poweruser Posted August 30, 2006 Posted August 30, 2006 (edited) до настоящего времени наша последняя миля представляла собой shdsl и адсл2+, с недавнего времени пошли изернет клиенты, возник вопрос каким образом подключать? как это делаете вы? что ставите на доступ l2 или l3? что на агрегацию? я так понимаю есть вариант на доступ l2(на каждого ведь vlan не получится, организация минипомоек) или l3 на доступ с acl и в магистраль. какие еще схемы? может быть разные для юр и физ лиц. наши клиенты это пока 100% юрики, выдаем чистый адрес на каждого клиента. как подключаете вы? Edited August 30, 2006 by poweruser Вставить ник Quote
vIv Posted August 30, 2006 Posted August 30, 2006 вилан на пользователя терминировать и обсчитывать на BRASe далее чистый трафик просто гнать в нужное место =) Вставить ник Quote
poweruser Posted September 4, 2006 Author Posted September 4, 2006 что прям все bras'ом подключают? Вставить ник Quote
desperado Posted September 5, 2006 Posted September 5, 2006 Юрики в отдельный влан и белую подсеть. На физиков терять три IP адреса расточительно, по этому физики, на L2 + L3 ACL + PPTP/PPoE VPN. Вставить ник Quote
witch Posted September 5, 2006 Posted September 5, 2006 для юриков отдельный VLAN с терминацией на Cisco в "голове" сети, физики в отдельном VLAN для каждого сегмента(квартала) с терминцией на ближайшем роутере. для особо жирных физиков, отдельный VLAN Вставить ник Quote
poweruser Posted September 5, 2006 Author Posted September 5, 2006 (edited) Юрики в отдельный влан и белую подсеть. На физиков терять три IP адреса расточительно, по этому физики, на L2 + L3 ACL + PPTP/PPoE VPN.мне и на юриков 3 реальных жалко, да и виланов не напастись. как поступаете в случае просьбы подключить к инету несколько компов одного юрлица?(у нас это очень распространено, даем соску с реальным ip, а им еще и сетку нужно) для юриков отдельный VLAN с терминацией на Cisco в "голове" сети,физики в отдельном VLAN для каждого сегмента(квартала) с терминцией на ближайшем роутере. для особо жирных физиков, отдельный VLAN рассмотрим юриков. а с безопасностью как в случае общего влана? даете реальный ip?(за частую хотят несколько компов подключить разом) чем подключаете в плане железа? Edited September 5, 2006 by poweruser Вставить ник Quote
vIv Posted September 5, 2006 Posted September 5, 2006 кримпером :-))) Хотять хитрое железо - идут и покупают СЕБЕ роутер. А в чём проблема дать не 1 адрес, а подсетку? Да ещё за деньги-то? Вставить ник Quote
SergeiK Posted September 5, 2006 Posted September 5, 2006 мне и на юриков 3 реальных жалко, да и виланов не напастись. как поступаете в случае просьбы подключить к инету несколько компов одного юрлица?(у нас это очень распространено, даем соску с реальным ip, а им еще и сетку нужно)Как правило, реальный IP сейчас мало кому надо, да и безопаснее через NAT.Поэтому лучше давать приватные адреса и траслировать в один фикированный для одного юрика. Если много вланов для юриков - ставится роутер или L3 свич, который эти вланы сильно сокращает. рассмотрим юриков. а с безопасностью как в случае общего влана? даете реальный ip?(за частую хотят несколько компов подключить разом) чем подключаете в плане железа?С безопасностью в одном влане - как в общей локальной сети. Помимо того, что они будут видеть локальные ресурсы друг-друга (спасение утопающих - дело рук самих утопающих!), если юрик потом предъявит, что не мой трафик - запаришься доказывать. Особенно, если не уверен в своей правоте полностью. Если отдельный влан - трафик его потому что его. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.