Реализация резерва в сети, возможно ли так сделать?

Обсуждение общих вопросов, не касающихся настройки оборудования и ОС
Ответить
Аватара пользователя
VGorbatov
Сообщения: 25
Зарегистрирован: 15 авг 2018, 10:26

Коллеги, здравствуйте. Сам я давно от сетей отошёл, но тут озвучили одно предложение, поэтому решил спросить у сетевых гуру, будет ли так работать, просто в моем понимании пока представления нет, как это всё получится.
У нас в здании две дружественные организации, одна вышла из другой, но осталась общая внутренняя сеть. У каждой организации интернет подается через своего провайдера, в качестве маршрутизаторов используются микротики, далее стоят коммутаторы, где и происходит объединение в одну сеть. Выход в интернет у организаций разнится лишь тем, что в качестве шлюза у каждого указывается свой микротик. От коллег поступило предложение поставить перед микротиками по роутеру и из них вывести по два кабеля, чтобы в каждую организацию после этого входило по два провайдера, что-то типа резерва. Я тут пока представить это не могу L2 в L3, как оно вообще будет работать, да и провайдеры скорее всего такой схеме через проверку mac-ов не дадут жизни.
Второе предложение соединить микротики, чтобы один раздавал основную сеть и вторую сеть с другими ip-адресами и вот этими вторыми сетями микротики и соединить, типа если один провайдер ляжет на основном микротике, то через второй микротик и его провайдера связь остается рабочей. Этакий аналог резервирования. Тут вроде более рабочая схема, но как бы двойной NAT не получился, да и опять же какое-то кольцо выходит, с учетом объединенных сетей.
Прошу сильно помидорами не закидывать, хочется услышать грамотный отзыв на вышеописанное и готов выслушать любые советы и рекомендации.


karton
Сообщения: 14
Зарегистрирован: 21 мар 2025, 06:34

Т.е. у вас одна большая подсеть на две организации где каждая через свой адрес шлюза в интернет идёт? Если да, то я плохо понимаю как у вас там DHCP живёт, но да ладно, если не пишите значит решили эту проблему.
Если всё так как я понял то советую вам почитать про VRRP. Он позволит не добавлять нового оборудования а всё сделать на том что есть. Из проблем что VRRP не умеет мониторить провайдера (он работает именно с интерфейсами) придётся чуть модернизировать, вот тут есть раздел "VRRP + мониторинг WAN через Netwatch" https://mikrotik-wiki.ru/article/vrrp , думаю оно подойдёт.
Если надо чтоб по-умолчанию каждый работал через своего провайдера и только в случае отказа переключался то это решается через два VRRP.


Ответить