FIREWALL
Lembre-se toda configuração adaptar sua rede
▪ ROTEADOR COM INTERNET
▪ COMO VAMOS TRABALHAR COM 2 LINKS E IMPORTA OS DOIS LINKS ESTAREM
JÁ CONFIGURANDOS . PODE SER FEITO TANTO DHCP CLIENT COMO MANUAL
COMO APRENDEMOS .
▪ Load Balance resumidamente, é a soma
de diversos links fazendo com que a
rede divide a banda igualmente para
todos digamos que temos 2 links de
2MB em teoria teremos 4MB de output
na rede porém você não terá 4MB em
um teste de velocidade. O que ele faz é
dividir 50% da rede sai por um link e
os outros 50% saem pelo outro. E claro
se um link cair toda a rede sai
normalmente por um link apenas isso é
chamado de failover.
▪ IP -> Address
▪ Menu->IP->Routes
▪ Na tela que abrirá, veremos
que já temos algumas rotas
adicionadas dinamicamente
pelo Mikrotik que no caso
são as redes já adicionadas
as portas 1,2 e 3.
▪ Vamos criar uma rota
apertando o “+”.
▪ 1 – rota de destino no caso a internet
0.0.0.0/0
▪ 2 – gateway de saída ( no caso GW IP
do Link – 1 ) ▪ Com isso você vera que será
▪ 3 – clique na seta para baixo para
adicionada uma rota As( significa que
adicionar o novo campo de gateway. é uma rota estática ) para 0.0.0.0/0
▪ Menu->IP->Firewall-
>NAT
▪ Agora vamos criar marcações dos nossos pacotes para que o Mikrotik possa direciona-los para os links e enviando
informações no pacote para que ele volte pelo mesmo link utilizando o Mangle, faremos a configuração para
somente o link 1 porém você terá que fazer a mesma coisa alterando apenas as nomenclaturas de 1 para 2.
▪ Menu->IP->Firewall->Mangle
▪ Aqui criaremos duas novas rotas ( as duas novas rotas estão em uma única print
que está abaixo ) uma para cada link com o seu respectivo pacote marcado.
▪ Menu->IP->Routes
1 – o GW do Link – 1
2 – o pacote do Mangle marcado para o Link – 1
3 – o GW do Link – 2
4 – o pacote do Mangle marcado para o Link – 2
Bem senhores é isso, agora
basta você derrubar um dos
links ( apenas soltar um dos
cabos ) , e verificar a
comunicação continua
funcional
LEMBRE-SE DE ADAPTAR A SEU MODELO DE REDE E IPS
▪ O padrão IEEE 802.1Q foi desenvolvido para resolver problemas como fazer com que
endereços com altas taxas de dados sejam transformadas em pequenas partes, tanto
para o tráfego de Broadcast como para o de Multicast, fazendo com que usem somente
o necessário da largura de banda. Esse padrão também auxilia na segurança entre
todos os segmentos da rede.
▪ IP – ADDRESS
▪ DEFINIR IP NA
VLAN, LEMBRE-
SE DA FAIXA
QUE VOCÊ
DEFINIO
▪ SENDO QUE
ESSE SERA O 2
▪ POIS DO
PRIMEIRO
SWITC FOI O 1
▪ AGORA E SO
DAR PING
ENTRE OS IP
PARA VER SE
TEM
COMUNICA
ÇÃO ENTRA
AS VLANS
Dependendo do seu
projeto pode variar o
modelo , nesse modelos
iremos mostrar a unifição
da vlan configurada com
algum switch de setor
separando a rede pela
vlan
Para isso e importante
saber a interface do cabo
do switch do setor com
vamos fazer bridget entre
o interface da vlan e a A figura mostra que existe dois switch de setor que iremos unificar com as
interface do switch As duas vlans.