Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Базовая архитектура сети – NAT или маршрутизация?

    Базовая архитектура сети – NAT или маршрутизация?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Базовая архитектура сети – NAT или маршрутизация?, RouterOS
     
    pekr
    Guest
    #1
    0
    17.03.2006 18:05:00
    Привет, по мере построения нашей сети возникают вопросы, на которые я не знаю простых ответов. Я подготовил для вас визуальную презентацию, чтобы помочь вам сориентироваться в нашей текущей ситуации… Когда мы начали предоставлять интернет, мы перепродавали ADSL-подключения в небольших регионах. Поэтому, исторически сложилось так, что когда мы получили наше очень выгодное AP-место, мы начали соединять узлы, и в результате этого использовали natted узлы. Но я не уверен, что это правильный дизайн, и у меня есть вопросы по этому поводу: Вот моя презентация: http://www.xidys.com/xidysnet-en.jpg Наши узлы подключены к основному роутеру на 5 ГГц. Локальные natted-сети для клиентов работают на 2.4 ГГц. Так что, с точки зрения основного роутера, мы не видим конечных пользователей, только узлы. Можем ли мы сказать, что такой дизайн плохой… или достаточный и распространённый? Я не уверен, будет ли лучше видеть пользователей напрямую на основном роутере, даст ли это какое-то преимущество? С точки зрения формирования трафика, мы будем формировать трафик пользователя на ближайшем узле, зачем забивать радиочастоты ненужными передачами? Конечно, это было бы возможно и с маршрутизированной сетью… Мои следующие вопросы: Хороший ли это общий дизайн сети – строить natted вместо маршрутизированной? Что, если два клиента из двух соседних сетей захотят общаться? Раздельные IP-адреса? Тоннели? Как я могу пинговать с J/10.0.0.60 на N/10.0.5.2? (Нам нужно использовать Winbox с нашего ПК-магазина (IP-адрес 10.0.0.60), нужно ли мне определять статический маршрут? Как? Не будет ли шанса, что ответ будет потерян, так как сеть N содержит подсеть 10.0.0.x? Как перенаправить (промаршрутизировать) Public IP, который мы получили от ISP2, на, например, интерфейс сети N/10.0.5.2? Два соседних интерфейса не могут иметь совместимые IP-адреса, верно? Как добиться того, чтобы IP-адрес сети M тоже был в сети 10.0.5.x? Ну ладно, я был бы очень признателен, если бы хоть какие-то вопросы/проблемы были прояснены/обсуждены… Я знаю, что некоторую информацию можно найти в документации, я их читал, поверьте мне, но если бы я понимал, я бы не терял время, готовя презентацию и задавая вопросы. Спасибо большое, всего хорошего, -pekr-
     
     
     
    airnet
    Guest
    #2
    0
    19.03.2006 03:39:00
    Основное правило: не используйте NAT, если нет крайней необходимости (он однажды вас сильно прихлопнет), за исключением точки доставки для конечного клиента / CPE. Идеально — получайте достаточно публичных IP-адресов у ваших провайдеров, чтобы покрыть всех одновременно подключенных клиентов. Подключитесь к ARIN / RIPE / APNIC (выберите подходящий регион) и получите свои собственные IP-блоки как можно раньше. В вашем конкретном случае я бы просто сделал каждый беспроводной "сегмент" отдельной, простой связью Layer2. Просто маршрутизируйте или используйте NAT (если вам обязательно нужно, потому что у вас недостаточно публичных IP-адресов) в ядре и, возможно, на CPE, если за CPE находятся несколько пользователей. Ваш дизайн слишком сложен, он не будет масштабироваться и быстро потеряет управляемость. Однажды у вас, вероятно, появятся постоянные или полупостоянные беспроводные клиенты, и тогда вам станет необходим PPPoE. PPPoE — это протокол Ethernet Layer2 и не сможет взаимодействовать с центральным A/C через NAT'ные или маршрутизированные ссылки. Отсюда и мое предложение начать с дизайна Layer2.
     
     
     
    pekr
    Guest
    #3
    0
    19.03.2006 10:54:00
    Ну что, наш дизайн выглядит переусложненным, но мы тут в горной местности, поэтому нам нужно делать, например, 2-3 прыжка, чтобы подключить эти районы. Как-нибудь, мы бы хотели использовать PPPoE/Hotspot, но я сейчас не знаю, как обойти NAT или маршрутизацию. В случае с одним прыжком (сети K, N) я теоретически мог бы закинуть наши RB-интерфейсы в бридж, но не могу (локальный AP на 2.4, клиент на 5GHz к центральному роутеру J). Но в основном я чувствую, что это из-за моей нехватки знаний о том, как сделать это по-другому. И я не уверен, удобно ли мне, чтобы у каждого узла был публичный адрес? -pekr-
     
     
     
    wildbill442
    Guest
    #4
    0
    19.03.2006 11:50:00
    Если это мост, то ему не нужен публичный адрес, а вот роутерам — да. Я бы выбрал маршрутизацию. Количество широковещательного трафика, которое ты увидишь в Layer2 сети, когда начнешь увеличивать количество подключенных устройств, значительно повлияет на производительность. Не говоря уже о количестве трафика ARP, который генерируется. Маршрутизация — лучший вариант, я сейчас занимаюсь подсеткой своей сети из-за сложностей, описанных выше, с "плоской" Layer2 сетью.
     
     
     
    pekr
    Guest
    #5
    0
    19.03.2006 13:23:00
    Спасибо… думаю, тоже займусь маршрутизацией. Так что, по сути, вы используете NAT на узлах конечных точек (где подключены клиенты) или просто маршрутизируете всё (если это возможно)? Я пока плохо понимаю маршрутизацию, поэтому не могу понять, как вы отличаете всех своих клиентов на основном роутере? Спасибо, Петр.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры