Ну, это вы поторопились с выводом. Вот пример простейшего конфига, который расходует адреса также как и ваш классический ip unnumbered.
!
context local
!
interface dot1q-subs multibind
ip address 155.53.1.254/24
ip arp proxy-arp
!
aaa authentication subscriber local
!
subscriber name client-1
ip address 155.53.1.4
ip address 155.53.1.5
ip address 155.53.1.6
ip address 155.53.1.7
subscriber name client-2
ip address 155.53.1.64
ip address 155.53.1.65
!
!
! ** End Context **
!
port ethernet 2/2
no shutdown
encapsulation dot1q
dot1q pvc 100
bind subscriber client-1@local
dot1q pvc 200
bind subscriber client-2@local
!
И таких клиентов я могу наплодить сколько душе угодно. У них у всех маска короткая, я так понимаю ip unnumbered делает тоже самое? Едиснтвенное отличие в том, что каждый клиент (юр.лицо) сидит в своем влане.
Адресация работает правильно и SE делает прокси arp, чтобы они могли взаимодейтсвовать внутри своей короткой маски (/24 как в данном примере и шлюз у них .254).
[local]ceramix#show subscribers active
client-1@local
Session state Up
Circuit 2/2 vlan-id 100
Internal Circuit 2/2:1023:63/1/2/10
Interface bound dot1q-subs
Current port-limit unlimited
Protocol Stack IPV4
ip address 155.53.1.4 (applied)
ip address 155.53.1.5 (applied)
ip address 155.53.1.6 (applied)
ip address 155.53.1.7 (applied)
client-2@local
Session state Up
Circuit 2/2 vlan-id 200
Internal Circuit 2/2:1023:63/1/2/11
Interface bound dot1q-subs
Current port-limit unlimited
Protocol Stack IPV4
ip address 155.53.1.64 (applied)
ip address 155.53.1.65 (applied)
[local]ceramix#
Поскольку каждый такой dot1q pvc - это абонент - то для каждого из них доступно все тоже самое, что и для рррое и clips с точки зрения сервисов включая СоА.
Более того это позволяет переместить арпы на SE, который может проглатывать их до 5тыс в секунду (SE100).
Едиснтвенный момент - L2 до SE, но имхо в этом нет ничего криминального.
Если у меня "aaa authentication subscriber global" такое должно работать?