Изграждане на VPN използва технология EoIP
Конфигуриране Router А.
Повишаване на рутера EoIP тунел:
[Администриране @ routerA]> / интерфейс EoIP добавят дистанционно адрес = 3.3.3.3 тунел-номер = 0 име = EoIP-tunnel1 инвалиди = няма,
където дистанционно адрес - IP адрес на рутер С, тунел-ID - идентификацията на тунела трябва да има една и съща стойност на рутер В.
Повдигнете EoIP тунела с рутер B:
[Администриране @ routerA]> / интерфейс EoIP добавят дистанционно адрес = 2.2.2.2 тунел-номер = 1 име = EoIP-tunnel2 инвалиди = няма,
където дистанционно адрес - IP адрес на рутер В, тунел-ID - идентификацията на тунела трябва да има една и съща стойност на рутер В.
Повишаване на мост между EoIP на тунели и Ethernet-ти - LAN:
[Администриране @ routerA]> / интерфейс мост добавка
[Администриране @ routerA]> / интерфейс порт мост добавят мост = bridge1 интерфейс = ether1
[Администриране @ routerA]> / интерфейс порт мост добавят мост = bridge1 интерфейс = EoIP-tunnel1
[Администриране @ routerA]> / интерфейс порт мост добавят мост = bridge1 интерфейс = EoIP-tunnel2
При този вариант, да конфигурирате клоновете на мостови В и С ще бъде в състояние да не общуват само с клон А, но също така и една с друга.
Конфигуриране Router В.
Вдигнете EoIP тунел към рутер A:
[Администриране @ routerC]> / интерфейс EoIP добавят дистанционно адрес = 1.1.1.1 тунел-номер = 0 име = EoIP-tunnel1 деактивиран = няма
Повишаване на мост между интерфейси EoIP и Ethernet - LAN:
[Администриране @ routerC]> / интерфейс мост добавка
[Администриране @ routerC]> / интерфейс порт мост добавят мост = bridge1 интерфейс = ether1
[Администриране @ routerC]> / интерфейс порт мост добавят мост = bridge1 интерфейс = EoIP-tunnel1
Конфигуриране Router Б.
Вдигнете EoIP тунел към рутер A:
[Администриране @ routerB]> / интерфейс EoIP добавят дистанционно адрес = 1.1.1.1 тунел-номер = 1 име = EoIP-tunnel2 деактивиран = няма
Повишаване на мост между интерфейси EoIP и Ethernet - LAN:
[Администриране @ routerB]> / интерфейс мост добавка
[Администриране @ routerB]> / интерфейс порт мост добавят мост = bridge1 интерфейс = ether1
[Администриране @ routerB]> / интерфейс порт мост добавят мост = bridge1 интерфейс = EoIP-tunnel2
Статус и текущите настройки на интерфейса EoIP тунели:
[Администриране @ routerA]> / интерфейс EoIP печат
Статус и текущите настройки на мостови интерфейси:
[Администриране @ routerA]> / интерфейс мост печат
Статус и текущите настройки мостови интерфейсни портове:
[Администриране @ routerA]> / интерфейс порт мост печат
В резултат на това ние получихме между клоните на структурата, прозрачен за второто ниво на трафика. В този случай, можете да зададете вашите политики за сигурност за всеки офис, за да филтрирате ненужен трафик, намаляване на необходимия капацитет, да конфигурирате QoS, и т.н. т.е. се насладите на всички предимства, предлагани от RouterOS. Практически изследване показа, че EoIP тунел се 10-15% от широчината на честотната лента, която може да бъде значително за канали с по-ниска пропускателна способност. Но това не прави забележима забавяне, което дава възможност за предаване на глас и други висок приоритет на трафика, без загуба на качество.
Свързани статии