Перейти к содержимому
Калькуляторы

IPoE без привязки MAC Реализация в схеме "vlan на коммутатор"

Железки уже закуплены. И задача - построить сеть, на том что есть...

Я вот не понимаю чего вы так заморачиваетесь по такой мелочи. Вероятность описываемых событий крайне мала и решать подобные проблемы нужно по мере поступления

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Оно конечно, здОрово, но.. Как на указанном железе сиё реализовать?

Я имею ввиду DGS-3420, на котором нет ни ip unnambered, ни его dlink "аналога" - supervlan..

супервилан - ниразу не аналог. Это костыль.

 

 

Железки уже закуплены. И задача - построить сеть, на том что есть...
Телега впереди лошади. Надо сначало много думать, потом ещё больше рисовать и только потом тратить деньги. Ибо, в одном домене L2 проблема двух одинаковых МАС не решается никак. Сама природа Ethernet запрещает такое.

 

А железки, которые это умеют (DGS-3620, например), бюджет уже не потянет.
А железки, которые это умеют стоят 10 т.р. Например, Cisco 3550. Или 4500 с супом от 4-го. Или 6500. С любым супом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я вот не понимаю чего вы так заморачиваетесь по такой мелочи. Вероятность описываемых событий крайне мала и решать подобные проблемы нужно по мере поступления

Всё предельно банально. Моя задача - построить сеть и запустить в эксплуатацию, ну и в последующем удалённо решать "глобальные" проблемы.

Непосредственно эксплуатацию на месте будут осуществлять другие, для которых проанализировать dhcp.leases, например, почти аналогично запуску ИСЗ. :)

А мне плевки в себя любимого получать, не очень приятно как-то..

 

P.S. Вообще, я стараюсь реализовывать свои "творения" так, чтобы эксплуатацию абонентского сегмента "могла осуществлять любая обезьяна".

Так-что в данном случае, либо решать проблему лично, либо писать какой-то костыль для её идентификации и постановке верного диагноза.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну, тогда надо уведомить заказчика, что в рамках поставленного ТЗ задача не имеет решения. И, либо забить на проблему и описать в Руководстве по Эксплуатации, что два одинаковых МАСа низзя, либо купить пачку 3550.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

супервилан - ниразу не аналог. Это костыль.

Ну вот, тем более..

Просто ещё не приходилось изучать вопрос, "до того как" везде жили и живём на PPoE/PPTP.

 

Железки уже закуплены. И задача - построить сеть, на том что есть...
Телега впереди лошади. Надо сначало много думать, потом ещё больше рисовать и только потом тратить деньги.

Согласен на все 100%. В данном случае так оно и было, но.. Изначально планировалось PPPoE, под него и железо закуплено.

Но неожиданно, под старую задницу, захотелось чего-то "экзотического"..

И сейчас вот эта самая "старая задница" вся измаялась в предчувствиях. :)

 

А железки, которые это умеют стоят 10 т.р. Например, Cisco 3550. Или 4500 с супом от 4-го. Или 6500. С любым супом.

Тоже догадываюсь, но.. Снова это самое "НО". С Cisco работаю мало, знания по ним поверхностные, а "дружеского локтя" рядом нет..

И возраст уже не тот, когда всё в руках горит.. Неохота оставлять после себя "мёртворождённого"..

 

Ну, тогда надо уведомить заказчика, что в рамках поставленного ТЗ задача не имеет решения.

Дык ТЗ было очень простое - построить и запустить сеть в г. Энск, IPoE я уже сам "придумал" в процессе обдумывания.

Вот теперь в сомнениях - забить на IPoE и вернуться к "истокам", или всё же рискнуть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Проблемы решать надо по мере поступления оных, иначе закопаетесь в землю и все.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Проблемы решать надо по мере поступления оных, иначе закопаетесь в землю и все.

 

 

Вот вот , а такими темпами можно много себе проблем придумать .

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вот теперь в сомнениях - забить на IPoE и вернуться к "истокам", или всё же рискнуть.

а чо, религия запрещает использовать тазики на терминацию, гочется всенепременно на недо-л3 от длинка завести это и оставить заказчику ворох "радостей" от китайского л3?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Проблемы решать надо по мере поступления оных, иначе закопаетесь в землю и все.

Часто много делал впрок и только с ухмылкой читал новости о массовых проблемах, потому как то что там описывали как решение уже давным давно было сделано.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Проблемы решать надо по мере поступления оных, иначе закопаетесь в землю и все.

Не хотел оффтопить, но на любимую мозоль...

Моя бы воля, с удовольствием прибил бы автора этого "мудрого" изречения, а последователей отправил на собирание трупов после аварий самолётов/поездов/теплоходов и т.п...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если кому интересно..

Частично проблема решается функционалом DES-3200 (подсказали на форуме DLINK)

Если impb roaming отключен - тот, кто вторым попытается получить адрес, заблокируется коммутатором.

Получается, правда, 50-на-50, т.е. "кто первый, тот и прав", но всё-таки это уже кое-что.

Вроде как даже трап должен отправляться при этом, но пока ещё не разобрался.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Делайте vlan per customer и всё.

Безо всяких там опций 82, просто вланы. Работает на любых свичах, даже самых древних типа DES-3226, и будет работать на любых будущих моделях.

Тоже плюсану за такое решение, в своё время перевел сетку и проблем не знаю )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Делайте vlan per customer и всё.Безо всяких там опций 82, просто вланы.

А я правильно понимаю, что этот совет актуален только для серых ip?

Т.е. мы подвешиваем /30 в влане и не паримся. А если реальные ip выдаются, то их же уже хочется экономить и /30 не подвесить, надо уже вводить ip unnumbered/super vlan и начинаются пляски с привязкой к mac.

Да?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как белый ип влияет на привязку к мак?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Vlan per customer, QinQ на агрегацию, все это приземляем в ASR1000, которая и opt.82 и IPUnnumbered и NAT и BRAS.

Далее покупаем бамбук. Курим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А я правильно понимаю, что этот совет актуален только для серых ip?

Т.е. мы подвешиваем /30 в влане и не паримся. А если реальные ip выдаются, то их же уже хочется экономить и /30 не подвесить, надо уже вводить ip unnumbered/super vlan и начинаются пляски с привязкой к mac.

Да?

Как белый ип влияет на привязку к мак?

Ну, моя логическая цепочка такая: белые ip -> их надо экономить, выдавать по /32 -> надо ip unnumbered/super vlan -> значит пул внешних ip -> если пул, то надо привязывать ip к клиенту -> к mac'у

Это всё в контексте того, что у нас "безо всяких там опций 82, просто вланы", т.е. без DHCP

Я не особо шарю в IPoE - вот спрашиваю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Это всё в контексте того, что у нас "безо всяких там опций 82, просто вланы", т.е. без DHCP

с какой стати "без опции 82" == "без дхцп"? и с какой стати "влан на юзера" == "без опции 82"? и с какой стати "пул адресов" == "привязывать ип к клиенту"? и с какой стати "привязывать ип к клиенту" == "привязывать ип к маку"?

 

т.е. - кто вам мешает при влане на юзера вставить в дхцп запрос опцию 82, потом на базе этой опции либо номера влана (либо просто так из пула) выдать ип с роутом его на брасе в этот влан?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

кто вам мешает при влане на юзера вставить в дхцп запрос опцию 82

Если абонент статикой прописывает свой ip и пишет не тот - то что?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Vlan per customer, QinQ на агрегацию, все это приземляем в ASR1000, которая и opt.82 и IPUnnumbered и NAT и BRAS.

Далее покупаем бамбук. Курим.

Это всё, конечно, здОрово, и +100500 я тоже поддерживаю.

А вот как реализовать все эти прелести на том, что имеется в наличии, кто-нибудь может подсказать?

Vlan per customer и QinQ на агрегацию - реально, а на чём дальше? Учитывая то, что ничего более того что имеется, нет и не будет..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

порт DES-3200-XX(vlan на свитч) -- DGS-3420-XX(DHCP relay) --- DHCP сервер(opt 82 выдача IP по номеру порта DES-3200)

Это всё что имеется? Тогда вы в принципе не сдадите сеть. У вас нет бордера и браса как минимум. А если есть, то на нём и стерминируете вланы в том числе куинку. Можно на микротике, если сеть мелкая.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если абонент статикой прописывает свой ip и пишет не тот - то что?

то ничего. нет дхцп запроса - роут на брасе на него не появляется. "нет ножек - нет мультиков".

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Может немного не в тему.

Кто как решает вопрос при IPoE, если клиент переткнул свой входящий сетевой кабель из одного домашнего устройства в другое, например, из роутера в комп. напрямую?

На BRASе нужно положить и поднять DHCP-сессию заново, но проблема в том, что BRAS об этом не знает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

старая сессия отсыхает по тайм-ауту, новая поднимается. или новая сессия замещает старую.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

старая сессия отсыхает по тайм-ауту, новая поднимается. или новая сессия замещает старую.

Многие не дожидаются отсыхания даже 5-минутного таймаута сессии и звонят в техподдержку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Где эти многие? Вон у Иблайна в IPoE лиза как раз 10 минут. Именно таких жалоб нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.