@Chaynik_zakipel

Как разделить 1 сеть на несколько подсетей?

Добрый день, ситуация следующая имеется маршрутизатор CISCO который выступает в роли основного шлюза 192.168.11.254 выхода в интернет, (доступа у меня к настройкам нет) ip раздает dhcp в диапазоне 192.168.11.x/24
так же в налии есть Microtik RB951Ui доступ к нему имеется
Задача: разделить имеющуюся сеть от Cisco Микротиком на несколько подсетей с доступом в интернет и без доступа к общим файлам в сети от CISCO
Грубо говоря я хочу сеть 192.168.11.x/24 с помощью Microtika разделить скажем на 192.168.12.x/24 и 192.168.13.x/24 что бы все 3 не пересекались между собой и имели доступ в инет,возможно ли такое ?
  • Вопрос задан
  • 281 просмотр
Решения вопроса 1
hempy80
@hempy80
Внесистемный администратор
Chaynik_zakipel,
1) отключить все правила firewall/filter firewall/mangle/, предполагаю, что вы не совсем понимаете для чего они
2) обновите версию routeros до текущей 6.44.2
3) сбросьте все настройки
4) настройте роутер, удалив настройки по умолчанию.
ether1 пусть будет интернет (dhcp - клиент)
ether2,3 - bridge-lan1 (192.168.12.0/24 dhcp-srv)
ether4,5 - bridge-lan2 (192.168.13.0/24 dhcp-srv)

/ip dhcp-client
add default-route-distance=100 dhcp-options=hostname,clientid disabled=no interface=ether1

/interface bridge
add name=bridge-lan1
add name=bridge-lan2

/interface bridge port
add bridge=bridge-lan1 interface=ether2
add bridge=bridge-lan1 interface=ether3
add bridge=bridge-lan2 interface=ether4
add bridge=bridge-lan2 interface=ether5

/ip address
add address=192.168.12.1/24 interface=bridge-lan1 network=192.168.12.0
add address=192.168.13.1/24 interface=bridge-lan2 network=192.168.13.0

/ip pool
add name=dhcp_pool1 ranges=192.168.12.100-192.168.12.254
add name=dhcp_pool2 ranges=192.168.13.100-192.168.13.254

/ip dhcp-server
add address-pool=dhcp_pool1 disabled=no interface=bridge-lan1 name=dhcp-lan1
add address-pool=dhcp_pool2 disabled=no interface=bridge-lan2 name=dhcp-lan2

/ip dhcp-server network
add address=192.168.12.0/24 dns-server=192.168.11.254 gateway=192.168.12.1
add address=192.168.13.0/24 dns-server=192.168.11.254 gateway=192.168.13.1

/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1


wi-fi сделаете две сети, и сбриджуете с bridge-lan1 и bridge-lan2 соответственно
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
Zoominger
@Zoominger Куратор тега Компьютерные сети
System Integrator
Грубо говоря я хочу сеть 192.168.11.x/24 с помощью Microtika разделить скажем на 192.168.12.x/24 и 192.168.13.x/24 что бы все 3 не пересекались между собой и имели доступ в инет,возможно ли такое ?

Да, создайте сети VLAN (Virtual LAN).
Ответ написан
@Tracerov
Разносторонний человек.
VLan в помощь) на тике можно думаю их сделать.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы