Перейти к содержимому
Калькуляторы

avvvm

Пользователи
  • Публикации

    5
  • Зарегистрирован

  • Посещение

О avvvm

  • Звание
    Абитуриент
    Абитуриент
  1. Да, в названии темы ошибка. По прежнему занимаюсь поисками решения, если решите проблему - отпишитесь в теме, буду признателен...
  2. Вот пример такого "молчащего" хоста - вэб-камера. Как тогда быть?
  3. Извиняюсь за PPPoE, конечно же IPoE.
  4. pppoe - это тот же ip трафик без туннелирования, разница лишь в способе обработки трафика маршрутизатором Cisco. Это не ключевой момент, если по другому - на клиентском интерфейсе Cisco ISG авторизует клиента по ip пакету, сеть маршрутизируемая (ip subscriber routed). Статические сессии не подходят из-за вопросов балансировки нагрузки между маршрутизаторами и резервирования маршрутизаторов Cisco ISG. Сессии авторизуются через radius. Статика это крайний вариант. Каким образом? Можно поподробнее... Трафик не от клиента, а к клиенту. Как написал ранее - возможно это вэб-сервер, который без запроса на 80 порт трафик не генерирует. Или любой другой вариант...
  5. Возник следующий вопрос при использовании технологии Cisco ISG: возможно ли разрешить входящий трафик до авторизации клиента? Суть проблемы в том, что сессия для клиента будет создана при обнаружении пакета, не принадлежащего ни одной активной IP сессии. Но если такого пакета не было - сессия не создана, все пакеты со стороны внешней сети будут отбрасываться не инициализируя создание новой сессии (поскольку инициализировать сессию может только пакет от клиента, в качестве идентификатора/username используется source ip address). Ситуация, наверное, редкая, но может принести неудобства клиенту, например, если он разместил web-сервер, который не генерирует посторонний трафик. И до тех пор пока с сервера не придет первый ip пакет сессия не будет создана, соответственно доступа к серверу не будет. Заранее благодарен за любые советы и варианты решения проблемы.