SaBo Posted April 24, 2007 Posted April 24, 2007 т.е. юзеру выдаётся один ИП и он (юзер) может выходить в сеть только по этому ИП. Свичи при распределении по юзерам D-Link DES-2108 2-го уровня с Vlan. Сервер FreeBSD Вставить ник Quote
vIv Posted April 24, 2007 Posted April 24, 2007 google vlan-per-customer заводишь на фрюхе N VLANs и каждому юзеру по VLAN Вставить ник Quote
SaBo Posted April 24, 2007 Author Posted April 24, 2007 Тогда при этом весь трафик будет идти через сервер?.. Вставить ник Quote
cmhungry Posted April 24, 2007 Posted April 24, 2007 т.е. юзеру выдаётся один ИП и он (юзер) может выходить в сеть только по этому ИП. Свичи при распределении по юзерам D-Link DES-2108 2-го уровня с Vlan. Сервер FreeBSD сменить доступ с 2108 на 3010 и выше Вставить ник Quote
vIv Posted April 25, 2007 Posted April 25, 2007 Тогда при этом весь трафик будет идти через сервер?.. Да, где и будет обработан, посчитан, почищен. Будет нехватать мощности одного писюка - ставить следующие или начинать думать об аппаратном решении Насчёт "как выгнать максимальную мощу из писюка", - можно jab поспрашивать, он в на этом почти всех собак на Таттуине слопал ;-) Вставить ник Quote
user_anonymous Posted April 26, 2007 Posted April 26, 2007 Можно на 2108 привязать МАК к порту, а на Роутере - МАК к ИП. Достоинство - во внешний мир можно выйти только с данного ИП, т.е. притвориться кем-то другим клиент не сможет Особенность - внутри сети подмена ИП возможна, так как свитч будет отслеживать только МАК-и. Нельзя посчитать снутрисегментный трафик. Недостатки - клиенту доставит неудобства то, что он не сможет использовать другую сетевую карту. Админу доставит неудобство то, что нужно отслеживать МАК-и пользователей. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.