Можно ли подключить 2 маршрутизатора к коммутатору через их LAN-порты для множества вариантов подключения?

Вопрос или проблема

Моя цель состоит в том, чтобы клиент был подключен с помощью проводного Ethernet-соединения к коммутатору и имел возможность выбора между двумя сетями, используя один кабель.

Базовая настройка, которую я имею, выглядит следующим образом:

wide demo pic

В настоящее время роутер Tp-Link подключен к коммутатору через WAN порт, но я могу изменить кабели по предложению кого-либо.

Роутер Tp-Link находится в отдельной подсети. Моя идея состоит в том, чтобы иметь сервер и несколько клиентов в подсети Tp-Link, чтобы они могли общаться друг с другом, а эта сеть была бы отделена от моей основной сети (ATT). Таким образом, устройства в подсети Tp-Link не могут “видеть” устройства в моей основной сети. Затем я хочу подключить свой ноутбук к одному кабелю, чтобы он мог функционировать в моей основной сети, но затем я могу переключиться на подсеть Tp-Link для управления сервером на ней.

Пример:

Я подключаю свой ноутбук к кабелю, который соединен с моим коммутатором. Я могу нажать на значок сети и увидеть 2 разные проводные сети (как будто у моего ноутбука больше одного порта Ethernet, но подключен только один). Затем я могу выбрать, через какую сеть отправлять данные (переключаться между двумя сетями). Это было бы аналогично переключению между сетями WiFi, обнаруженными одним WiFi-адаптером.

Как я могу этого добиться?

Если есть какая-либо дополнительная информация, которую я могу добавить, пожалуйста, прокомментируйте и дайте мне знать.

Определение сети вашего компьютера будет включать в себя его назначенный IP, сетевую маску и шлюз.

Маршрутизаторы, которые вы подключаете к шлюзу, должны иметь хотя бы разные IP – они могут использовать одну и ту же сетевую маску. Если они оба распределяют DHCP-адреса, диапазон DHCP-адресов не должен перекрываться.

Если вы используете DHCP, то шлюз, который вам назначен, будет зависеть от DHCP-сервера (маршрутизатора), который назначил ваш адрес. Если вы используете ручную конфигурацию, вы можете выбрать свой шлюз по своему усмотрению и будете использовать маршрутизатор, который соответствует этому IP шлюза, т.е. IP маршрутизатора.

Есть более умные решения, включающие в себя такие файрволы, как pfsense, которые могут это управлять, а также вы можете использовать коммерческие решения, которые агрегируют несколько интернет-соединений. То есть вы подключаетесь к локальному устройству, которое будет распределять пакеты по доступным интернет-соединениям и они агрегируются в дата-центре. Это увеличивает вашу эффективную пропускную способность и также защищает вас от выхода из строя одного из ваших интернет-соединений. В этом случае все маршрутизаторы находятся на одном коммутаторе, но все их DHCP-серверы отключены. Локальное устройство распределяет DHCP-адреса и действует как шлюз для локальной сети. Затем это локальное устройство распределяет, шифрует и сжимает данные по доступным маршрутизаторам/соединениям.

OVH выпустила это как открытый исходный код https://github.com/ovh/overthebox.

Ответ или решение

Возможность подключения двух маршрутизаторов к свитчу через LAN-порты для множественных сетевых вариантов

Введение

На современном этапе развития информационных технологий часто возникает необходимость в создании гибких сетевых решений для различных сценариев. В вашем случае задача состоит в установлении двух отдельных сетей, доступных через один Ethernet-кабель, что позволит управлять ими с одного устройства, как если бы ваше устройство обладало несколькими Ethernet-портами. Данная схема требует продуманной конфигурации, чтобы маршрутизаторы не конфликтовали друг с другом и обеспечивали нужный уровень изоляции сетей.

Основные компоненты конфигурации

  1. Маршрутизаторы:

    • У вас есть основной маршрутизатор от ATT и дополнительный маршрутизатор Tp-Link. Каждый из них должен находиться в своей подсети с уникальными IP-адресами.
  2. Свитч:

    • Свитч будет служить центральным элементом для соединения обоих маршрутизаторов и вашего клиента (ноутбук).
  3. Клиентские устройства:

    • Компьютер или ноутбук, который будет подключен к свитчу, должен иметь возможность выбора доступной сети.

Настройка сети

  1. Сетевые адресации:

    • Назначьте каждый маршрутизатор в отдельную подсеть. Например:
      • Основной маршрутизатор (ATT): IP-адрес 192.168.1.1, маска подсети 255.255.255.0.
      • Tp-Link маршрутизатор: IP-адрес 192.168.2.1, маска подсети 255.255.255.0.
    • Не забудьте, что DHCP-сервера каждого маршрутизатора должны иметь разные диапазоны IP-адресов и не пересекаться.
  2. Подключения:

    • Подключите каждый маршрутизатор к свитчу через LAN-порт, а не через WAN. Это обеспечит возможность маршрутизации между двумя сетями без дополнительных настроек на маршрутизаторах, что позволит обеспечить лучшую изоляцию сетей.
  3. Настройка клиента:

    • На компьютере, подключенном к свитчу, вы можете настроить два различных профиля подключения. Каждый профиль должен иметь соответствующий IP-адрес в каждой из сетей, а также назначенные шлюзы.
    • Использование статической IP-конфигурации позволит вам вручную управлять выбором используемого маршрута.

Выбор сети на клиенте

На вашем устройстве вы можете установить несколько статических IP-адресов, разрешающую маску и шлюзы в зависимости от того, к какой сети вы хотите подключиться. В Windows или Linux для управления сетевыми подключениями можно использовать сочетания инструментов, таких как PowerShell или командная строка, чтобы изменять настройки подключения между двумя сетями.

В Windows вы можете зайти в «Настройки» -> «Сеть и Интернет» -> «Ethernet», где можно будет изменить свойства подключения, чтобы выбрать одну из сетей. Например, переключайтесь между сетями, редактируя параметры IPv4 в зависимости от того, в какую сеть вам нужно подключиться.

Рекомендации по безопасности

Чтобы устройства в одной сети не могли видеть устройства в другой, убедитесь, что:

  • На каждом маршрутизаторе настроен брандмауэр, который ограничивает маршрутизацию трафика между двумя сетями.
  • Используйте VLAN на свитче, если он поддерживается, для дополнительной изоляции сетевого трафика.

Альтернативные решения

Для более продвинутого управления и автоматизации процессов, можно рассмотреть использование программного обеспечения, такого как pfSense, которое предоставляет широкие возможности для централизованного управления несколькими маршрутизаторами и их настройками. Это позволит объединить DHCP-серверы на одном устройстве, а маршрутизация будет управляться через pfSense, что обеспечит гибкость в управлении сетевыми потоками.

Заключение

Подключение двух маршрутизаторов к свитчу через LAN-порты с возможностью переключения сетей на одном клиенте возможно и может быть реализовано с обеспечением изоляции и производительности. Следуя приведённым рекомендациям, вы сможете создать желаемую сетевую архитектуру, которая легко будет масштабироваться и управляться.

Оцените материал
Добавить комментарий

Капча загружается...