Микротик настроен правильно?

Как можно улучшить настройку VLAN и MikroTik, учитывая то, что у предприятия есть 1 офис и 2 филиала, все офисы подключены к одному провайдеру интернета, и имеются проблемы с нестабильной работой сети и неправильной работой RSTP? Какое влияние на транк между провайдером и маршрутизаторами оказывают настроенные только интерфейсы/VLAN на микротиках?
Изображение к вопросу
  • 20 октября 2023 г. 8:32
Ответы на вопрос 3
Для улучшения настройки VLAN и MikroTik в данном сценарии можно принять следующие меры:

1. Проверьте правильность настройки VLAN на всех устройствах в сети, включая микротики и коммутаторы. Убедитесь, что каждый порт на коммутаторе настроен для правильного VLAN.
 
2. Разграничьте трафик между офисом и филиалами через разные VLAN. Например, установите VLAN 10 для офиса и VLAN 20 и 30 для филиалов. Это позволит ограничить широковещательный трафик между этими сегментами сети.

3. Настройте на микротиках протокол RSTP (Rapid Spanning Tree Protocol) для предотвращения петель в сети и обеспечения надежной работы сети. Убедитесь, что на всех связанных портах включена опция RSTP.

4. Проверьте стабильность работы провайдера интернета. Убедитесь, что соединение между провайдером и маршрутизаторами стабильно и нет никаких проблем с пропускной способностью или задержкой.

5. Возможно, стоит рассмотреть вариант использования линии резервирования от провайдера интернета, чтобы обеспечить более надежное подключение.

Настройка только интерфейсов и VLAN на микротиках может оказывать значительное влияние на работу транка между провайдером и маршрутизаторами. Неправильная или нестабильная настройка VLAN может привести к потере пакетов, плохой производительности сети и проблемам с подключением. Поэтому крайне важно правильно настроить VLAN и проверить стабильность работы сети после изменений.
Формально, все установлено правильно и должно работать, если провайдер не блокирует трафик на уровне L2. Однако, я рекомендую не отправлять незашифрованный трафик через провайдера. Вместо этого, соедините филиалы с помощью шифрованного канала на VLAN200, используя протоколы GRE+IPsec или WireGuard (WG). Затем настройте маршрутизацию. Если по каким-то причинам необходима связность филиалов на уровне L2, вы можете использовать протокол EoIP+IPsec.
 
Вот переформулированные советы с разделителем "
":
Формально, все установлено правильно и должно работать, если провайдер не блокирует трафик на уровне L2. Однако, я рекомендую не отправлять незашифрованный трафик через провайдера. Вместо этого, соедините филиалы с помощью шифрованного канала на VLAN200, используя протоколы GRE+IPsec или WireGuard (WG). Затем настройте маршрутизацию. Если по каким-то причинам необходима связность филиалов на уровне L2, вы можете использовать протокол EoIP+IPsec.
Похожие вопросы