У меня есть следующее оборудование, которое я хочу подключить, как описано для двух интернет-провайдеров.

1 интернет-сервер - Ubuntu 16.04 - для интернет-провайдера 1

2 создатель контента - win7 - интернет-провайдеру 1

3 HTPC - Ubuntu 16.04 - ISP 2

4 плеер Sony BluRay - для интернет-провайдера 2

5 admin - Ubuntu 16.04 - к ISP 1 - необходимо смонтировать диски с компьютеров 1, 2 и 3, администрировать оба маршрутизатора и быть файловым сервером для HTPC.

Я думаю, что мне может понадобиться, чтобы подключить все это к коммутатору, но у меня нет одного, чтобы проверить. Другой возможностью могут быть дополнительные сетевые карты или беспроводные карты.

Что было бы лучше, и есть ли какие-либо подводные камни, которых мне нужно избегать в топологии?

Если мне нужно будет предоставить больше информации, я буду рад сделать это.

Говоря об этом, в качестве предварительного редактирования, если хотите, все находится в одной комнате 16x16, в основном на одной стене.

ISP 1 подходит для сервера, тогда как ISP 2 не будет предоставлять правильно отформатированный обратный DNS. На этом настаивают почтовые серверы AOL и Comcast.

ISP 2 дает мне большую пропускную способность, так что Netflix и т.д. Не отвлекают от опыта наших клиентов.

Оба маршрутизатора настроены на 192.168.0.1, но это может измениться, конечно.

2 ответа2

0

Не уверен, что вы подразумеваете под "клиентами"; Я предполагаю, что вы имеете в виду людей, пытающихся получить доступ к вашему серверу (в отличие от того, что вы предлагаете точку доступа таким клиентам, как Starbucks). Я предполагаю, что у вас нет коммутаторов и двух маршрутизаторов от вашего интернет-провайдера, которые имеют достаточно портов LAN. Я также предполагаю, что ваши маршрутизаторы достаточно быстрые для вашей локальной сети (так что, если вам это нужно, гигабитный Ethernet).

Во всех случаях вам понадобятся две разные сети для маршрутизаторов. Скажем, 192.168.0.1/24 для маршрутизатора для ISP 1 и 192.168.1.1/24 для ISP 2. Если вы этого не сделаете, вы либо получите головную боль, либо окажетесь в ситуации, которую невозможно решить.

Низкая стоимость + простота настройки

"Лучшим" с точки зрения стоимости и простоты является, вероятно, использование резервного сетевого порта на машине 5 (при необходимости, установите сетевую карту) и подключение его к маршрутизатору для ISP 2. Затем вы можете либо установить более высокую стоимость маршрута для второго маршрутизатора, чтобы при необходимости переключать Интернет на него, либо просто настроить порт Ethernet для подсети LAN. Преимущество этого состоит в том, что это так же просто, как подключение дополнительного сетевого подключения (и карты) плюс конфигурация на одной машине. Он также поддерживает видимость разделения между двумя вашими локальными сетями до тех пор, пока машина 5 не скомпрометирована, что может потребоваться в целях безопасности. Если вы хотите соединить две сети, вы можете настроить машину 5 для работы в качестве маршрутизатора; Ваш успех будет зависеть от конфигурации маршрутизаторов вашего интернет-провайдера.

Баланс между стоимостью + гибкостью

Хороший баланс между затратами и гибкостью заключается в том, чтобы получить третий маршрутизатор с как минимум тремя сетевыми портами (один, где у вас есть полный контроль над маршрутизацией, а не что-то вроде потребительского Wi-Fi-маршрутизатора, если вы не планируете прошивать какую-то специальную прошивку) и переключатель. Маршрутизатор должен быть настроен на два шлюза - ISP 1 и ISP 2. Затем создайте третий сегмент локальной сети, к которому подключены все ваши машины, а затем используйте коммутатор для подключения всех ваших устройств к маршрутизатору. Дешевле и проще получить коммутатор с большим количеством портов, чем купить маршрутизатор с таким же количеством портов.

Продолжая настройку сбалансированной конфигурации ... основываясь на ваших изменениях, я думаю, что хорошей конфигурацией было бы, чтобы у ISP 2 была более низкая стоимость маршрута, чем у ISP 1, чтобы входящие и исходящие соединения использовали ее по умолчанию. На маршрутизаторе 3 вы должны иметь возможность настроить входящий трафик в локальной сети ISP 1 (которая подключена только к маршрутизатору) для перехода на ваш сервер. Вероятно, вам нужно установить правило SNAT, чтобы трафик, относящийся к серверу с компьютера 1, направлялся к провайдеру 1; Я предполагаю, что проблема обратного DNS связана с мерами по защите от спама, и поэтому важен IP-адрес исходящего трафика. Наконец, используйте QoS на маршрутизаторе 3, чтобы обеспечить приоритет важности трафика. Преимущества этой топологии состоят в том, что все ваши машины могут "видеть" друг друга и могут быть расширены по дешевке. Вы также можете выполнить виртуальную реконфигурацию сети, если в будущем у вас будут другие потребности. Типы конфигураций, которые вы можете сделать, включают создание отдельных сегментов локальной сети для обеспечения безопасности (с использованием VLAN), QoS для определения приоритетов для другого трафика и реконфигурирование iptables (или чего-либо еще используемого на вашем маршрутизаторе), если вы добавляете / удаляете / изменяете настройки сервера. Возможно, вы захотите получить коммутатор, который поддерживает VLAN для будущего, если вы думаете, что это в картах.

Недостатком является то, что ваша сеть хранения данных использует то же физическое соединение, что и другие ваши службы; Вы можете не хотеть этого. То же самое системы удаленного управления, такие как IPMI.

Если вы ищете недорогой маршрутизатор, я могу порекомендовать EdgeRouter X от Ubiquiti. Я использую три из них без проблем с января (два на разных ролях в условиях малого бизнеса и один дома). Я могу поручиться, что ER-X может запустить вторую конфигурацию, которую я описал выше: я успешно настроил один из бизнес-маршрутизаторов для запуска нескольких сервисов через разные IP-адреса для разных виртуальных машин, все со своими собственными IP-адресами; У меня также (к сожалению) была возможность протестировать способность моей домашней сети выполнять двойное подключение к Интернет-провайдеру сегодня, так как подключение моего обычного Интернет-провайдера отключено, и я переключился на тарифный план для мобильных телефонов. Я никоим образом не связан с Ubiquiti.

0

Вам дали хорошую информацию. Но здесь есть более прямой маршрут.

Вы упомянули, что оба маршрутизатора находятся на 192.168.0.1. Измените маршрутизатор для ISP 2 на 192.168.0.2 или другой неиспользуемый IP-адрес в этом же диапазоне. Отключите DHCP на этом втором маршрутизаторе.

Соедините все вместе через переключатель. Или, если у вас достаточно портов, просто соедините оба маршрутизатора, добавив кабель между их портами LAN.

Затем измените шлюз по умолчанию на каждой машине (при условии, что все они используют статически назначенный IP-адрес), чтобы машины, которым необходимо использовать ISP 1, использовали 192.168.0.1, а машины, которые должны использовать ISP 2, использовали 192.168.0.2.

Вы должны убедиться, что все устройства используют уникальный IP-адрес в сети. Также убедитесь, что активен только один DHCP-сервер.

Теперь все устройства могут видеть друг друга в одной сети, но каждая машина будет использовать любого провайдера, которого вы выберете, в зависимости от настроек шлюза.

У меня нет недостатков. Это простой подход, позволяющий быстро сменить интернет-провайдера, назначенного машине. Нет ничего плохого в двух маршрутизаторах в одной сети.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .