Jump to content

Recommended Posts

Posted

Добрый день. Сейчас настраиваем PON. Собрали сеть, в которой стоит DHCP сервер (Mikrotik) и он раздает из пула IP на OLT (Eltex). Для контроля абонентов через биллинг, нужно что бы IP абоненту выдавался статично из заданного пула. С этим справится opt.82, но как ее настроить на mikrotik? как таковой информации не нашли по этому поводу. Помогите, объясните, где и как включить, настроить?

Posted

Делайте влан на ONU. Это самая простая, удобная и надежная схема.

 

Вводите в настройках ONU:

 

0: if (VID == 123) then DeleteTag; forward local
0: if (VID != 123) then discard local

0: if (Always) then AddTagVID = 123; forward local

 

Первые 2 строчки вводятся в верхнем пункте, вторая строчка вводится в нижних пунктах на портах ONU.

 

123 это номер влана для абонента. Начинать вланы удобнее с цифры 2, а не как некоторые любят 2341 что потом не разобраться=)

 

После нужно в настройках свича пона добавить этот номер влана на пропуск.

 

Настраиваете на микротике:

 

/interface vlan
add arp=reply-only interface=bridge_vlan name=vlan_123 vlan-id=123

/ip address
add address=10.10.10.1/32 network=10.10.10.123 interface=vlan_123

/ip pool
add name=dhcp_pool_123 ranges=10.10.10.123

/ip dhcp-server
add add-arp=yes address-pool=dhcp_pool_123 disabled=no interface=vlan_123 lease-time=5m name=dhcp_123

 

То есть создаете влан, на него вешаете IP адрес поштучно, добавляете в пул абонента и DHCP сервер, при чем он добавляет ARP при выдачи адреса, то есть абонент не может установить руками себе IP и помешать работе сети.

 

Вот по этой ссылке можете почитать про настройку данной схемы с картинками - http://www.lanmart.ru/blogs/ip-unnumbered-mikrotik-eltex/

Posted

У нас сеть при которой идет влан на сервис, а не влан на абонента.

 

Когда внедряете новые технологии подключения, нужно пересматривать тип организации сети, а не пытаться все подогнать под имеющиеся. Например завтра захотите по радио абонентов подключать, тоже опцию 82 сделаете?

 

Например если используете коммутаторы, то самая простая технология в данном случае - PPPoE. При этом достаточно поставить коммутатор, воткнуть кабели от абонентов, которые можно даже не подписывать, и готово.

Второй вариант - это опция 82, используют ее в тех случаях, когда протащить влан до абонента нельзя по определенным причинам (например существующие коммутаторы это не поддерживают), поэтому данная схема применялась ранее на дешевых коммутаторах.

Самая перспективная технология это влан на абонента, она позволяет полностью отделить его от остальной сети, и предоставлять любые типы услуг.

 

Учитывая то, что вы испытываете трудности с настройкой опции 82 на микротике, то можно предположить, что в сети используется привязка по мак адресу абонентского устройства=)

 

Поэтому нужно не изобретать велосипед, а использовать те технологии, которые просты в реализации и надежно работают.

Posted

Я делал агент под микротик, который принимает информацию от абонента с opt82, регистрирует соединение за абонентом, и переводит лизу из динамической в статическую. Далее все пришедшие с то же opt82 запросы на лизу так же переводятся в статику и закрепляются за абонентом. Как сейчас оно у провайдеров работает - не знаю.

Posted (edited)

Rijiy если у вас узел, на котором вы не можете поставить сервер и поднять на нем DHCP (слабо себе такое представляю) (не представляю, зачем сервер ставить на узле, когда есть relay)

Запихните в metarouter openwrt, в нем установите isc-dhcpd и сделайте на микроте релей. Будет у вас DHCP сервер с поддержкой опции82, прямо на микроте. Но зачем ?

Edited by Zarin
Posted

в микротике опт82 работает отличненько, проблем не наблюдается вообще никаких

нука-нука... а может и конфигом поделитесь?))

Posted

в микротике опт82 работает отличненько, проблем не наблюдается вообще никаких

нука-нука... а может и конфигом поделитесь?))

 

Странно что Сааб не сказал, что opt82 устаревшая технология.

Posted

в микротике опт82 работает отличненько, проблем не наблюдается вообще никаких

а вот теперь доказывайте что работает :)

Posted

Странно что Сааб не сказал, что opt82 устаревшая технология.

 

Я уже не раз про это писал, что данная технология использовалась в тех случаях, когда не было возможности сделать влан на порт коммутатора. Если такая возможность есть, то нужно использовать схему влан на пользователя. Такая схема не создает лишней нагрузки на процессоры коммутаторов и другого оборудования. Не глючит и не виснет.

Posted

а настраивать ничего не нужно, свич или ону вставляет в пакет от юзера опт82, этот запрос прилетает на микрик, он отправляет его на радиус, тот дергает нужные данные из мускула на основе опт82 и отдает обратно. Все, юзер авторизован. Причем микрик при каждом renew дергает базу и соответственно можно поменять скорость, ип и все остальное не дожидаясь конца аренды.

Posted

а настраивать ничего не нужно, свич или ону вставляет в пакет от юзера опт82, этот запрос прилетает на микрик, он отправляет его на радиус, тот дергает нужные данные из мускула на основе опт82 и отдает обратно. Все, юзер авторизован. Причем микрик при каждом renew дергает базу и соответственно можно поменять скорость, ип и все остальное не дожидаясь конца аренды.

Заметьте, не я сказал слово "RADIUS" =) В таком случае микротик выступает в качестве тупого релея.

И да, насчет "renew не дожидаясь конца аренды" это как?

про CoA я молчу - его запилили только недавно и, кажется, не для всех подключений.

Posted

Да, тупой релей, но передает опт82 дальше и все ок.

И да, насчет "renew не дожидаясь конца аренды" это как? - ну.. прям так и есть, на каждый renew можно обновить фаер или скорость.

CoA есть только в РРР

Posted

Да, тупой релей, но передает опт82 дальше и все ок.

У ТС речь шла о микроте в качестве DHCP-сервера. Если есть возможность поднять полноценный isc-dhcp, тогда зачем делать релеем микротик, если сама ONU может быть релеем?

  • 2 weeks later...
Posted

Да, тупой релей, но передает опт82 дальше и все ок.

И да, насчет "renew не дожидаясь конца аренды" это как? - ну.. прям так и есть, на каждый renew можно обновить фаер или скорость.

CoA есть только в РРР

 

 

а можно конкретную конфигурацию на тике...dhcp по-моему скорость не передает по радиусу?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.