Diminuindo o tráfego desnecessário na rede. Como?

Sou usuário do Mk-auth há cerca de um ano e meio, e sempre me perguntei como fazer pra diminuir o tráfego na minha rede (que ainda é modesta, mas claro, quero aumentar a quantidade de clientes) e me esbarro neste problema "grande quantidade de tráfego desnecessário na rede", por exemplo, tem clientes que já descobriram como colocar as máquinas em rede e jogarem usando minha rede local, vírus se espalhando na rede infectando as máquinas dos clientes, problemas de isolamento eficaz por área na rede, entre outros muitos problemas decorrentes de uma topologia unificada, ou seja, qualquer máquina na rede pinga o servidor ou radios ou até máquinas de clientes, por isso, venho buscar junto com este fórum uma solução deste problema, o qual, certamente irá nos atingir mais cedo ou mais tarde, do contrário, estou fazendo algo errado, não sei, estou aqui tambem para aprender e trocar ideias com todos.

Saí de uma empresa recentemente, na qual trabalhei durante 8 anos, sendo esta uma empresa de médio porte aqui em Pernambuco, lá tambem era rede wireless mas atendia apenas a prédios onde em cima de cada prédio existia um roteador com pppoe raley ativo que desta forma o tráfego ficava restrito apenas ao prédio e a rede da empresa ficava limpa e as autenticações eram realizados em apenas um servidor no cpd;

logo quando comecei, me deparei com este problema, pois o servidor era apenas um mikrotik e eu tinha que cadastrar o mac do roteador em todos os logins dos clientes que passava por aquele roteador, até aí tudo bem o pppoe passava beleza, mas eram apenas 30, 40 clientes, porém, após a implantaçao do novo sistema mk-auth este recurso de cadastrar direto no mikrotik acabou, desde então, tive que colocar todos os rádios em wds pra que os macs dos clientes pudessem chegar até o mk-auth, mas aí com os roteadores abertos em wds apareceu o preblema de intenso tráfego na rede, que no momento conta com apenas 130 usuários, mas que eu queria me prevenir de futuros problemas relacionados a intenso tráfego desnecessários na rede, que não seja relacionados ao uso da internet.

Então resumindo:

1ª) Eu sei que poderia criar um servidor mikrotik como ramal para cada bairro (acho a soluçao mais viável). Mas qual seria a topologia? e desta forma será que os cliente ficariam isolados por bairro realmente?

 

2ª) Será que seria possivel uma topologia como está todos autenticando no mesmo mikrotik só que colocando roteadores com pppoe raley ativo para passar o pppoes dos clientes, e como o servidor mikrotik se comportaria (tendo em vista que o banco de dados de clientes fica no mk-auth) mas desta forma choveria macs repetidos do roteador, então será que os clientes consegueriam navegar? alguem já testou?

 

Bom não sei se deu pra todos entenderem mas gostaria de contar mais uma vez aí com a ajuda do forum para me prepara pro futuro proximo.

Desde já agradeço a atençao.

Carlos.

tráfego.jpg

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas

  • Só li e achei interessante, estarei colocando rbs e postarei resultados.

  • Bom dia JOSE AUGUSTO.

    Uso vlans apenas para entrega de link dedicado para clientes de links dedicados em algumas cidades, tipo para economizar ips validos e para clientes que anunciaram sua ASN. Meu sistema de roteamento uso uma Rb 1200 onde recebo o link e rb 433 , nao uso switchs, como possuo link dedicado de apenas umas operadora nao uso load balance , minha rede obdece a umpadrao de roteamento parecido com o da grandes teles, apesar de nao ter muitos clientes aproximadamente 1700 clientes , minha rede e um pouco grande , contudo tive que fazer roteamento estatico e para isso o pessoal da empresa a qual compro link, me passaram o esquema de roteamento, sem contar que ficamos uma noite inteira para passar a rede de bridge transparente. a diferenca entre bridge transparente e roteamento estatico em uma rede e apenas como vamos usar ip adress e router.Tipo em bridge transparente usamos um ip x.x.x.x/24 em cada ap, ja em uma rede roteada alem de aboliar a bridge usamos um ip x.x.x.x/30 sendo setado cada interface utiilizada, mais ou menos pra entender, se usamos 2 ether2 e 1 wlan , todas essas interface terao um ip /30 comecando a ser setadas desde o roteador ate a ponta.

     

  • Minha Topologia Atual. segue anexo para analise. 

    Ah, nao esta no grafico, mas desses switch´s que estão na torre sai outros PTP´s para outras torres.

    imagina o trafego que esta rolando nessa rede. 

    obrigado. 

    Topologia Rede.jpg

  • Boa Noite Minas Telecom.

     

    Você usou um Switch gerenciável com VLAN para fazer esse tipo de roteamento.?

     

    obrigado. 

    Minas telecomunicacoes ltda-ME disse:

    Olha fiz o roteamento para nosso amigo speednetwork, a rede dele antes era em bridge transparente, hj tem outra configuracao, pergunta ele como fica , me dissse que se soubesse disso nunca teria feito rede em bridge.Qualquer coissa estou a disposicao.
  • Olha fiz o roteamento para nosso amigo speednetwork, a rede dele antes era em bridge transparente, hj tem outra configuracao, pergunta ele como fica , me dissse que se soubesse disso nunca teria feito rede em bridge.Qualquer coissa estou a disposicao.
  • Isso mesmo amigo, preom o que deve fazer mais rapido volto a te falar e o roteamento, que o roteamento separa as rbs como se fosse intependentes , por exemplo = as redes das teles sao todas roteadas consequentemente vc nao passa virus pra elas da sua rede, com isso se vc fizer o mesmo na sua rede nao vai gerar broadcast nem virus vao passar para toda a rede.
  • se alguem poder me ajudar agradeço para adicionar ramais seria usar esta topologia? ou seria melhor sair direto do load balance?

    tra.jpg

  • O amigao descupa o encomodo mas será que entendi correto da uma olhada no grafico que fiz ve se ficaria assim por favor:

    Minas telecomunicacoes ltda-ME disse:

    Amigo no caso teria que mudar algumas coisas, tipo vc nao precisaria de servidor mikrotik PC(suponho que seja um pc ou uma rb central que voce controle seus clientes). no caso voce precisaria de um ip fixo  e casa mikrotik seria um servidor separado independente. Mais pra isso teria que fazer um roteamento primeiramente.

    tra.jpg

  • Amigo no caso teria que mudar algumas coisas, tipo vc nao precisaria de servidor mikrotik PC(suponho que seja um pc ou uma rb central que voce controle seus clientes). no caso voce precisaria de um ip fixo  e casa mikrotik seria um servidor separado independente. Mais pra isso teria que fazer um roteamento primeiramente.

  • Opa amigo e como seria a topologia? seria a mesma que mostrei na imagem, só que adicionando mais tres rbs separando os 3 grupos de clientes,  rbs estas cadastradas no mk-auth e com chaves ssh? como seria a topologia se puderes colocar uma grafico ficaria muito grato?

    E com relaçao ao roteamento, minha rb do loadbalance autentica o  dois adsl e faz o nat pra minha rb principal com ip falso entre as duas e repassa para os clientes via pppoe. Como seria a extrutura de roteamento que vc fala. Agradeço desdejá. Carlos.

    Minas telecomunicacoes ltda-ME disse:

    sendo sua rede toda roteada , o servidor mk auth NAO precisa de ficar perto da rb 450G(suponho que seu link chegue nela para distribuir), como no meu caso ele pode ficar em qualquer parte de sua rede, seria como que cada RB sua fosse um servidor e  teriam que autenticar no mk auth.Acredito que todos os seus problemas se resolveram.Uso aqui ja faz uns 6 meses , o mk-auth desse modo, ja o roteameento ja o uso faz 3 anos.Com esta forma de rotemanto vc pode colocar quantas rbs na sua rede que nao gera lixo, pelo contrario, continua a mesma coisa.

This reply was deleted.