как точка доступа (то есть для Mikrotik SXT G-2HnD second он будет бриджом по факту) и функции маршрутизации осуществляться на нем не будут. Всей маршрутизацией, вланами и QOS, выдачей ip по DHCP хочу нагрузить Mikrotik SXT G-2HnD_second, т.к. не вижу смысла давать возможность "лететь" трафику до SXT G-2HnD_first, чтобы забивать "воздушный канал" и только там "резать", проверять что-то.
Итак. Есть 2 дома. Второй дом будет подключаться к первому по wi-fi (сосед не хочет ни в какую витую пару тянуть)
У первого дома должно быть 2 подсети и 2 влана:
- VLAN 100 для жителей первого дома с сетью 172.16.1.0/29 (максимум 6 человек)
- VLAN 500 для гостей жителей первого дома с сетью 172.16.2.0/30 (2 адреса для служебных интерфейсов)
- Хотя бы один из компьютеров жителей должен быть и в 4 влане, т.к. этот влан служебный, для доступа к оборудованию mikrotik
У второго дома:
- VLAN 200 для всех жителей и гостей с сетью 172.16.3.0/29 (максимум 6 человек)
Все ip адреса в каждой из под сетей должны выдаваться автоматически. А теперь, собственно, сами вопросы реализации:
1). Как мне идентифицировать компьютеры, чтобы включать их в нужный влан и выдавать ip из нужного диапазона адресов? Если по MAC-адресу, то что, если появится новое устройство в сети? Оно не будет работать получается и MAC надо будет добавлять руками. Есть ли какие-то другие решения?
2). Как мне разделять трафик? По подсетям или по VLAN? Как будет эффективнее?
3). Должен ли справляться Mikrotik SXT G-2HnD со всеми этими задачами или лучше купить вместо linksys wrt610n какой-нибудь роутер микротик, помощней чем вышеуказанный беспроводной маршрутизатор и настраивать все на нем?
Что-то еще крутилось.. Как вспомню допишу.
Хочу понять, как правильней сделать разделение трафика, вланов, ip адресов. Может что-то лишнее на схеме или чего-то не хватает? Не прошу написать мне готовые скрипты или рассказывать что такое HTB, PCQ и т.д
Задача следующая.
Два Mikrotik SXT G-2HnD объединены в бридж. Который first (см. схему) принимает инет и вещает в сторону second. Последний его принимает и раздает уже на home роутер linksys wrt610n. Домашний роутер будет как точка доступа (то есть для Mikrotik SXT G-2HnD second он будет бриджом по факту) и функции маршрутизации осуществляться на нем не будут. Всей маршрутизацией, вланами и QOS, выдачей ip по DHCP хочу нагрузить Mikrotik SXT G-2HnD_second, т.к. не вижу смысла давать возможность "лететь" трафику до SXT G-2HnD_first, чтобы забивать "воздушный канал" и только там "резать", проверять что-то.
Итак. Есть 2 дома. Второй дом будет подключаться к первому по wi-fi (сосед не хочет ни в какую витую пару тянуть)
У первого дома должно быть 2 подсети и 2 влана:
- VLAN 100 для жителей первого дома с сетью 172.16.1.0/29 (максимум 6 человек)
- VLAN 500 для гостей жителей первого дома с сетью 172.16.2.0/30 (2 адреса для служебных интерфейсов)
- Хотя бы один из компьютеров жителей должен быть и в 4 влане, т.к. этот влан служебный, для доступа к оборудованию mikrotik
У второго дома:
- VLAN 200 для всех жителей и гостей с сетью 172.16.3.0/29 (максимум 6 человек)
Все ip адреса в каждой из под сетей должны выдаваться автоматически. А теперь, собственно, сами вопросы реализации:
1). Как мне идентифицировать компьютеры, чтобы включать их в нужный влан и выдавать ip из нужного диапазона адресов? Если по MAC-адресу, то что, если появится новое устройство в сети? Оно не будет работать получается и MAC надо будет добавлять руками. Есть ли какие-то другие решения?
2). Как мне разделять трафик? По подсетям или по VLAN? Как будет эффективнее?
3). Должен ли справляться Mikrotik SXT G-2HnD со всеми этими задачами или лучше купить вместо linksys wrt610n какой-нибудь роутер микротик, помощней чем вышеуказанный беспроводной маршрутизатор и настраивать все на нем?
Что-то еще крутилось.. Как вспомню допишу.