Configurare MikroTik CCR2004-1G-12S+2XS – RouterOS v7.19.4 cu Management Izolat, BGP Dual-Homed și Subneturi IPv4/IPv6

Job ID: 39719474

Budget: $30 – $250 USD

Cerință către Freelancer – Configurare CCR2004-1G-12S+2XS (RouterOS v7.19.4)

Am nevoie de configurarea unui MikroTik CCR2004-1G-12S+2XS, care rulează RouterOS v7.19.4, cu următoarele cerințe:

1) Management
Port dedicat pentru management (ex. etherMGT), doar IPv4:
IP: 10.0.0.10/24
Gateway: 10.0.0.1
DNS: 8.8.8.8, 8.8.4.4

Acces administrativ doar din rețeaua 10.0.0.0/24 și doar prin acest port.
Toate serviciile de management (Winbox, SSH, HTTPS, SNMP, NTP, Syslog) să fie accesibile doar pe acest port/subnet.
Toate celelalte interfețe trebuie să blocheze accesul la serviciile de management.

2) Conectivitate BGP – ISP1 și ISP2
AS nostru: 65010
ISP1 (Port 1): AS 65001
IPv4 tranzit: 172.31.119.176/30 (peer = .177, noi = .178)
IPv6 tranzit: 2001:db8:1:3::/64 (peer = ::1, noi = ::2)
ISP2 (Port 2): AS 65002
IPv4 tranzit: 192.0.2.0/30 (peer = .1, noi = .2)
IPv6 tranzit: 2001:db8:2:3::/64 (peer = ::1, noi = ::2)

Politici BGP:
Prefixele noastre trebuie anunțate simultan prin ambii provideri.

Prefixe de anunțat:
IPv4: 203.0.113.0/24
IPv6: 2001:db8:1000::/48

ECMP pentru trafic ieșire (load-balance) și redundanță.
Filtre stricte: accept doar prefixe corecte (default + prefixe agregate), resping restul.
BFD activ pentru failover rapid.
Configurația să fie pregătită și pentru traffic engineering (AS-prepend / local-pref / MED).

3) Subneturi pentru client
IPv4 – 203.0.113.0/24

Împărțit în 4 × /26:
203.0.113.0/26 → folosit pentru porturile 1–12.

Routerul este gateway (ex. 203.0.113.1) pentru echipamentele conectate.
203.0.113.64/26 → alocat pentru server (routed block).

Routerul anunță blocul către server, dar nu configurează gateway pe el.
203.0.113.128/26 și 203.0.113.192/26 → rezervă pentru viitor.

IPv6 – 2001:db8:1000::/48

Împărțire în /64:
2001:db8:1000:10::/64 … 2001:db8:1000:21::/64 → câte un /64 alocat pe fiecare port din cele 12.

Routerul este gateway (::1) pe fiecare port.
2001:db8:1000:1::/64 → alocat pentru server (routed block).

Routerul anunță blocul către server, dar nu configurează gateway pe el.
Restul /64 din /48 → rezervă pentru viitor.

4) Server

Serverul va folosi blocul 203.0.113.64/26 (IPv4) și 2001:db8:1000:1::/64 (IPv6).
Routerul trebuie să livreze aceste blocuri către server ca prefixe rulate.
Serverul va putea utiliza toate IP-urile din aceste blocuri.

5) Documentație livrare

La final vreau:
Exportul complet al configurației în format .rsc.
Schema IP-urilor și explicația regulilor BGP/firewall.
Verificarea funcționalității (ping, traceroute, sesiuni BGP active, prefixe anunțate).