fb logo  VK  Feed icon.svg  

Настройка MikroTik hAP AC3 для локальной сети

опубликовал от 22 Август, 2022

Грустные новости Беларуси - цена на роутеры MikroTik вырасла в два раза и поэтому для малых локальных сетей уже начинают ставить маршрутизаторы линейки hAP: AC^2, AC3, AX2. Их производительности может хватить чтобы пошейпить полосу пропускания пользователям на тарифах интернета до 100Mb чего вполне может хватать сети малого предприятия или учреждения образования. Статья написана для сисадминов занимающихся обслуживанием таких сетей. Это обобщение моего опыта использования MikroTik RouterOS в малых сетях. Рассмотрим сети до 100 пользователей и любым интернет провайдером отдающим канал по Ethernet через DHCP. Если используется PPPoE нужно настроить тунель по этой инструкции.

Надеюсь вы уже смогли выполнить базовую настройку по инструкции для начинающих сисадминов. Там описано как настроить интернет на MikroTik и произвести настройку NAT, FireWall, Bridging.

Тут же решим основные проблемы возникающие в таких сетях:

  1. Один из пользователей может генерировать огромное количество трафика занимая весь интернет канал.
  2. Сеть слишком большая и необходимо разделить её на разные L2 сегменты из-за частых падений (закольцовки)
  3. Необходимо смотреть статистику по полосе пропускания пользователей и внешнего канала
  4. Желательно смотреть статистику по ресурсам сети и маршрутизатора

Эти задачи решаются на маршрутизаторах MikroTik.

Как ограничить полосу пропускания на пользователя в MikroTik?

Смысл шейпинга - это добавление в Queues правила ограничения скорости интернета на пользователя. Самое лучшее, что можно сделать использовать для этого Simple Queues (Простые очереди). Вводим сети на которые распространяется шейпинг:

001 pcq

В Queue Types создаются ограничения для исходящего и входящего трафика на пользователя: Rate 12Mbps/23Mbps. В квоте all выбираются правила up и down для исходящего и входящего на пользователя трафика:

002 pcq

Если вы используете слабые роутеры то локальный трафик желательно не шейпить отмаркировав его в Mangle отдельно. Тема отдельной статьи. Или мы это можем сделать в рамках услуги настройки MikroTik удалённо.

Более подробно можно почитать в этой статье как настроить динамический шейпинг ограничив Rate значением полосы которую вы хотите отдавать на пользователя (устройство). Крайне рекомендую ограничить и не оставлять весь канал.

Как смотреть статистику использования интернета и ресурсы роутера?

Функцию необходимо активировать в Tools/Graphing и добавить плюсиком что вы хотите мониторить.

Смотреть можно:

  • Занятость полосы пропускания на создавамое правило в Queues
  • Занятость полосы пропускания по интерфейсам
  • Использование оперативной памяти и CPU

grafing

 Статистика публикуется на Web панели маршрутизатора.

grafing3

Логиниться не обязательно просто нажимаем Graphs

grafing2

Если вы не меняли стандартный порт и IP роутера - зайти можно так: http://192.168.88.1/graphs/

Лучшей практикой является установка таких ограничений Rate (на пользователя) чтобы суммарная полоса пропускания не подбиралась к значениям выдаваемым по тарифу интернет провайдером.

004 pcq

Полосу определяем по графикам и выставляем необходимые ограничения Queues Rate. Необходимо добиться чтобы суммарная полоса канала в интернет не достигала лимитов провайдера для большой сети.... Для малой это не принципиально!

Разбивка сети на подсети для предотвращения падений.

 Часто из-за беспорядочного добавления устройств в сеть могут возникать разного рода подвисания сети. Так же это может происходить из-за случайной закольцовки. Часто чтобы локализовать проблему лучше разбить сеть на сегменты (подсети). Тогда проблема останется в одном из L2 сегментов и тогда уже легче отискать причину.

Выводим 5-ый порт из бриджа:

bridging

Копируем IP адрес на пятый интерфейс и одновременно меняем подсеть там:

IP

Например там будем использовать 89-ую подсеть.

Настройка DCHP сервера на новом L2 интерфейсе выполняется по той же инструкции что и в выложенной выше. С той лишь разницей, что надо выбрать 5-ый порт а не bridge1.

Часто необходимо ввести новый L2 интерфейс (ether5) в Adress List LAN если вы использовали для первоначальной настройки конфигурацию роутера по умолчанию.

list

Если была использована пустая конфигурация это делать не обязательно.

Настройка NAT для облегчения прохождения трафика между подсетями.

Настройка NAT для возможности ходить из подсети в подсеть минуя защиту Windows Firewall на локальных компьютерах:

008 nat

Всё маскарадим. (Не применимо если есть IP телефония)

009 nat

 При этом Общий доступ Windows работает с небольшим нюансом. Шары в других подсетях открываются только по IP адресам. Некоторые принтеры тоже начинают работать только по IP.

Всем хорошего дня! Интересен ваш опыт обслуживания подобных сетей. Делитесь пожалуйста им на нашем форуме.

 

Прочитано 16026 раз Последнее изменение Понедельник, 21 Апрель 2025 16:14
Кардаш Александр

С удовольствием обсужу эти материалы на нашем форуме!

Сайт: https://netflow.by/forum/newtopic

Другие материалы с нашего сайта:

Добавить комментарий

Комментарий будет удалён, если не будет содержать осмысленный текст. В тексте сообщения не должно быть бесполезных ссылок на другие сайты.

Мышка тут главная
ЛИЦЕНЗИОННОЕ СОГЛАШЕНИЕ:Я устанавливаю нелегальную копию и мне наплевать на всякие там лицензии. Будут деньги - куплю официальную а пока поработаю и с этой. На техническую поддержку и прочие прелести цивилизации не претендую.
Disk Drive Tuner
Когда имеется небольшой стек мертвых дисков, которые нуждаются в некоторой настройке ...
Сколько программистов нужно чтобы заменить лампочку?
  Сколько программистов нужно чтобы заменить лампочку? Ни одного. Перегоревшая лампочка это аппаратная проблема и програмисты их не решают.
«
»
  • 1
  • 2
  • 3
  • 4
  • 5

Нравится ли вам наш блог?

Услуги по удалённой настройке MikroTik от профессионала
Полноценное использование маршрутизатора MikroTik достигается только в результате его грамотной настройки. Неопытный специалист может очень долго провозиться с маршрутизатором, так и не заставив его
Услуги переустановки Windows с выездом в офис
Переустановка Windows на дому и офисе с выездом по Минску весьма востребованная услуга. Иногда ввиду заражения вирусами или вредоносными программами, а также после случайно удаления системных
Услуги ремонта компьютеров с выездом в офис
Каждый из нас хоть раз сталкивался с неожиданной поломкой компьютера, его комплектующих, или же сбоя в программном обеспечении. Зачастую, это происходит в самый неподходящий момент: когда нужно
Услуги настройки Wi-Fi сети на дому и в офисе
Настроим любые Wi-Fi роутеры с выездом к вам на дом или в офис по Минску. Современные компьютерные технологии предлагают пользователю все новые достижения, способные сделать работу с компьютером и
Услуги по настройке модемов на дому и в офисе
Настроим роутеры белорусских интернет провайдеров с выездом на дом и в офис по Минску. Сегодня многие пользователи знакомы с беспроводными сетями, знают о преимуществах их использования. Однако
Услуги установки и настройки свободных программ
Для начинающих пользователей Windows и Mac мы предлагаем услуги установки и настройки свободного программного обеспечения с выездом по Минску в офис. Предлагаем вам установить: пакет офисных
Услуги настройки роутеров в офисе и на дому
Использование маршрутизатора (англ. router) возможно только после его правильной настройки, а это не так уж и просто. Как правило нет опредёлённой методологии для осуществления настройки, ведь
Услуги настройки и обслуживания локальных сетей
Настройка локальной сети в Минске является ответственным этапом запуска сетей и требует тщательной проработки квалифицированными специалистами. Локальные сети (проводные и беспроводные) дают
Услуги монтажа локальной вычислительной сети
Прокладка локальных сетей это комплексная работа, которая выполняется нашими специалистами качественно, продуманно и в сроки, четко оговоренные с заказчиком. На сегодняшний день, прокладка
Услуги подключения и настройки периферийных устройств
Если Вы приобрели оборудование для персонального компьютера, но не знаете как его установить и настроить, не хотите копаться в тонкостях подобных работ или же не имеете на это время, опытные
Услуги чистки ноутбуков от пыли в офисе
Одна из самых распространенных неисправностей ноутбука является перегрев из-за забившейся пылью системы охлаждения. В следствии чего ноутбук тормозит, а порой даже выключается.  Если Ваш
Услуги приходящего системного администратора
Как показывает практика, содержание в штате сотрудников, выполняющих администрирование компьютеров очень затратно. Позволить себе это могут в основном крупные компании. Если Вы не относитесь к
Услуги по модернизации компьютеров в офисе
Модернизация компьютеров предполагает изменение модульной конструкции компьютера, при обеспечении совместимости комплектующих. Основной целью модернизации является изменение качественных
Услуги восстановления Windows после сбоя в офисе
Услуги восстановления операционной системы Windows пользуются возрастающим спросом из-за многочисленных ошибок в програмном обеспечении написанном для неё. Часто новая установленная программа или
Услуги настройки компьютера с выездом в офис
Сегодня невозможно себе представить работу офиса без компьютера, компьютерная техника есть почти в каждом доме: стационарные компьютеры, ноутбуки, принтеры, сканеры и так далее. К сожалению, в работе
Услуги настройки интернета с выездом в офис
Окажем помощь в настройке интернета на самых разных устройствах: телевизорах, планшетах, ноутбуках, стационарных компьютерах и мобильных телефонах с выездом по городу. Настроим роутеры и модемы у
Услуги разработки сайтов на CMS Joomla
Разработка сайтов визиток на Joomla для маленьких компаний и их маркетинговое развитие – одна из наших специализаций. Зачастую, чтобы привлечь клиентов в интернете достаточно описания товара или
Услуги по обслуживанию серверов для 1С бухгалтерии
Компьютерные сети используются не только для организации общего доступа к интернету но и для запуска по ним сетевых приложений. Особенно это актуально для малого и среднего бизнеса. Для этого

Авторизация