Подключение оператора через Access Vlan

Когда на маршрутизаторе не хватает портов, либо нужно подключить оператора через дальнюю точку сети, на помощь приходят Vlan’ы.

Заказав настройку MikroTik, вы получите 100% проработанное решение от опытного сетевого инженера.

Этим способом можно сделать запасные WAN порты на оператора.

Легенда: Провайдер ISP1 заведен в маршрутизатор, провайдер ISP2 не имеет возможности провестись в коммутационную стойку, но может подключиться в наш ближайший коммутатор. Часто это бывает подключение по радио с удобной по сигналу точки.

Решение: Прокинуть Vlan102 до ближайшего к оператору коммутатора и получить доступ ISP2 через этот Vlan. Заодно пересадить ISP1 с физического интерфейса на Vlan101, чтобы в дальнейшем использовать VRRP.

ISP2 это китайский LTE роутер:

ISP2 через Vlan

Который устанавливается в месте уверенного приема сигнала, и это место явно не коммутационный узел в прямой доступности маршрутизатора.

Подключение оператора через Access Vlan
Включаем Bridge VLAN Filtering
Подключение оператора через Access Vlan
И прокинем Vlan102 во все порты, в том числе сделаем доступ с CPU, добавив в bridgeLAN
Подключение оператора через Access Vlan
Interfcace > VLAN
Создаем Vlan102-WAN2 для ISP2 оператора
Подключение оператора через Access Vlan
И сразу настроим IP на этом Vlan

На стороне коммутатора CRS326 или любого другого управляемого, нужно прокинуть Vlan102 тегом до маршрутизатора, и антегом (access) на ether1 коммутатора.

Подключение оператора через Access Vlan
Bridge > Bridge
Включаем bridge VLAN Filtering
Подключение оператора через Access Vlan
Bridge > VLANs
Вешаем 102 тэг на LACP из интерфейсов ether23 и ether24
Подключение оператора через Access Vlan
Bridge > Ports
Указываем access порт 102 на ether1

Теперь можно подключать антенну в ether1 коммутатора и ловить его на Vlan102 на маршрутизаторе.

Далее сразу настраиваем 2WAN.

Подключение оператора через Access Vlan
Netwatch показывает, что оба канала работают

ISP2 настроен и работает, перенесем ISP1 с ether1-WAN1 на Vlan101-WAN1 и повесим его туда же на ether1

ISP1 через Vlan

Подключение оператора через Access Vlan
Создаем Vlan101-ISP1

И перевешиваем IP с ether1 на Vlan101-ISP1

Подключение оператора через Access Vlan
Меняем участника в листе WAN1
Подключение оператора через Access Vlan
Добавляем ether1 в BridgeLAN и делаем его access Vlan101

Не забываем править NAT и Firewall, он должен быть настроен через интерфейс-листы.