Jump to content
Калькуляторы

opt.82 на Mikrotik

Добрый день. Сейчас настраиваем PON. Собрали сеть, в которой стоит DHCP сервер (Mikrotik) и он раздает из пула IP на OLT (Eltex). Для контроля абонентов через биллинг, нужно что бы IP абоненту выдавался статично из заданного пула. С этим справится opt.82, но как ее настроить на mikrotik? как таковой информации не нашли по этому поводу. Помогите, объясните, где и как включить, настроить?

Share this post


Link to post
Share on other sites

Делайте влан на ONU. Это самая простая, удобная и надежная схема.

 

Вводите в настройках ONU:

 

0: if (VID == 123) then DeleteTag; forward local
0: if (VID != 123) then discard local

0: if (Always) then AddTagVID = 123; forward local

 

Первые 2 строчки вводятся в верхнем пункте, вторая строчка вводится в нижних пунктах на портах ONU.

 

123 это номер влана для абонента. Начинать вланы удобнее с цифры 2, а не как некоторые любят 2341 что потом не разобраться=)

 

После нужно в настройках свича пона добавить этот номер влана на пропуск.

 

Настраиваете на микротике:

 

/interface vlan
add arp=reply-only interface=bridge_vlan name=vlan_123 vlan-id=123

/ip address
add address=10.10.10.1/32 network=10.10.10.123 interface=vlan_123

/ip pool
add name=dhcp_pool_123 ranges=10.10.10.123

/ip dhcp-server
add add-arp=yes address-pool=dhcp_pool_123 disabled=no interface=vlan_123 lease-time=5m name=dhcp_123

 

То есть создаете влан, на него вешаете IP адрес поштучно, добавляете в пул абонента и DHCP сервер, при чем он добавляет ARP при выдачи адреса, то есть абонент не может установить руками себе IP и помешать работе сети.

 

Вот по этой ссылке можете почитать про настройку данной схемы с картинками - http://www.lanmart.ru/blogs/ip-unnumbered-mikrotik-eltex/

Share this post


Link to post
Share on other sites

У нас сеть при которой идет влан на сервис, а не влан на абонента.

 

Когда внедряете новые технологии подключения, нужно пересматривать тип организации сети, а не пытаться все подогнать под имеющиеся. Например завтра захотите по радио абонентов подключать, тоже опцию 82 сделаете?

 

Например если используете коммутаторы, то самая простая технология в данном случае - PPPoE. При этом достаточно поставить коммутатор, воткнуть кабели от абонентов, которые можно даже не подписывать, и готово.

Второй вариант - это опция 82, используют ее в тех случаях, когда протащить влан до абонента нельзя по определенным причинам (например существующие коммутаторы это не поддерживают), поэтому данная схема применялась ранее на дешевых коммутаторах.

Самая перспективная технология это влан на абонента, она позволяет полностью отделить его от остальной сети, и предоставлять любые типы услуг.

 

Учитывая то, что вы испытываете трудности с настройкой опции 82 на микротике, то можно предположить, что в сети используется привязка по мак адресу абонентского устройства=)

 

Поэтому нужно не изобретать велосипед, а использовать те технологии, которые просты в реализации и надежно работают.

Share this post


Link to post
Share on other sites

Я делал агент под микротик, который принимает информацию от абонента с opt82, регистрирует соединение за абонентом, и переводит лизу из динамической в статическую. Далее все пришедшие с то же opt82 запросы на лизу так же переводятся в статику и закрепляются за абонентом. Как сейчас оно у провайдеров работает - не знаю.

Share this post


Link to post
Share on other sites

Rijiy если у вас узел, на котором вы не можете поставить сервер и поднять на нем DHCP (слабо себе такое представляю) (не представляю, зачем сервер ставить на узле, когда есть relay)

Запихните в metarouter openwrt, в нем установите isc-dhcpd и сделайте на микроте релей. Будет у вас DHCP сервер с поддержкой опции82, прямо на микроте. Но зачем ?

Edited by Zarin

Share this post


Link to post
Share on other sites

в микротике опт82 работает отличненько, проблем не наблюдается вообще никаких

нука-нука... а может и конфигом поделитесь?))

Share this post


Link to post
Share on other sites

в микротике опт82 работает отличненько, проблем не наблюдается вообще никаких

нука-нука... а может и конфигом поделитесь?))

 

Странно что Сааб не сказал, что opt82 устаревшая технология.

Share this post


Link to post
Share on other sites

в микротике опт82 работает отличненько, проблем не наблюдается вообще никаких

а вот теперь доказывайте что работает :)

Share this post


Link to post
Share on other sites

Странно что Сааб не сказал, что opt82 устаревшая технология.

 

Я уже не раз про это писал, что данная технология использовалась в тех случаях, когда не было возможности сделать влан на порт коммутатора. Если такая возможность есть, то нужно использовать схему влан на пользователя. Такая схема не создает лишней нагрузки на процессоры коммутаторов и другого оборудования. Не глючит и не виснет.

Share this post


Link to post
Share on other sites

а настраивать ничего не нужно, свич или ону вставляет в пакет от юзера опт82, этот запрос прилетает на микрик, он отправляет его на радиус, тот дергает нужные данные из мускула на основе опт82 и отдает обратно. Все, юзер авторизован. Причем микрик при каждом renew дергает базу и соответственно можно поменять скорость, ип и все остальное не дожидаясь конца аренды.

Share this post


Link to post
Share on other sites

а настраивать ничего не нужно, свич или ону вставляет в пакет от юзера опт82, этот запрос прилетает на микрик, он отправляет его на радиус, тот дергает нужные данные из мускула на основе опт82 и отдает обратно. Все, юзер авторизован. Причем микрик при каждом renew дергает базу и соответственно можно поменять скорость, ип и все остальное не дожидаясь конца аренды.

Заметьте, не я сказал слово "RADIUS" =) В таком случае микротик выступает в качестве тупого релея.

И да, насчет "renew не дожидаясь конца аренды" это как?

про CoA я молчу - его запилили только недавно и, кажется, не для всех подключений.

Share this post


Link to post
Share on other sites

Да, тупой релей, но передает опт82 дальше и все ок.

И да, насчет "renew не дожидаясь конца аренды" это как? - ну.. прям так и есть, на каждый renew можно обновить фаер или скорость.

CoA есть только в РРР

Share this post


Link to post
Share on other sites

Да, тупой релей, но передает опт82 дальше и все ок.

У ТС речь шла о микроте в качестве DHCP-сервера. Если есть возможность поднять полноценный isc-dhcp, тогда зачем делать релеем микротик, если сама ONU может быть релеем?

Share this post


Link to post
Share on other sites

Да, тупой релей, но передает опт82 дальше и все ок.

И да, насчет "renew не дожидаясь конца аренды" это как? - ну.. прям так и есть, на каждый renew можно обновить фаер или скорость.

CoA есть только в РРР

 

 

а можно конкретную конфигурацию на тике...dhcp по-моему скорость не передает по радиусу?

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.