Практика по маршрутизации и сетям
Теория — это хорошо, но навыки закрепляются только на практике. Ниже представлены ключевые задачи, которые стоит отработать руками на MikroTik или другом оборудовании.
1. Настройка NAT и проброса портов
Зачем:
-
NAT (Network Address Translation) позволяет устройствам в локальной сети использовать один публичный IP для выхода в интернет.
-
Проброс портов (Port Forwarding) нужен, чтобы внешние клиенты могли обращаться к сервисам внутри сети (например, веб-сервер, FTP, SSH).
Практика:
-
Настроить NAT для выхода локальной сети в интернет:
-
Проброс портов на локальный сервер:
-
Проверить доступность сервиса с внешнего IP.
2. Организация WireGuard-туннеля между офисами
Зачем:
-
Обеспечивает безопасное соединение между офисами через интернет.
-
Позволяет объединить подсети в единую логическую сеть.
Практика:
-
Создать интерфейс WireGuard на каждом роутере:
-
Добавить пир на другом офисе:
-
Прописать маршруты через туннель и проверить пинги между офисами.
3. Настройка OSPF для автоматической маршрутизации
Зачем:
-
OSPF автоматически сообщает роутерам о доступных сетях.
-
Исключает ручное добавление маршрутов для каждой подсети.
Практика:
-
Создать OSPF instance:
-
Добавить область:
-
Настроить интерфейсы и сети:
-
Проверить автоматически созданные маршруты в
IP → Routes
.
4. Разделение сети на VLAN
Зачем:
-
Изоляция отделов или сервисов.
-
Повышение безопасности и упрощение управления сетью.
Практика:
-
Создать VLAN на роутере:
-
Прописать IP и включить DHCP для каждого VLAN:
-
Проверить, что устройства в разных VLAN не видят друг друга (ping).
5. Проверка работы диагностики
Основные инструменты MikroTik:
-
Torch — анализ реального трафика по интерфейсу.
-
Ping — проверка доступности узлов.
-
Traceroute — трассировка маршрута до узла.
-
Bandwidth Test — проверка пропускной способности между двумя устройствами MikroTik.
Практика:
-
Запустить Torch на интерфейсе с нагрузкой:
-
Проверить пинг до другого роутера:
-
Протрассировать путь до внешнего сайта:
-
Измерить скорость канала между двумя MikroTik:
6. Советы по практике
-
Перед настройкой делайте резервную копию конфигурации.
-
Отрабатывайте каждую задачу сначала на тестовой сети.
-
После изменения маршрутизации или NAT проверяйте доступность ресурсов.
-
Фиксируйте IP, чтобы избежать конфликтов, особенно для статических сервисов.