Кашмир Posted May 31, 2007 Posted May 31, 2007 (edited) Нужно. 1. От 16 до 24-х портов, минимум 1 -порт гигабит, либо модулем добавить потом можно. 2. ACL, чтобы можно было на выбираемом порту сделать так: запретить UDP по 9999 порту, разрешить все на IP 10.0.0.1 (server). И затем создавать динамические правила с указанием filter mac, т.е. чьи маки не пропускать (когда абонент не оплатил - добавляется его мак и воуля) Задача свитча по одному порту на дом, в доме может быть неуправляемое железо, поэтому так надо. Минимум 24 mac на один порт чтобы поддерживал. 2.2. Чтобы можно было к порту призязать более одного ACL. 3. Чтобы все это работало через telnet и сам telnet работал на свитче корректно без зависаний и задумок. Telnet чтобы был не ввиде меню где стрелки надо нажимать, а принимал просто готовые команды, типа CISCO. Потому что обрабаывать будет скрипт на perl и я пока не узнал как же бегать по меню через Net:telnet() :) 4. Vlan на уровне тэгов 5. Чтобы не вис при скачках напряжения и не флудил при вылетании не дай бог портов при статике. До 10 000 рублей. Пробывал планет 1022 - с телнетом так и не разобрался, урезанный какой-то, и нельзя сделать ACL привязав его на порт, затем добавит еще один фильтр - какой мак отбрасывать. Можно что -то одно, либо так: удаляете общий ACL с порта, зетем создаете новый, но уже внеся туда mac и ip того кого забанить и потом снова привязывать на порт. Гимор, да и только. Edited May 31, 2007 by Кашмир Вставить ник Quote
Vlad Karagezov, D-Link Posted May 31, 2007 Posted May 31, 2007 Нужно.1. От 16 до 24-х портов, минимум 1 -порт гигабит, либо модулем добавить потом можно. 2. ACL, чтобы можно было на выбираемом порту сделать так: запретить UDP по 9999 порту, разрешить все на IP 10.0.0.1 (server). И затем создавать динамические правила с указанием filter mac, т.е. чьи маки не пропускать (когда абонент не оплатил - добавляется его мак и воуля) Задача свитча по одному порту на дом, в доме может быть неуправляемое железо, поэтому так надо. Минимум 24 mac на один порт чтобы поддерживал. 2.2. Чтобы можно было к порту призязать более одного ACL. 3. Чтобы все это работало через telnet и сам telnet работал на свитче корректно без зависаний и задумок. Telnet чтобы был не ввиде меню где стрелки надо нажимать, а принимал просто готовые команды, типа CISCO. Потому что обрабаывать будет скрипт на perl и я пока не узнал как же бегать по меню через Net:telnet() :) 4. Vlan на уровне тэгов 5. Чтобы не вис при скачках напряжения и не флудил при вылетании не дай бог портов при статике. До 10 000 рублей. Пробывал планет 1022 - с телнетом так и не разобрался, урезанный какой-то, и нельзя сделать ACL привязав его на порт, затем добавит еще один фильтр - какой мак отбрасывать. Можно что -то одно, либо так: удаляете общий ACL с порта, зетем создаете новый, но уже внеся туда mac и ip того кого забанить и потом снова привязывать на порт. Гимор, да и только. DES-3526 Вставить ник Quote
Kaban Posted May 31, 2007 Posted May 31, 2007 DES-3526, однозначно (ACL-и в нем оччень жирные). Вставить ник Quote
tyx Posted May 31, 2007 Posted May 31, 2007 ситуация похожая как раз с 3526 определился, будут стоять в центрах 4-5 сегментов, собсно 3 таких узла в сети, вопрос во что втыкать сами 3526? думаю у нага прикупить Allied Telesyn Rapier G6 http://4isp.ru/core.asp?main=catalog&a...=2659&cat=1 имеет ли жизнь такое решение, обрезка юзверей на 3526 по ACL, роутинг между VLAN на G6 ?? сейчас на L2 свитчах порублено на тэгированые виланы и воткнуто в тупой гигабитный свитч и роутится\рубится на фрюхе, мать серверная с гигабитной сетевой Вставить ник Quote
Thunderstrike Posted May 31, 2007 Posted May 31, 2007 А сколько у Вас пользователей через него будет маршрутизироваться? Вставить ник Quote
tyx Posted June 1, 2007 Posted June 1, 2007 сейчас 370 человек, раза в 3 больше вытянет? Вставить ник Quote
Kaban Posted June 7, 2007 Posted June 7, 2007 (edited) А что за тазик (мамка, проц, память, сетевуха), чем нагружен кроме роутинга (nat, shaping) и как загрузка на 370-ти человеках в пиках (по top сколько жрет ядро в interrupt) ? Edited June 7, 2007 by Kaban Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.