Перейти к содержимому
Калькуляторы

IP адресация

Народ как ВЫ решаете эту проблемму (статический IP; DHCP и все в разнобой (полностью динамический); ДХЦП на статическая привызка к МАС Ну или чтото поделитесь опытом ибо сеть разрослась (скоро уже 2 подсеть появиться))

П.С. на биллинге стоит привязка к МАС

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вопрос, конечно, интересный, но я его не понял :) Будьте добры, изложите то же _четко_ и _связно_

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Это на языке LISP... Я сразу понял... По двойным скобкам... Ж-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Управляемые коммутаторы и VLAN на клиента.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

/24 на дом :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

>/24 на дом :)

 

оптимистично :)

Изменено пользователем Мартен

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Shiva таких домов не бывает пока. Вот лет через 10, когда каждый холодильник, утюг и чайник ;) будут с подключением в онлайн... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А нехай веселятся, адресов-то как грязи, серые ведь :)

Ну можно /26 давать, но считать не удобно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ах да, всё это по DHCP Option 82

 

Сеть привязана к VLAN, пользователь к option 82

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ах да, всё это по DHCP Option 82

Сеть привязана к VLAN, пользователь к option 82

+ привязка IP к порту, возможность прописать тот же IP в static.

+ филтрация всякого дерьма на порту.

+ мониторинг некоторых пакостей которые напряжно фильтровать, при которых отрубается порт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А как если свитчи не управляемые (не все) смотрюв сторону PPPoE

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А как если свитчи не управляемые (не все) смотрюв сторону PPPoE

либо так, либо DHCP + PPTP. У каждого варианта есть преимущества и недостатки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

либо так, либо DHCP + PPTP.

Вот об этом по подробнее (сам пользовал?) Если да то расскажи как на деле?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Используем два типа подключения - DHCP и PPPoE.

 

DHCP - на коммутаторах с поддержкой DHCP Snooping и DHCP Snooping Option82 insert, а так же на кабельных модемах (DHCP Relay Option 82 на головном модеме DOCSIS).

 

PPPoE - в случаях, когда невозможно использовать DHCP.

 

Плюсы DHCP (инкапсуляция IP - ARPA) - простота конфигурации клиентского оборудования, низкая нагрузка на маршрутизаторы, возможность отполисить, отфильтровать и разметить трафик на границах сети используя свичи L2-L4.

 

Недостатки - относительная дороговизна оборудования с поддержкой DHCP Snooping, необходимость тщательно планировать адресное пространство, невозможность организации динамических пулов, если используется какой либо IP Accounting.

 

Что касается адресного пространства - заманчивая идея - организовать одну большую плоскую сеть, свести туда всех клиентов, изолируя клиентов на разных коммутаторах с помощью Privacy VLAN (в терминологии Cisco или просто Assymetric VLAN в терминологии других производителей) и включив Proxy Arp на шлюзах, но это далеко не всегда удается, так как оборудование с поддержкой DHCP Snooping и Privacy VLAN дорого и не везде есть, не всегда удается прокинуть 802.1q транк и т.д.

 

PPPoE. Плюсы - не требуется дорого оборудования на edge (простецкую сеть можно поднять на мыльницах), не требуется тщательного планирования адресного пространства, легко организовывать всевозможные динамические пулы и статическую выдачу адресов.

 

Недостатки - необходимость применения различного рода PPPoE-терминаторов (хотя если используется технология ADSL или DOCSIS, то PPPoE может терминироваться прямо на DSLAM или CMTS), повышенная нагрузка на маршрутизаторы, неоптимальный MTU (для PPPoE на 8 байт меньше, чем для просто инкапсуляции ARPA и как следствие неверная работа алгоритма MTU Path Discovery в некоторых клинических случаях), нет возможности фильтровать и размечать трафик на границах сети (для ADSL это опять неактуально, так как edge - это сам DSLAM), "загаживание" таблиц маршрутизации маршрутами на сети /32, когда несколько терминаторов используют единый пул.

Опять же, для клиента настройка соединения PPPoE может стать камнем предкновения.

 

Учет - считаем все по Netflow. Самописанный коллектор сбора информации (Radius/SNMP/Netflow в одном демоне, обсчет трафика "на лету" по различным тарифам и направлениям).

 

Привязку клиента к MAC не используем. Привязываем клиента к порту в случае DHCP (а так же это можно делать на PPPoE и DSLAM, где радиусу возвращается номер физического порта), и клиента к логину и паролю, если это PPPoE.

Изменено пользователем Bushi

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

оборудование с поддержкой DHCP Snooping и Privacy VLAN дорого и не везде есть

Хм... 280 баксов за 3526 это дорого?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

оборудование с поддержкой DHCP Snooping и Privacy VLAN дорого и не везде есть
Хм... 280 баксов за 3526 это дорого?

:-) Сравните со 160 за 3026.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

оборудование с поддержкой DHCP Snooping и Privacy VLAN дорого и не везде есть
Хм... 280 баксов за 3526 это дорого?

 

Это DLink что ли? Блин, редкое г...ще... DHCP Snooping там отсутствует. Есть только DHCP Relay Option 82. Причем очень ограниченый, он работает только в management vlan. Privacy VLAN (или ассиметричные vlan) работают только в пределах одного коммутатора. Да и цена у него не 280, а 500 баксов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Это DLink что ли? Блин, редкое г...ще... DHCP Snooping там отсутствует. Есть только DHCP Relay Option 82. Причем очень ограниченый, он работает только в management vlan. Privacy VLAN (или ассиметричные vlan) работают только в пределах одного коммутатора. Да и цена у него не 280, а 500 баксов.

250 при нормальных объемах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

<OFFTOP>

Bushi, а вы случайно к биллингу "cherry" отношения не имеете?

</OFFTOP>

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

<OFFTOP>

Bushi, а вы случайно к биллингу "cherry" отношения не имеете?

</OFFTOP>

Нет, первый раз слышу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Bushi, вам виднее... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

либо так, либо DHCP + PPTP.
Вот об этом по подробнее (сам пользовал?) Если да то расскажи как на деле?

использовал. нормально. единственная труднообъяснимая проблема это MTU у клиентов в XP. При чем в 2000 всё ОК. Решается через tcp-mss "в одну строчку".

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.