Перейти к содержимому
Калькуляторы

VLAN на оборудовании Ubiquiti

Ограничивайте исходящий трафик на базе или до базы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ограничивайте исходящий трафик на базе или до базы.

 

 

а первое правило на CPE убрать???

Тоесть мне нужно на БС создать правило для WLAN0 и поставить ограничение на egress ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

 

Скажи пожалуйста а если у я хочу к одной БС подключить несколько CPE на которых мне нужны разные ограничения входящей скорости?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

используйте внешний шейпер или VLAN на CPE.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Шеипить можно на самой точке во вкладке нетворк.

Можно пппое запустить с радиусом. На микротике.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

вопрос если смысл на каждого абона ставить отдельный влан в режиме мультипоинт ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

adik_v, конечно есть ,

мы именно так и делаем, на каждого клиент отдельный vlan.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

adik_v, конечно есть ,

мы именно так и делаем, на каждого клиент отдельный vlan.

 

даже если все абоны в режиме роутера пппое, 1 влан на сектор разве не достаточно ? какие плюсы от влан на абона?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

даже если все абоны в режиме роутера пппое, 1 влан на сектор разве не достаточно ? какие плюсы от влан на абона?

 

Конечно достаточно. В пределах базы только нужно заблокировать доступ между абонентами, а все вланы изолировать друг от друга в центре.

 

Выкинуть нафиг пппое

 

Влан на абонента не удобен в беспроводных сетях. Это если юриков подключать, которым там 10 адресов и т.п. предоставлять, но и тут можно все делать через PPPoE. Если у вас в сети много абонентов, много баз, и часто абоненты переключаются с одной на другую, или бывает что базы переносят с места на место, то PPPoE выгоднее тем, что не надо ничего менять в настройках сети, да и адрес управления CPE всегда один.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

даже если все абоны в режиме роутера пппое, 1 влан на сектор разве не достаточно ? какие плюсы от влан на абона?
плюс в том, что можно выкинуть пппое, и абонентов перевести в мост. Сеть становится более гибкой.

Можно выдавать напрямую внешние ипы и не морочиться с исполнениями заявок абонентов на проброс портов.

Можно выдать желающему более чем один внешний ип.

Можно выдавать ipv6.

Можно цеплять двух абонентов на одну нанку - один влан на LAN0, второй влан на LAN1.

 

много баз, и часто абоненты переключаются с одной на другую, или бывает что базы переносят с места на место, то PPPoE выгоднее тем, что не надо ничего менять в настройках сети
У меня на вланах то же самое.Абонент с тем же vlan id окажется на другой базе, всё продолжит работать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У меня на вланах то же самое.Абонент с тем же vlan id окажется на другой базе, всё продолжит работать.

 

И как вы эти вланы вручную перекидываете? Или все базы видят все вланы? А если одна база подключена к оборудованию одного города, а другая к оборудованию второго города, и сам абонент может попеременно подключаться к обоим?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

зачем перекидывать? базы прозрачно пропускают любые вланы

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

зачем перекидывать? базы прозрачно пропускают любые вланы

свитчи на базах у вас тоже все vlan пропускают на всех портах ? )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

да - сворачиваются в один QinQ влан, который и отправляется на роутер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нет, работать не будет, да и нафиг надо? На сколько я помню у rfc по этому id специальная оговорка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

кто нибудь смог затегировать vlan id 1 ??

 

а смысл ?

https://ru.wikipedia.org/wiki/IEEE_802.1Q

теоретически не запрещено, дерзайте, но смысла не вижу

post-128901-059280400 1465985766_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нет, работать не будет, да и нафиг надо? На сколько я помню у rfc по этому id специальная оговорка.

 

На убнт влан с номером 1 нельзя использовать, на микротике можно. Поэтому если используется локальная нумерация вланов, то приходится вместо абонент 1 влан 1 использовать абонент 1 влан 2, что не всегда удобно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

кто нибудь смог затегировать vlan id 1 ??

 

звучит как defective design by default или defective by design

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Добрый день, помогите понять непонятное. Есть следующая конструкция

locom2-------vlanMNG,vlanUSERS(медным проводом)-------unifi outdoor+----vlanMNG,vlanUSERS(медным проводом)-----AIRgrid---радимо-мост-в-режиме-WDS---AIRgrid------vlanMNG,vlanUSERS(медным проводом)-----свич длинк des3200.

 

Задача заполучить управление до unifi outdoor+ которого сейчас нет.

с свича я отдаю два влана USERS и MNG в сторону моста и также на порту нативным сделан MNG влан. ТОесть в теории всё должно прозрачно лететь через мост и долетать до UNIFI и сквозь неё до Locom2

 

Но.. клиенты работают конечно.. успешно цепляются к локе и в транке улетают успешно в свич, управление тегированное до локи и обоих сторон моста тоже работает через влан MNG, но Unifi никак не может получить адрес с дхцп.

 

в логах только discover offer и всё. ХОтя по той же теории нетегированный трафик должен летать по идее без проблем, но мне видится что до Unifi ответы дхцп уже не доходят.

 

 

на мостах вланы настроены в режиме simple, тоесть по идее всё должно пропускаться, пробовал делать в advanced режиме и городить бриджи, но в этом случае почемуто клиентский трафик влана USERS начинал работать странно, ходил только в одну сторону, клиенты адреса получали, а трафик был только внутрь наружу не ходил. Думал на глюк одного из airgrid-ов так как в арптаблице на верхней циске где всё сходится тот светил свой мак на ип-адрес который получали клиенты... но в режиме wds такого глюка ведь нет..

 

буду рад любым идеям (

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так если в режиме WDS такого глюка нет, то и работайте в нем? Без WDS трафик на L2 прозрачно не проходит, поэтому и теряются метки. Как вариант, если оборудование менять нельзя, поднимите L2 туннель на роутерах между IP адресами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

так же полезно unifi определить в отдельный vlan управления

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так если в режиме WDS такого глюка нет, то и работайте в нем? Без WDS трафик на L2 прозрачно не проходит, поэтому и теряются метки. Как вариант, если оборудование менять нельзя, поднимите L2 туннель на роутерах между IP адресами.

я бы с удовольствием, но в режиме wds удалённая UNIFI точка почему-то не получает адрес, соответственно к контроллеру не может подключиться со всеми вытекающими, короче стоит там бесполезной мебелью, хорошо хоть вланы пропускает прозрачно.

пока рассматриваем вариант поставить там мини свич который корректно вланы на точки разбросает..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.