Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 ·...

95
Алгоритм выбора маршрута в RouterOS в сложных случаях 2018, MUM, Москва

Transcript of Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 ·...

Page 1: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Алгоритм выбора маршрута в RouterOS в

сложных случаях2018, MUM, Москва

Page 2: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Дмитрий Скоромнов

• Окончил МТУСИ

• Работал в системном интеграторе «СТЭП ЛОДЖИК»

• Сертификаты: MikroTik, Cisco, Microsoft, HP и др.

• Руководитель компании «Ветрикс»

• Автор mikrotik.vetriks.ru

• Автор проекта Курсы-по-ИТ.рф

• Telegram-чат: @kursy_po_it

Page 3: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Слушатели доклада

1. В зале

2. Онлайн

3. Запись

Page 4: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Пройдем

• Выбор маршрута в случае конкуренции правил:• В разных таблицах маршрутизации

• В IP => Firewall => Mangle

• Использования политик в IP => Routes => Rules

• Их комбинации

• Сравнение своих знаний со знаниями коллег

Page 5: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

План

1. Задача

2. Вспомним

3. Задачи

4. Вопросы

5. Бонусы

6. Викторина

Page 6: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

ЗАДАЧА

Page 7: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

ЗАДАЧА

Page 8: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

ЗАДАЧА@kursy_po_it

Page 9: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

2+2*2=?

Page 10: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

2+2*2=8

Page 11: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

2+2*2=8

Page 12: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

2+2*2=6

Page 13: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Призовые места

5, 11

Page 14: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Блок-схема «Алгоритм выбора маршрута»

• Авторская разработка

• Возможны ошибки

• Проверена на RouterOS 6.43

• Есть отхождения от стандартов построения блок-схем

Page 15: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2
Page 16: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ссылки на схему

• https://курсы-по-ит.рф/downloads/mum.png - временно

• https://курсы-по-ит.рф/mum - постоянно

Page 17: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

ВСПОМНИМ

Page 18: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Места сохранения информации

• RIB (Routing Information Base) – содержит маршруты, сгруппированные по таблицам маршрутизации на основании параметра routing-mark

• По умолчанию все маршруты хранятся в основной (main) таблице маршрутизации

• FIB (Forwarding Information Base) – содержит информацию о пути, который будет использован

Page 19: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Места сохранения информации

RIB1

RIB2

RIB3

FIB

OSPF

static

RIP

static

MME

OSPF

Page 20: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Выбор маршрута в заданной таблице маршрутизации1. Исключение непригодных маршрутов

2. Выбор наилучшего маршрута

Page 21: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Исключение непригодных маршрутов

• Маршрут отключен

• Параметр distance = 255

• Другие условия исключения

Page 22: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Выбор наилучшего маршрута

1. Адрес назначения попадает в сеть, указанную в параметре «dst-address»I. Маршрут с более длинной маской (/24 лучше, чем /8)

II. Маршрут с меньшей дистанцией (метрикой)

2. Маршрут по умолчанию (0.0.0.0/0)

3. Решение о том, что сеть недоступна

Page 23: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Выбор наилучшего маршрута

1. Адрес назначения попадает в сеть, указанную в параметре «dst-address»I. Маршрут с более длинной маской (/24 лучше, чем /8)

II. Маршрут с меньшей дистанцией (метрикой)

2. Маршрут по умолчанию (0.0.0.0/0)

3. Решение о том, что сеть недоступна

Page 24: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

ЗАДАЧИ

Page 25: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

План разбора ситуаций

• Задача

• Ответы в Telegram чате: @kursy_po_it

• Отвечать можно всем

• Разбор решения

Page 26: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Схема

PC11.1.1.0/24 .2.1

10.10.10.0/24.2 .1 R1 2.2.2.0/243.3.3.0/24

.1

.1.2.2

• Трафик между первыми двумя каналами распределяется в пропорции 50% на 50% • 3-тий канал является резервным• Используется NAT• В /ip firewall filter правил нет

Page 27: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Задача

PC11.1.1.0/24 .2.1

10.10.10.0/24.2 .1 R1 2.2.2.0/243.3.3.0/24

.1

.1.2.2

Как пойдет трафик от PC1 (10.10.10.2) до 8.8.8.8?

Page 28: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуации

Ситуация Ситуация

1 – 4 /ip route

5 /ip firewall mangle

6 – 8 /ip route rule

9 – 11 /ip firewall mangle + ip route rule

12 – 13 /ip firewall mangle (маршрут до недоступного шлюза)

Page 29: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуации

Ситуация Ситуация

1 – 4 /ip route

5 /ip firewall mangle

6 – 8 /ip route rule

9 – 11 /ip firewall mangle + ip route rule

12 – 13 /ip firewall mangle (маршрут до недоступного шлюза)

Page 30: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №1

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

@kursy_po_it

Page 31: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №1 WAN1 или WAN2

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

@kursy_po_it

Page 32: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2
Page 33: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №2

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

add distance=1 dst-address=8.8.8.8/32 gateway=3.3.3.2

@kursy_po_it

Page 34: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №2 WAN1 или WAN2

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

add distance=1 dst-address=8.8.8.8/32 gateway=3.3.3.2

@kursy_po_it

Page 35: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2
Page 36: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ссылки на схему

• https://курсы-по-ит.рф/downloads/mum.png - временно

• https://курсы-по-ит.рф/mum - постоянно

Page 37: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №3

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

add distance=1 dst-address=8.8.8.8/32 gateway=2.2.2.2 routing-mark=ISP1-route

@kursy_po_it

Page 38: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №3 WAN2

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

add distance=1 dst-address=8.8.8.8/32 gateway=2.2.2.2 routing-mark=ISP1-route

@kursy_po_it

Page 39: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2
Page 40: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №4

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

add distance=1 dst-address=8.8.8.8/32 gateway=3.3.3.2 routing-mark=ISP1-route

@kursy_po_it

Page 41: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №4 WAN2 или WAN3

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

add distance=1 dst-address=8.8.8.8/32 gateway=3.3.3.2 routing-mark=ISP1-route

@kursy_po_it

Page 42: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2
Page 43: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуации

Ситуация Ситуация

1 – 4 /ip route

5 /ip firewall mangle

6 – 8 /ip route rule

9 – 11 /ip firewall mangle + ip route rule

12 – 13 /ip firewall mangle (маршрут до недоступного шлюза)

Page 44: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуации

Ситуация Ситуация

1 – 4 /ip route

5 /ip firewall mangle

6 – 8 /ip route rule

9 – 11 /ip firewall mangle + ip route rule

12 – 13 /ip firewall mangle (маршрут до недоступного шлюза)

Page 45: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №5

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

/ip firewall mangle

add action=route chain=prerouting dst-address=8.8.8.8 passthrough=yes route-dst=3.3.3.2

@kursy_po_it

Page 46: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №5 WAN3

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

/ip firewall mangle

add action=route chain=prerouting dst-address=8.8.8.8 passthrough=yes route-dst=3.3.3.2

@kursy_po_it

Page 47: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2
Page 48: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуации

Ситуация Ситуация

1 – 4 /ip route

5 /ip firewall mangle

6 – 8 /ip route rule

9 – 11 /ip firewall mangle + ip route rule

12 – 13 /ip firewall mangle (маршрут до недоступного шлюза)

Page 49: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуации

Ситуация Ситуация

1 – 4 /ip route

5 /ip firewall mangle

6 – 8 /ip route rule

9 – 11 /ip firewall mangle + ip route rule

12 – 13 /ip firewall mangle (маршрут до недоступного шлюза)

Page 50: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ответы в Telegram-чате

• Ответ должен содержать:1. Ответ

2. Ответили сами или с помощью схемы

3. Есть ли MTCRE

• Повторяйте информацию в каждом ответе

• Примеры:• WAN1, сам

• WAN1 и WAN2 поровну, схема, сертификата нет

• WAN3, схема, сертификат

• WAN2, сам, MTCRE

Page 51: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №6

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

/ip route rule

add dst-address=8.8.8.8/32 table=ISP1-route

@kursy_po_it

Page 52: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №6 WAN1

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

/ip route rule

add dst-address=8.8.8.8/32 table=ISP1-route

@kursy_po_it

Page 53: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2
Page 54: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №7

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

/ip route rule

add src-address=10.10.10.2/32 table=ISP1-route

@kursy_po_it

Page 55: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №7 WAN1

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

/ip route rule

add src-address=10.10.10.2/32 table=ISP1-route

@kursy_po_it

Page 56: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2
Page 57: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №8

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

/ip route rule

add dst-address=8.8.8.8/32 src-address=10.10.10.2/32 table=ISP1-route

@kursy_po_it

Page 58: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №8 WAN1

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

/ip route rule

add dst-address=8.8.8.8/32 src-address=10.10.10.2/32 table=ISP1-route

@kursy_po_it

Page 59: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2
Page 60: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуации

Ситуация Ситуация

1 – 4 /ip route

5 /ip firewall mangle

6 – 8 /ip route rule

9 – 11 /ip firewall mangle + ip route rule

12 – 13 /ip firewall mangle (маршрут до недоступного шлюза)

Page 61: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуации

Ситуация Ситуация

1 – 4 /ip route

5 /ip firewall mangle

6 – 8 /ip route rule

9 – 11 /ip firewall mangle + ip route rule

12 – 13 /ip firewall mangle (маршрут до недоступного шлюза)

Page 62: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №9

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

/ip firewall mangleadd action=route chain=prerouting dst-address=8.8.8.8 passthrough=yes route-dst=3.3.3.2/ip route ruleadd dst-address=8.8.8.8/32 table=ISP1-route

@kursy_po_it

Page 63: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №9 WAN3

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

/ip firewall mangleadd action=route chain=prerouting dst-address=8.8.8.8 passthrough=yes route-dst=3.3.3.2/ip route ruleadd dst-address=8.8.8.8/32 table=ISP1-route

@kursy_po_it

Page 64: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2
Page 65: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №10

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

/ip firewall mangleadd action=route chain=prerouting dst-address=8.8.8.8 passthrough=yes route-dst=3.3.3.2/ip route ruleadd src-address=10.10.10.2/32 table=ISP1-route

@kursy_po_it

Page 66: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №10 WAN1

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

/ip firewall mangleadd action=route chain=prerouting dst-address=8.8.8.8 passthrough=yes route-dst=3.3.3.2/ip route ruleadd src-address=10.10.10.2/32 table=ISP1-route

@kursy_po_it

Page 67: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2
Page 68: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №11

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

/ip firewall mangleadd action=route chain=prerouting dst-address=8.8.8.8 passthrough=yes route-dst=3.3.3.2/ip route ruleadd dst-address=8.8.8.8/32 src-address=10.10.10.2/32 table=ISP1-route

@kursy_po_it

Page 69: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №11 WAN3

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

/ip firewall mangleadd action=route chain=prerouting dst-address=8.8.8.8 passthrough=yes route-dst=3.3.3.2/ip route ruleadd dst-address=8.8.8.8/32 src-address=10.10.10.2/32 table=ISP1-route

@kursy_po_it

Page 70: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2
Page 71: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуации

Ситуация Ситуация

1 – 4 /ip route

5 /ip firewall mangle

6 – 8 /ip route rule

9 – 11 /ip firewall mangle + ip route rule

12 – 13 /ip firewall mangle (маршрут до недоступного шлюза)

Page 72: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуации

Ситуация Ситуация

1 – 4 /ip route

5 /ip firewall mangle

6 – 8 /ip route rule

9 – 11 /ip firewall mangle + ip route rule

12 – 13 /ip firewall mangle (маршрут до недоступного шлюза)

Page 73: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №12

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

/ip firewall mangle

add action=route chain=prerouting dst-address=8.8.8.8 passthrough=yes route-dst=192.168.1.1

@kursy_po_it

Page 74: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №12 WAN1

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

/ip firewall mangle

add action=route chain=prerouting dst-address=8.8.8.8 passthrough=yes route-dst=192.168.1.1

@kursy_po_it

Page 75: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2
Page 76: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №13

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

/ip firewall mangle

add action=route chain=prerouting dst-address=8.8.8.8 passthrough=yes route-dst=2.2.2.100

@kursy_po_it

Page 77: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуация №13 -----

/ip route

add check-gateway=ping distance=1 gateway=1.1.1.2 routing-mark=ISP1-route

add check-gateway=ping distance=1 gateway=2.2.2.2 routing-mark=ISP2-route

add check-gateway=ping distance=1 gateway=1.1.1.2

add check-gateway=ping distance=2 gateway=2.2.2.2

add check-gateway=ping distance=3 gateway=3.3.3.2

/ip firewall mangle

add action=route chain=prerouting dst-address=8.8.8.8 passthrough=yes route-dst=2.2.2.100

@kursy_po_it

Page 78: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2
Page 79: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Ситуации

Ситуация Ситуация

1 – 4 /ip route

5 /ip firewall mangle

6 – 8 /ip route rule

9 – 11 /ip firewall mangle + ip route rule

12 – 13 /ip firewall mangle (маршрут до недоступного шлюза)

Page 80: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Проверка достоверности

• Содержание:• Презентация

• Дополнительные материалы

• Схема

• Ссылка на материалы:• https://курсы-по-ит.рф/mum

[email protected]

Page 81: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

ВОПРОСЫ@kursy_po_it

Page 82: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Вопросы после доклада

• Telegram-чат: @kursy_po_it

• Упоминайте @skoromnov

• Не стесняйтесь повторять вопросы

Page 83: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

БОНУСЫ

Page 84: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

ВЕБИНАРЫ

• Регламент процесса «Работа с заявками»

• Основы OSPF на базе RFC2328

• https://курсы-по-ит.рф/mum

Page 85: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

ОБУЧЕНИЕ

Page 86: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Формат обучения

1. Видеоуроки

2. Контрольные вопросы

3. Лабораторные работы

4. Конспект

5. Поддержка

Page 87: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Fix Price до 30-го сентября

• Основы сетевых технологий

• Настройка оборудования MikroTik (аналог MTCNA) – 1 модуль• до 31-го октября

• https://курсы-по-ит.рф/mum

Page 88: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Обучение по MikroTik

• Настройка оборудования MikroTik (аналог MTCNA)

• Управление трафиком на MikroTik (аналог MTCTCE)

• Настройка маршрутизации на MikroTik (аналог MTCRE)

• До 30-го сентября

• https://курсы-по-ит.рф/mum

Page 89: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

ВИКТОРИНА

Page 90: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

R1 R2

R4 R3

SW1

Page 91: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Найдите ошибку

Page 92: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Найдите ошибку

Page 93: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Найдите ошибку

Page 94: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

Обратная связь

Page 95: Алгоритм выбора маршрута в RouterOS в сложных ... · 2018-10-02 · Ситуация №3 WAN2 /ip route add check-gateway=ping distance=1 gateway=1.1.1.2

КОНЕЦ