Mikrotik Routerboard 通过 Cisco 2900 路由器连接到 ISP

Mikrotik Routerboard 通过 Cisco 2900 路由器连接到 ISP

很抱歉,这篇文章有点长,我不得不隐藏一些信息。

话虽如此,我陷入了困境,需要帮助。我们的网络人员离开了,我被委以重任,负责整理房子。我确实有一点网络方面的背景,但那是十多年前的事了。

关键细节:

约 2,000 名员工主要通过全向和部门 WLAN 连接

购买了 Cisco 2900 路由器和 Mikrotik RouterBoard

通过微波进行DIA

连接应该是 ISP IDU 到 Cisco 路由器到 Mikrotik RouterBoard 到最终用户

ISP 给定的地址:

IP 1xx.xx.x.162

NM 255.255.255.252

GW 1xx.xx.x.161

ISP 指定的 DNS:

xxx.xxx.xxx.1

xxx.xxx.xxx.2

综上所述,我配置了Cisco:

#GE0/0 - 1xx.xx.x.162 255.255.255.252
#GE0/1 - 192.168.xx.1 255.255.255.0

#DHCP pool 192.168.xx.0 255.255.255.0

#Default Route 1xx.xx.x.162

#dns-server xxx.xxx.xxx.1 xxx.xxx.xxx.2

#excluded 192.168.xx.241 192.168.xx.254

#GE0/0 nat outside

#GE0/1 nat inside (also source list & overloaded)

#ip route 0.0.0.0 0.0.0.0 1xx.xx.x.161

我做这件事已经有一段时间了,但我相信这是可以的(否则将不胜感激)

我的挑战是 Mikrotik。我已经复习过了,我相信设置热点、配置文件和用户不会成为问题,而 IP 寻址、DHCP 和 NAT 则可能成为问题,因为可能与 Cisco 存在重复/冲突。

因此,我配置了 Mikrotik:

**eth1:** 192.168.xx.1/24 (IP of Cisco GE0/1)

**eth2:** 192.168.1.0/24


**DHCP client:** eth1

路线:

Destination 0.0.0.0/0
 
Gateway 1xx.xx.x.161 (or should I use IP of GE0/1 i.e., 192.168.xx.1?)


**NAT:**
Source 192.168.1.0/24

目的地 0.0.0.0/0,行动化装舞会

DHCP 服务器使用 DHCP 设置:

Int 2

Address 192.168.1.0/24

Gateway 192.168.1.1(IP of Mikrotik)

Address to give out (192.168.1.2, 192.168.1.254)

DNS servers (192,168.1.1, xxx.xxx.xxx.1, xxx,xxx,xxx,2)

网络地址转换(NAT):

port-forwarding using netmap on port 80.

Mikrotik 就是这样,就像我说的,热点、配置文件和用户都不是问题,但我真的需要其他方面的帮助。

答案1

除非有人真正精通 Mikrotik 并给出更好的答案,否则我认为您可以:

  • 将 Mikrotik eth1 更改为 192.168.xx.2/24,而不是 192.168.xx.1
  • 将 Mirkotik 默认路由更改为:目的地 0.0.0.0/0 网关 192.168.xx.1,而不是 ISP 的 .161
  • 将端口 80 的 DNAT 也添加到 Cisco 以链接到 Mikrotik
  • 稍后考虑从 Mikrotik 删除 SNAT,而是在 Cisco 目标 192.168.1.0/24 网关 192.168.xx.2 上添加路由(SNAT 存在的理由是什么?)

相关内容