Здраствуйте. Сразу скажу что много разного материала прочитал но у меня есть парочка конкретных вопросов о построении и настройке доного вида сети. Также бюджет, пока все развивается потому бюджет минимум. Для начала примерно 50 клиентов. Есть опыт по расчете оптического бюджета, но вот как надавать доступ к интернету у меня возникает вопрос. Что нужно ставить в ядре?(Есть навыки управления микротиком, планирую для начала CCR1009-8G-1S-1S - скоко трафика/клиентов он сможет прокачать (10-20 Мб/с для клиента). Как мне регистрировать клиентов по dhcp, static, vlan - может есть пример??? Как ограничивать скорость, видел что шейпить можно на ONU - как это из практической точки зрения? Есть биллинг написан под микротик управление pppoe - потому склоняюсь к микротику. Спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

CCR1009-8G-1S-1S на 50 клиентов с головой

регистрировать клиентов с вашим бюджетом лучше через PPPoE

шейпер можно использовать на ONU, можно на самом микротике

 

По сути вам нужен микротик, OLT и UPS.

 

У меня есть опыт работы с BDCOM. Только используется vlan per user

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

По информации из форумов P3310 умеет нормально вставлять опцию 82 и DHCP snooping.

На микротике radius dhcp.

 

По результатам отписать на форум обязательно!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

CCR1009-8G-1S-1S на 50 клиентов с головой

регистрировать клиентов с вашим бюджетом лучше через PPPoE

шейпер можно использовать на ONU, можно на самом микротике

 

По сути вам нужен микротик, OLT и UPS.

 

У меня есть опыт работы с BDCOM. Только используется vlan per user

Шейпер думаю ставить на микротик, тем более если клиенты будут на pppoe. Я вот подумал что ОЛТ работает с многими совместимыми ONU, а влезать на каждую будет геморно.

Если можно поконкретнее о вашем использовании vlan per user и деталях настройки микротика..

 

По информации из форумов P3310 умеет нормально вставлять опцию 82 и DHCP snooping.

На микротике radius dhcp.

 

По результатам отписать на форум обязательно!

Стараюсь понять как все должно работать, потому если возможно о етих опциях и связках поконкретнее?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Vlan-per-user для PPPoE не обязателен, достаточно изоляцию портов на OLT включить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Vlan-per-user для PPPoE не обязателен, достаточно изоляцию портов на OLT включить.

Я так понимаю что Vlan-per-user для того чтобы изолировать клиентов друг от друга?? Или с помощю Vlan-per-user лучше и правильней в управлении клиентами? Чтоб иметь лучшый контроль над клиентом и меньше нагружать микротик?

Изоляцию портов я читал в мануале, есть такое дело.. будем использовать. спасибо

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Шейпер думаю ставить на микротик, тем более если клиенты будут на pppoe. Я вот подумал что ОЛТ работает с многими совместимыми ONU, а влезать на каждую будет геморно.

Если можно поконкретнее о вашем использовании vlan per user и деталях настройки микротика..

 

есть шаблоны, которые автоматически заливаются в ОНУ при регистрации.

 

У нас используется Accel-ipoe + микротик+микбилл

 

микротик шлюз, шейпер и фаервол

Accel - доступ

микбилл - биллинг + обвес между accel и микротик

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

есть шаблоны, которые автоматически заливаются в ОНУ при регистрации.

 

У нас используется Accel-ipoe + микротик+микбилл

 

микротик шлюз, шейпер и фаервол

Accel - доступ

микбилл - биллинг + обвес между accel и микротик

а можно ли обойтись без Accel? И микбилл использовать не буду, есть другой минимальный биллинг, вкл/откл и хватит.

Вот у меня вопрос, как клиенты у вас регистрируются? pptp соединением?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Самой простой вариант - PPPoE терминатор - OLT - ONU. На OLT изоляция портов. Будет замечательно работать. Ограничивать скорость будет терминатор. По поводу терминатора - смотрите лучше в сторону б.у. Cisco 3845. Прокачать сможете 300-400 мБит, если только без NAT.

Изменено пользователем uk2558

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я так посмотрел на цену cisco б/у, ну ...не то что денег жалко, наверно она того стоит, но 3к$ для меня ооочень круто. Етот терминатор наверно 100 абонентов за 3-4 года откупят. Для начала и МТ ccr1009 надеюсь должно хватить.. Спасибо за советы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я так посмотрел на цену cisco б/у, ну ...не то что денег жалко, наверно она того стоит, но 3к$ для меня ооочень круто. Етот терминатор наверно 100 абонентов за 3-4 года откупят. Для начала и МТ ccr1009 надеюсь должно хватить.. Спасибо за советы

Cisco 3845 - 27000 руб. в магазине из трёх букв. Можно еще дешевле - Cisco 2811, но там малая производительность, 50-70 мБит с нарезкой, но без nat.

Изменено пользователем uk2558

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

bodyam, микротика хватит, поставить тазик что нибудь уровня core 2 duo. Производительнее будет, чем CCR1009 и дешевле в разы. Всякие древние циски лучше не брать, т.к. производительности никакой и это сложно продать. Хотя может они и работают стабильно.

Билинг mikbill дешевый и с сертификатом. Но у них есть серьезные минусы типа кривого личного кабинета, весь код закрыт, рабочие версии личного кабинета и админки до сих пор работают на flash, что удручает.

pptp соединением

PPTP не используйте ни в коем случае, сильно грузит железо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

bodyam, микротика хватит, поставить тазик что нибудь уровня core 2 duo. Производительнее будет, чем CCR1009 и дешевле в разы. Всякие древние циски лучше не брать, т.к. производительности никакой и это сложно продать. Хотя может они и работают стабильно.

Билинг mikbill дешевый и с сертификатом. Но у них есть серьезные минусы типа кривого личного кабинета, весь код закрыт, рабочие версии личного кабинета и админки до сих пор работают на flash, что удручает.

pptp соединением

PPTP не используйте ни в коем случае, сильно грузит железо.

Тазики и тазики.. Процесор интеловской, мать имеет значение? и какие сетевые ставить????

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

bodyam, сетевухи интел 1000 серии

мать без разницы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я хоть и теоретик пока по бдкому, но собранная и отфильтрованная мною инфа приводит меня к мысли, что оптимально для начала билинг на тазике с пппое, шейпить там же, на ОЛТ включить изоляцию портов.

Потом можно будет уже плюшек накрутить.

 

2811 на 50 хомячкоф только только....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Как на олт включить изоляцию портов? Странно как то звучит, я думал тольки вланами можно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Апну последний вопрос

 

Добрый день!

 

Изоляцию портов можно организовать сервисом port-protected (до 16-ти групп)

Для этого создаем группу (например 14)

Switch_config#port-protected 14

И указываем номер группы на нужном порту

Switch_config#int epoN 0/3

Switch_config_epon0/3#switchport protected 14

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Подписчики 0