SashkoS: ↑
03.04.2025 13:03
Наступна тема буде більш широкою - модуль інтернету у мережи з резервом
Зараз стало нормою мати кілька підключень інтернету з однієї мережі, насамперед для підвищення надійності. На схемі наведено 4 варіанти підключення другої лінії.
Варианти реализации.jpg
Option1. Варіант коли є два підключення, але обидва вони від одного провайдера (ISP A) і підключені до одного роутера нашої мережі (Enterprise Edge)
Option2. Два підключення від різних інтернет-провайдерів під'єднані до одного роутера нашої мережі. Найпоширеніший варіант.
Option3. Два підключення від одного провайдера під'єднані до двох різних роутерів у нашій мережі.
Option4. Два підключення від різних провайдерів під'єднані до двох різних роутерів у нашій мережі.
Пропоную трохи пізніше обговорити один із способів реалізації на обладнанні Мікротік, найцікавішого варіанту 4
Другий найпоширеніший варіант ще розділити на багато підтипів можна.
1. Провайдер 1 - основний, Провайдер 2 - резервний та вмикати тільки коли перший не працює
2. Провайдер 1 та Провайдер 2 працюють одночасно та розділяють трафік між собою. (Якщо швидкості у провайдерів різні то ще налаштувати скільки пакетів відправляти через першого провайдера, а скільки через другого, наприклад провайдер 1 - 50 Мбітс, провайдер 2 - 100 Мбітс, оптимально на 1 пакет першого провайдеру відправляти два пакети з другого)
3. Провайдер 1 входить у 1 порт та роздає інтернет для пристроїв у 2 та 3 порті, провайдер 2 підключений у 4 порт та роздає інтернет у 5 порт.
Дізнатись чи працює перши1 провайдер, щоб перемкнути на другий теж окремий квест. Саме просте, це коли провайдер 1 видає адрес по DHCP та просто у DHCP клієнті мікротику задаєш пріоритети на роути і банально при відсутності активного роута на провайдера перемикається на провайдера 2, а у разі появи ІР на першому провайдеру роут знову стає активним і має вищий пріоритет. Танці з бубном починаються коли провайдер редиска, дає активний лінк, активну айпішку і арп зі свого боку, а доступу у мережу інтернет немає, ось тут починаються танці з бубном по перемиканню провайдерів. У мене на одному об'єкті взагалі шикарний варіант був, при закінчені грошей на балансі провайдера icmp доступен, т.е. скрипт перевірки наявності мережі по пінгу днс гугла 8.8.8.8 каже, що все гуд, а ось tcp/udp на всі порти закритий
P.S. шикарний варіант мікротику це налаштування тут та зараз, ось як зробили нові версії прошивок, а через кацапів ще були графіки вимкнення світла то багато проблем з l2tp почало з'являтись, то сесія зависне, то банально конектитись не хоче до перезапуску