Перейти к содержимому
Калькуляторы

troyand

Активный участник
  • Публикации

    128
  • Зарегистрирован

  • Посещение

О troyand

  • Звание
    Студент
    Студент

Контакты

  • Сайт
    Array
  • ICQ
    Array
  1. если не садить клиента в отдельный VLAN, подвержено spoofing-атакам (так же, как и Hotspot), инструкции прилагаются.
  2. Я не про сдачу в органы (как раз на Ubiquiti, в отличие от MikroTik, есть сертификаты), а про сдачу своим коллегам, которым с этим счастьем жить потом.
  3. А так, то, конечно, подпилить можно, но только не совсем понятно, как такое сдавать в эксплуатацию: подобная схема слишком подвержена "эффекту грузовика".
  4. С этим прояснилось. Wi-Fi CPE с management vlan - это, пожалуй, из распространенного только MikroTik, а как быть с клиентскими Nanostation?
  5. Логика всё равно не до конца ясна: макс. означает, что если в линейке тарифов самый дорогой имеет ограничение в, например, 5 МБит/с, то на всех CPE при инсталляции прописывается лимит в 5 МБит/с, и эта цифра будет корректной для любого тарифа? И второй вопрос состоял в следующем: может ли пара умников зайти на свою CPE и отключить у себя ограничение полосы (на рейт-лимит PPPoE-соединения это не повлияет никак, естественно), получив себе "безлимитную локалку"?
  6. А если клиент меняет тариф, какая процедура обновления параметров на CPE (особенно если учесть, что клиент может не работать в данный момент)? И что будет, если пользователь снимет со своей CPE ограничения (или у клиентов нет доступа на CPE)?
  7. А в контексте точек доступа - еще и создаст массу новых. Часто ли вы видели КПК/планшеты/коммуникаторы/консоли/etc с PPPoE клиентом? :) Такой способ аутентификации даже китайцам, которые специалисты рвать гланды через анус, в голову еще не приходил... Тут вроде бы говорили о 5 ГГц, по-этому модель CPE в любом случае форсируется провайдером, в Nanostation с PPPoE на WLAN есть некоторые нюансы, но в целом схема работает. Из того, что не нравится: При отбое от RADIUS NS M5 практически без задержки отсылает следующий запрос на поднятие PPPoE-сессии: в начале месяца RADIUS зафлуживается логами, проблему можно лечить чем-то вроде sessions per-mac throttle Нельзя форсировать MS-CHAPv2, если клиент зацепится на левую станцию, с него можно выцепить пароль по PAP
  8. Многие Wi-Fi базовые станции (например, тот же Rocket) не умеют делать per-user нарезку скорости (по RADIUS-атрибуту), а это часто надо.
  9. Netinstall В моем случае роутер перешивался, но после перезагрузки всё равно входил в ступор.
  10. Все-таки есть подозрение, что на 750 производители где-то сэкономили, иначе откуда там взялась весьма интересная цена. На конденсаторы немало жалоб на форуме Микротика (в основном 750 и 450): http://forum.mikrotik.com/search.php?keywords=capacitor&terms=all&author=&sc=1&sf=all&sk=t&sd=d&sr=posts&st=0&ch=300&t=0&submit=Search
  11. Если ехать далеко, то, может, стоит. Но, похоже, у 750 есть разные ревизии, и более ранние имеют подобную проблему, сейчас, может, пофиксили, надо разбираться.
  12. Было такое, поменяли по гарантии. Похоже, проблема с конденсаторами фикс - перепаять конденсаторы: http://forum.mikrotik.com/viewtopic.php?f=3&t=45610 симптомы: http://forum.mikrotik.com/viewtopic.php?f=3&t=51086 http://forum.mikrotik.com/viewtopic.php?f=3&t=44581
  13. Странные вещи тут звучат. В сетях все приставки Кило, Мега, Гига и т п всегда были нормальными, то есть Сишными. Никто не вспомнил, что в Ethernet есть такие вещи, как interframe gap (12 Bytes), преамбула (8 Bytes), которые не учитываются в счетчиках оборудования почти никогда (разве что в Ethernet-тестерах типа Sunraise, так как там можно видеть Line Rate и Data Rate), помимо этого есть еще trailer (4 Bytes), который тоже нечасто учитывают (во всяком случае на Cisco при нарезке трафика по rate-limit trailer, если память не изменяет, не учитывается). Озвученные вещи не проявляются на SNMP счетчиках, но они съедают полосу. Но ситуация может оказаться еще более плачевной: некоторое оборудование считает трафик как размер Ethernet-payload, или чего хуже IP-payload, или ещё страшнее IPv6-payload. Тогда на каждом фрейме мы будем терять еще 18 или 22 байта (в зависимости от использования dot1q) в первом случае плюс еще 20 или 40 байт для второго и третьего случаев соответственно. И чем выше PPS, тем большие накладные расходы. За дополнительными расчетами можно обратиться к http://sd.wareonearth.com/~phil/net/overhead/ Цифры, которые были получены на гигабитном порту 3750: 64-Byte frame Switch#sh int gigabitEthernet 1/0/2 | i rate 30 second input rate 776691000 bits/sec, 1427721 packets/sec 30 second output rate 776693000 bits/sec, 1427726 packets/sec 700-Byte frame Switch#sh int gigabitEthernet 1/0/2 | i rate 30 second input rate 977280000 bits/sec, 173525 packets/sec 30 second output rate 977284000 bits/sec, 173526 packets/sec 1518-Byte frame Switch#sh int gigabitEthernet 1/0/2 | i rate 30 second input rate 989741000 bits/sec, 81626 packets/sec 30 second output rate 989701000 bits/sec, 81623 packets/sec
  14. Не много ли Вы хотите от такой маленькой бюджетной железки? Это я и пытаюсь выяснить. Просто хочется уйти от PPPoE, но оставаться с дурным бриджем желания нет особого.
  15. Вопрос из той же оперы: может ли нанос делать per-user rate-limit по полученному атрибуту из RADIUS-сервера (à la lcp:interface-config=rate-limit input 64000 8000 8000 conform-action transmit exceed-action drop)?