Jump to content

Recommended Posts

Posted

Дано:

ДС где 1 дом - 1 vlan. Топология звезда с большим запасом полосы на аплинках. Авторизация абонентов в вланах через ПППоЕ. Туннели каждого влан терминируется на нескольких роутерах (для резервирования и балансировки нагрузки).

В домах существуют фирмы. Вопрос как их подлючать: отдельный VLAN или soho роурер+PPPoE ?

Наблюдение:

есть даже крупные оператры подлючают фирмы через soho роурер+PPPoE (PPtP) в влане физ лиц.

Рассуждения:

отдельный VLAN

Минус1: ручная работа (при конфигурировании вланов на коммутаторах и роуторе) - как следствие повышается вероятность чел ошибки, которая может сильно снизить аптайм работающей сети.

Минус2: документирование (тратим время)

Плюс1: незначительно надежнее: нет soho роутера (доп звено отказа), зато почти у каждой конторы есть soho свитч. (Что надежнее soho свитч или soho роутер? ))

Плюс2: якобы безопастнее: теоритически в влане может завестись умный хакер, который сумеет перехватить ппп трафик.

 

Posted (edited)

однозначто vlan а вдруг фирма захотит в этом городе но в другом дайоне доп офис открыть и сетку между этим всем сделать (или свою квартиру). я больше к веланам склонен.

Edited by paha11
Posted

Туннели

Сложность (фактическая невозможность) приоретизации в туннелях.

Сложность (фактическая невозможность) выдачи нескольких IP (для воипа, для сервера).

 

ЗЫ. Отказ сохосвитча в фирме - это уже проблема фирмы...

 

 

 

Posted
Сложность (фактическая невозможность) приоретизации в туннелях.
приоретизации не требуется - аплинки толстые.

 

Сложность (фактическая невозможность) выдачи нескольких IP (для воипа, для сервера).
Никаких сложностей. Необходимая сеть public ip маршрутизируется в туннель.

 

Однозначно в-лан. Отказы радиуса для авторизации по пппое это основная причина.
Первый раз слышу о проблеме с радиусом. Если криво поставить - будут отказы. На заметку: nas может работать с 2-мя радиусами, бд можно реплицировать.

 

Так чем влан лучше то? Интересны обоснованные тех аргументы! )

 

Posted (edited)
Так чем влан лучше то? Интересны обоснованные тех аргументы! )

вы хотите доказать всем что для вас пппое лучше?

ну вы доказали, поздравляю.

 

все приведённые тех. аргументы более чем действительны и аргументированы.

 

однозначно VLAN, безопасность прежде всего.

влан и подделать можно :)

если конечно всякие поделки древние бушные(не скажу откуда ;) ) на доступе

Edited by ingress

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.