很抱歉,这篇文章有点长,我不得不隐藏一些信息。
话虽如此,我陷入了困境,需要帮助。我们的网络人员离开了,我被委以重任,负责整理房子。我确实有一点网络方面的背景,但那是十多年前的事了。
关键细节:
约 2,000 名员工主要通过全向和部门 WLAN 连接
购买了 Cisco 2900 路由器和 Mikrotik RouterBoard
通过微波进行DIA
连接应该是 ISP IDU 到 Cisco 路由器到 Mikrotik RouterBoard 到最终用户
ISP 给定的地址:
IP 1xx.xx.x.162
NM 255.255.255.252
GW 1xx.xx.x.161
ISP 指定的 DNS:
xxx.xxx.xxx.1
xxx.xxx.xxx.2
综上所述,我配置了Cisco:
#GE0/0 - 1xx.xx.x.162 255.255.255.252
#GE0/1 - 192.168.xx.1 255.255.255.0
#DHCP pool 192.168.xx.0 255.255.255.0
#Default Route 1xx.xx.x.162
#dns-server xxx.xxx.xxx.1 xxx.xxx.xxx.2
#excluded 192.168.xx.241 192.168.xx.254
#GE0/0 nat outside
#GE0/1 nat inside (also source list & overloaded)
#ip route 0.0.0.0 0.0.0.0 1xx.xx.x.161
我做这件事已经有一段时间了,但我相信这是可以的(否则将不胜感激)
我的挑战是 Mikrotik。我已经复习过了,我相信设置热点、配置文件和用户不会成为问题,而 IP 寻址、DHCP 和 NAT 则可能成为问题,因为可能与 Cisco 存在重复/冲突。
因此,我配置了 Mikrotik:
**eth1:** 192.168.xx.1/24 (IP of Cisco GE0/1)
**eth2:** 192.168.1.0/24
**DHCP client:** eth1
路线:
Destination 0.0.0.0/0
Gateway 1xx.xx.x.161 (or should I use IP of GE0/1 i.e., 192.168.xx.1?)
**NAT:**
Source 192.168.1.0/24
目的地 0.0.0.0/0,行动化装舞会
DHCP 服务器使用 DHCP 设置:
Int 2
Address 192.168.1.0/24
Gateway 192.168.1.1(IP of Mikrotik)
Address to give out (192.168.1.2, 192.168.1.254)
DNS servers (192,168.1.1, xxx.xxx.xxx.1, xxx,xxx,xxx,2)
网络地址转换(NAT):
port-forwarding using netmap on port 80.
Mikrotik 就是这样,就像我说的,热点、配置文件和用户都不是问题,但我真的需要其他方面的帮助。
答案1
除非有人真正精通 Mikrotik 并给出更好的答案,否则我认为您可以:
- 将 Mikrotik eth1 更改为 192.168.xx.2/24,而不是 192.168.xx.1
- 将 Mirkotik 默认路由更改为:目的地 0.0.0.0/0 网关 192.168.xx.1,而不是 ISP 的 .161
- 将端口 80 的 DNAT 也添加到 Cisco 以链接到 Mikrotik
- 稍后考虑从 Mikrotik 删除 SNAT,而是在 Cisco 目标 192.168.1.0/24 网关 192.168.xx.2 上添加路由(SNAT 存在的理由是什么?)