Rijiy Posted March 11, 2016 Posted March 11, 2016 Добрый день. Сейчас настраиваем PON. Собрали сеть, в которой стоит DHCP сервер (Mikrotik) и он раздает из пула IP на OLT (Eltex). Для контроля абонентов через биллинг, нужно что бы IP абоненту выдавался статично из заданного пула. С этим справится opt.82, но как ее настроить на mikrotik? как таковой информации не нашли по этому поводу. Помогите, объясните, где и как включить, настроить? Вставить ник Quote
Liner's Posted March 11, 2016 Posted March 11, 2016 никак на этом никак. вообще. поменяйте на что то другое. или сервер соберите, будет надёжней. Вставить ник Quote
Saab95 Posted March 11, 2016 Posted March 11, 2016 Делайте влан на ONU. Это самая простая, удобная и надежная схема. Вводите в настройках ONU: 0: if (VID == 123) then DeleteTag; forward local 0: if (VID != 123) then discard local 0: if (Always) then AddTagVID = 123; forward local Первые 2 строчки вводятся в верхнем пункте, вторая строчка вводится в нижних пунктах на портах ONU. 123 это номер влана для абонента. Начинать вланы удобнее с цифры 2, а не как некоторые любят 2341 что потом не разобраться=) После нужно в настройках свича пона добавить этот номер влана на пропуск. Настраиваете на микротике: /interface vlan add arp=reply-only interface=bridge_vlan name=vlan_123 vlan-id=123 /ip address add address=10.10.10.1/32 network=10.10.10.123 interface=vlan_123 /ip pool add name=dhcp_pool_123 ranges=10.10.10.123 /ip dhcp-server add add-arp=yes address-pool=dhcp_pool_123 disabled=no interface=vlan_123 lease-time=5m name=dhcp_123 То есть создаете влан, на него вешаете IP адрес поштучно, добавляете в пул абонента и DHCP сервер, при чем он добавляет ARP при выдачи адреса, то есть абонент не может установить руками себе IP и помешать работе сети. Вот по этой ссылке можете почитать про настройку данной схемы с картинками - http://www.lanmart.ru/blogs/ip-unnumbered-mikrotik-eltex/ Вставить ник Quote
Rijiy Posted March 11, 2016 Author Posted March 11, 2016 У нас сеть при которой идет влан на сервис, а не влан на абонента. Вставить ник Quote
Saab95 Posted March 11, 2016 Posted March 11, 2016 У нас сеть при которой идет влан на сервис, а не влан на абонента. Когда внедряете новые технологии подключения, нужно пересматривать тип организации сети, а не пытаться все подогнать под имеющиеся. Например завтра захотите по радио абонентов подключать, тоже опцию 82 сделаете? Например если используете коммутаторы, то самая простая технология в данном случае - PPPoE. При этом достаточно поставить коммутатор, воткнуть кабели от абонентов, которые можно даже не подписывать, и готово. Второй вариант - это опция 82, используют ее в тех случаях, когда протащить влан до абонента нельзя по определенным причинам (например существующие коммутаторы это не поддерживают), поэтому данная схема применялась ранее на дешевых коммутаторах. Самая перспективная технология это влан на абонента, она позволяет полностью отделить его от остальной сети, и предоставлять любые типы услуг. Учитывая то, что вы испытываете трудности с настройкой опции 82 на микротике, то можно предположить, что в сети используется привязка по мак адресу абонентского устройства=) Поэтому нужно не изобретать велосипед, а использовать те технологии, которые просты в реализации и надежно работают. Вставить ник Quote
vop Posted March 11, 2016 Posted March 11, 2016 Я делал агент под микротик, который принимает информацию от абонента с opt82, регистрирует соединение за абонентом, и переводит лизу из динамической в статическую. Далее все пришедшие с то же opt82 запросы на лизу так же переводятся в статику и закрепляются за абонентом. Как сейчас оно у провайдеров работает - не знаю. Вставить ник Quote
Zarin Posted March 14, 2016 Posted March 14, 2016 (edited) Rijiy если у вас узел, на котором вы не можете поставить сервер и поднять на нем DHCP (слабо себе такое представляю) (не представляю, зачем сервер ставить на узле, когда есть relay) Запихните в metarouter openwrt, в нем установите isc-dhcpd и сделайте на микроте релей. Будет у вас DHCP сервер с поддержкой опции82, прямо на микроте. Но зачем ? Edited March 14, 2016 by Zarin Вставить ник Quote
martini Posted March 16, 2016 Posted March 16, 2016 в микротике опт82 работает отличненько, проблем не наблюдается вообще никаких Вставить ник Quote
Night_Snake Posted March 17, 2016 Posted March 17, 2016 в микротике опт82 работает отличненько, проблем не наблюдается вообще никаких нука-нука... а может и конфигом поделитесь?)) Вставить ник Quote
Serejka Posted March 17, 2016 Posted March 17, 2016 в микротике опт82 работает отличненько, проблем не наблюдается вообще никаких нука-нука... а может и конфигом поделитесь?)) Странно что Сааб не сказал, что opt82 устаревшая технология. Вставить ник Quote
saaremaa Posted March 17, 2016 Posted March 17, 2016 в микротике опт82 работает отличненько, проблем не наблюдается вообще никаких а вот теперь доказывайте что работает :) Вставить ник Quote
Saab95 Posted March 17, 2016 Posted March 17, 2016 Странно что Сааб не сказал, что opt82 устаревшая технология. Я уже не раз про это писал, что данная технология использовалась в тех случаях, когда не было возможности сделать влан на порт коммутатора. Если такая возможность есть, то нужно использовать схему влан на пользователя. Такая схема не создает лишней нагрузки на процессоры коммутаторов и другого оборудования. Не глючит и не виснет. Вставить ник Quote
martini Posted March 19, 2016 Posted March 19, 2016 а настраивать ничего не нужно, свич или ону вставляет в пакет от юзера опт82, этот запрос прилетает на микрик, он отправляет его на радиус, тот дергает нужные данные из мускула на основе опт82 и отдает обратно. Все, юзер авторизован. Причем микрик при каждом renew дергает базу и соответственно можно поменять скорость, ип и все остальное не дожидаясь конца аренды. Вставить ник Quote
Night_Snake Posted March 22, 2016 Posted March 22, 2016 а настраивать ничего не нужно, свич или ону вставляет в пакет от юзера опт82, этот запрос прилетает на микрик, он отправляет его на радиус, тот дергает нужные данные из мускула на основе опт82 и отдает обратно. Все, юзер авторизован. Причем микрик при каждом renew дергает базу и соответственно можно поменять скорость, ип и все остальное не дожидаясь конца аренды. Заметьте, не я сказал слово "RADIUS" =) В таком случае микротик выступает в качестве тупого релея. И да, насчет "renew не дожидаясь конца аренды" это как? про CoA я молчу - его запилили только недавно и, кажется, не для всех подключений. Вставить ник Quote
martini Posted March 22, 2016 Posted March 22, 2016 Да, тупой релей, но передает опт82 дальше и все ок. И да, насчет "renew не дожидаясь конца аренды" это как? - ну.. прям так и есть, на каждый renew можно обновить фаер или скорость. CoA есть только в РРР Вставить ник Quote
Night_Snake Posted March 24, 2016 Posted March 24, 2016 Да, тупой релей, но передает опт82 дальше и все ок. У ТС речь шла о микроте в качестве DHCP-сервера. Если есть возможность поднять полноценный isc-dhcp, тогда зачем делать релеем микротик, если сама ONU может быть релеем? Вставить ник Quote
linkodd Posted April 7, 2016 Posted April 7, 2016 Да, тупой релей, но передает опт82 дальше и все ок. И да, насчет "renew не дожидаясь конца аренды" это как? - ну.. прям так и есть, на каждый renew можно обновить фаер или скорость. CoA есть только в РРР а можно конкретную конфигурацию на тике...dhcp по-моему скорость не передает по радиусу? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.