Перейти к содержимому
Калькуляторы

kf72

Активный участник
  • Публикации

    377
  • Зарегистрирован

  • Посещение

Все публикации пользователя kf72


  1. Здравствуйте! стала нашим абонентом гостиница. 1 этаж 3-х этажки 50х годов. . хозяин попросил обеспечить в номерах беспроводную сеть. взяли роутер dlink dir 620 - а дальности не хватает - не идет сигнал через стену. в каждый номер базу - негуманно, провода - некрасиво. c дримвайфай немного получше, но не "достреливает" до кафе. посоветуйте оборудование и способ настройки чтобы абоненты перемещались в пределах здания между базами-репитерами со своими телефонами/нетбуками без разрыва сессий. бюджет 15 тыр.
  2. научите пожалуйста как правильно "соединять" L3. к имеющейся 6509 добавляю 3550 прописал управляющий влан, добавил влан абонентский - абоненты из 3550 существуют "автономно". видят только влан прописанный тегом на обеих цисках. маршрут на 3550 прописал на ip абонентского влана 6509. чего им не хватает ?
  3. оптимально г. Челябинск или область как я понял пропускная способность бывает <100 ,100-400, 400-гиг мне сгодится 100-400
  4. вопрос - а если терминал подключить к своему биллингу, чеки давать от своей конторы (зарегистрировать на нее фискальник) ведь можено будет никому % не платить за прием денег? у нас ТрафикИнспектор печатаю 30 карт на А4 "без оригами". распространяем через доверенные точки - 4 шт в городе. минимальный номинал 100 руб, В абонотделе берем нал - носят и по 10 руб. Конфликт был один раз - абонент сфотографировал карты. вычислили. забанили. Кассиров предупредили - больше они ими не размахивают. Пробовали с системой город - не бились платежи по итогам месяца и неудобный их отчет. сейчас абсолютплат. % с нас 3 (за наш счет), и с абонентов до 8. 2-3 платежа в месяц.
  5. Про СОРМ

    объемы не большие, абонентов < 2к. куратор сказал что "не должно быть маскарадинга" - т.е. абоненты получают исключительно белые ипы от вышестоящего провайдера? а если своя АS с адресами?
  6. Про СОРМ

    Здравствуйте! подскажите пожалуйста варианты и условия (требования) при которых разрешат сормиться у вышестоящего провайдера. со слов представителя РТК одним разрешают, другим нет. и есть ли шанс если 3 аплинка. на всякий случай интересуюсь ценами на бэушный сорм.
  7. лечится переходник усб-компорт плату с псяй-компорты поищите на материнке выход на компорт и прицепите шлейфик
  8. quote NiTr0 абоненту выдаем /30 (тут опечатался) и тратим на одного абонента минимум 4 адреса один сеть один броадкаст один абонент и один шлюз . получается 4. мы говорим про свичи которые умеют только влан, и не интересуемся чего и в какой последовательности у себя и у соседа желает втыкать абонент. почитал что такое ip unnumbered и даже на столе пробовал. если статика - все относительно красиво. НО надо защищаться ацлями, чего наши свичи не умеют, если dhcp и влан на абонента - те же самые адреса /30 вешаем на лупбек. если я чего-то не вкуриваю - ткните во внятную статью или кусок конфига.
  9. какя нахрен разница вешать адреса на SVI или Loopback если доступ понимает только vlan. покажите пример привязки ip адреса на порт без контроля мак-адреса, через dhcp. если влан на коммутатор, без ацл в любом порту можно прописать любой адрес выданной подсети.
  10. абоненту выдаем /32 и тратим на одного абонента минимум 4 адреса ? серых не жалко, белых не напасешься. и самих вланов всего 4к на бюджетном терминаторе. существует ли какое изящное решение ? чтоб влан на свич, но в каждом порту свой адрес через дхцп. играл с ацлями - не взлетает. по дхцп на секондари подсетку не дает адрес.
  11. подскажите, что за модель длинка. ищу свитч на 8-10 комбо сфп ?
  12. dhcp на циске. конфигом не поделитесь ?
  13. а разве не это указывает куда посылать все пакеты ? ip route 0.0.0.0 0.0.0.0 10.1.1.253 по моему тут прелести ип на порт - с 10.1.1.253 обратный маршрут на 10.1.1.250 обязательно. если ип на инт влан - то и без него взлетит.
  14. это значит, что материалы с нашего сайта абоненты будут смотреть/качать на скорости порта, а не на скорости интернет тарифа. и че толку если в моем вопросе было слово КАК.. ну *** просто настроить. было бы просто - не спрашивал бы. есть адреса серые - есть белые. то что досталось в наследство работает ваще хрен как пойми. 1. канал не резиновый чтобы не шейпить. 2. нет денег - нет инета. зачем лишний огород? реально прошу подсказать КАК сделать правильно. в ядре 6509 суп2 в ней один маршрут на шлюз наружу. там NAT, AS, 2 внешних канала.
  15. я в такой ситуации позвонил и попросил исправить. исправили. отдельные вышестоящие товарищи кричали "резать к чертовой матери" - но наши монтажники тоже умеют косячить. если у нас какие-то кривые моменты - бывает что и мне конкуренты сообщают. прелести маленького городка.
  16. наверное чтоб к своему сайту не через интернет ходил, а по локалке. прислушаюсь к советам КАК это сделать правильно. DNS путается если ему 2 адреса (внутренний и внешний) на одно имя скормить. сейчас "внутренние" абоненты ходят смотреть сайт по ип адресу.
  17. имхо адрес на порт не понравилось. лучше адрес на int vlan. работает "само по себе". если коммутатор L3 1 то rip и ospf не надо.
  18. самый главный плюс ipoe&влан_на_абонента - чего бы абонент не воткнул - ип получит какой надо - не надо городить никакой авторизации. это даже называют "сразу интернет" - абоненты от этого пищат. доступ умеет только влан. ацл не умеет. трафик сегментэйшн включен. какая разница ип уннумберед или адреса на SVI ? если qinq - ядро должно уметь более 4к вланов - а это уже другой ценник. ip sourse guard основывается на мак адресах. оно мне надо ?
  19. Здравствуйте! на доступе коммутаторы умеют только влан. влан на абонента понравился, 4к вланов не хватает. взлетит ли такая схема..? пример на 2 дома терминирую вланы на 6509 суп2 на циске прописываю на интерфейс влан 3 или более адреса (второй и так далее secondary) маска /30 например vlan 101 10.20.0.1 10.20.1.1 sec 10.20.2.1 sec vlan 102 10.20.0.5 10.20.1.5 10.20.2.5 и т.д. на dhcp сервере (там же) указываю подсети и дефаульт роуты - отрабатывает корректно. доступ настраиваю так : все коммутаторы узла одинаково с 1 по 24 порт вланы 101 - 124 на узле (длинк 3028, 3200 ) делаю ацл на порт в сторону доступа1 - разрешаю сеть 10.20.0.х /24 в сторону доступа2 -> 10.20.1.0 /24 и т.д. собрал на столе - если прописываю статикой - работает, но по dhcp адрес клиент не получает. добавил в permit адрес dhcp сервера - не помогло. ацл делал как написано тут http://www.dlink.ru/ru/faq/62/236.html жизнеспособна ли схема? что делаю не так? насколько АЦЛ будут грузить агрегацию? из плюсов - экономия влан и однотипность настроек доступа вокруг одного узла. заранее благодарю за конструктивные советы
  20. себе взял десяток - монтажники ворчат - с кувалдой надо ходить - иначе не открываются.
  21. у них болезни- недожимают, давят перемычки изоляционные вместо контактов и прр. дешевле 600-700 руб нехрен связываться. с нага брал китай c пластмассовыми красными ручками (нет таких уже в каталоге) выбросил - ни один кабель не обжали.
  22. помнится было нечто подобное фирмы aimp вещь пока стальку или гвоздь не перекусили чьи-то шаловливые руки.
  23. Есть ли возможность дотянуть до DHCP-сервера каждый VLAN? Тогда всё упростится - не потребуются ни relay, ни opt82. на самой циске и поднять dhcp сервер. 4к абонентских вланов без проблем. адрес влан интерфейса = default-router