Перейти к содержимому
Калькуляторы

opt.82 на Mikrotik

Добрый день. Сейчас настраиваем PON. Собрали сеть, в которой стоит DHCP сервер (Mikrotik) и он раздает из пула IP на OLT (Eltex). Для контроля абонентов через биллинг, нужно что бы IP абоненту выдавался статично из заданного пула. С этим справится opt.82, но как ее настроить на mikrotik? как таковой информации не нашли по этому поводу. Помогите, объясните, где и как включить, настроить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

никак на этом никак. вообще. поменяйте на что то другое. или сервер соберите, будет надёжней.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Делайте влан на ONU. Это самая простая, удобная и надежная схема.

 

Вводите в настройках ONU:

 

0: if (VID == 123) then DeleteTag; forward local
0: if (VID != 123) then discard local

0: if (Always) then AddTagVID = 123; forward local

 

Первые 2 строчки вводятся в верхнем пункте, вторая строчка вводится в нижних пунктах на портах ONU.

 

123 это номер влана для абонента. Начинать вланы удобнее с цифры 2, а не как некоторые любят 2341 что потом не разобраться=)

 

После нужно в настройках свича пона добавить этот номер влана на пропуск.

 

Настраиваете на микротике:

 

/interface vlan
add arp=reply-only interface=bridge_vlan name=vlan_123 vlan-id=123

/ip address
add address=10.10.10.1/32 network=10.10.10.123 interface=vlan_123

/ip pool
add name=dhcp_pool_123 ranges=10.10.10.123

/ip dhcp-server
add add-arp=yes address-pool=dhcp_pool_123 disabled=no interface=vlan_123 lease-time=5m name=dhcp_123

 

То есть создаете влан, на него вешаете IP адрес поштучно, добавляете в пул абонента и DHCP сервер, при чем он добавляет ARP при выдачи адреса, то есть абонент не может установить руками себе IP и помешать работе сети.

 

Вот по этой ссылке можете почитать про настройку данной схемы с картинками - http://www.lanmart.ru/blogs/ip-unnumbered-mikrotik-eltex/

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У нас сеть при которой идет влан на сервис, а не влан на абонента.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У нас сеть при которой идет влан на сервис, а не влан на абонента.

 

Когда внедряете новые технологии подключения, нужно пересматривать тип организации сети, а не пытаться все подогнать под имеющиеся. Например завтра захотите по радио абонентов подключать, тоже опцию 82 сделаете?

 

Например если используете коммутаторы, то самая простая технология в данном случае - PPPoE. При этом достаточно поставить коммутатор, воткнуть кабели от абонентов, которые можно даже не подписывать, и готово.

Второй вариант - это опция 82, используют ее в тех случаях, когда протащить влан до абонента нельзя по определенным причинам (например существующие коммутаторы это не поддерживают), поэтому данная схема применялась ранее на дешевых коммутаторах.

Самая перспективная технология это влан на абонента, она позволяет полностью отделить его от остальной сети, и предоставлять любые типы услуг.

 

Учитывая то, что вы испытываете трудности с настройкой опции 82 на микротике, то можно предположить, что в сети используется привязка по мак адресу абонентского устройства=)

 

Поэтому нужно не изобретать велосипед, а использовать те технологии, которые просты в реализации и надежно работают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я делал агент под микротик, который принимает информацию от абонента с opt82, регистрирует соединение за абонентом, и переводит лизу из динамической в статическую. Далее все пришедшие с то же opt82 запросы на лизу так же переводятся в статику и закрепляются за абонентом. Как сейчас оно у провайдеров работает - не знаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Rijiy если у вас узел, на котором вы не можете поставить сервер и поднять на нем DHCP (слабо себе такое представляю) (не представляю, зачем сервер ставить на узле, когда есть relay)

Запихните в metarouter openwrt, в нем установите isc-dhcpd и сделайте на микроте релей. Будет у вас DHCP сервер с поддержкой опции82, прямо на микроте. Но зачем ?

Изменено пользователем Zarin

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

в микротике опт82 работает отличненько, проблем не наблюдается вообще никаких

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

в микротике опт82 работает отличненько, проблем не наблюдается вообще никаких

нука-нука... а может и конфигом поделитесь?))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

в микротике опт82 работает отличненько, проблем не наблюдается вообще никаких

нука-нука... а может и конфигом поделитесь?))

 

Странно что Сааб не сказал, что opt82 устаревшая технология.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

в микротике опт82 работает отличненько, проблем не наблюдается вообще никаких

а вот теперь доказывайте что работает :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Странно что Сааб не сказал, что opt82 устаревшая технология.

 

Я уже не раз про это писал, что данная технология использовалась в тех случаях, когда не было возможности сделать влан на порт коммутатора. Если такая возможность есть, то нужно использовать схему влан на пользователя. Такая схема не создает лишней нагрузки на процессоры коммутаторов и другого оборудования. Не глючит и не виснет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а настраивать ничего не нужно, свич или ону вставляет в пакет от юзера опт82, этот запрос прилетает на микрик, он отправляет его на радиус, тот дергает нужные данные из мускула на основе опт82 и отдает обратно. Все, юзер авторизован. Причем микрик при каждом renew дергает базу и соответственно можно поменять скорость, ип и все остальное не дожидаясь конца аренды.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а настраивать ничего не нужно, свич или ону вставляет в пакет от юзера опт82, этот запрос прилетает на микрик, он отправляет его на радиус, тот дергает нужные данные из мускула на основе опт82 и отдает обратно. Все, юзер авторизован. Причем микрик при каждом renew дергает базу и соответственно можно поменять скорость, ип и все остальное не дожидаясь конца аренды.

Заметьте, не я сказал слово "RADIUS" =) В таком случае микротик выступает в качестве тупого релея.

И да, насчет "renew не дожидаясь конца аренды" это как?

про CoA я молчу - его запилили только недавно и, кажется, не для всех подключений.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да, тупой релей, но передает опт82 дальше и все ок.

И да, насчет "renew не дожидаясь конца аренды" это как? - ну.. прям так и есть, на каждый renew можно обновить фаер или скорость.

CoA есть только в РРР

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да, тупой релей, но передает опт82 дальше и все ок.

У ТС речь шла о микроте в качестве DHCP-сервера. Если есть возможность поднять полноценный isc-dhcp, тогда зачем делать релеем микротик, если сама ONU может быть релеем?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да, тупой релей, но передает опт82 дальше и все ок.

И да, насчет "renew не дожидаясь конца аренды" это как? - ну.. прям так и есть, на каждый renew можно обновить фаер или скорость.

CoA есть только в РРР

 

 

а можно конкретную конфигурацию на тике...dhcp по-моему скорость не передает по радиусу?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.