SmokerMan Posted October 20, 2008 Posted October 20, 2008 На доступе 3028 с opt82 и снупингом. Доступ через промежуточный L2 коммутатор попадает на агрегирующий L3 (ДЛинк 3612). На L2 абоненты друг-друга не видят - traffic segment. Абонентам выдается маска 255.255.0.0, на L3 включен arp proxy. Запрет на доступ в интернет осуществляется на доступе, через acl по snmp. Единственное затруднение - необходим динамический шейпинг на интернет, создавать для каждого абонента шейпер на роутере в инет как-то нехорошо. А в данной схеме непонятно какие абоненты в онлайне, а какие нет. Не опрашивать же свич доступа на предмет up/down портов. Что можете поругать, посоветовать? Вставить ник Quote
sid1333 Posted October 20, 2008 Posted October 20, 2008 А что подразумевается под динамическим щейпингом? ) Rate-limit'ить конечно может и L3, но там всего около 1700 access list'ов, что при ограничении входящей и исходящей скорости даёт около 800 абонентов, а для 3612 этого маловато )) Вставить ник Quote
kapa Posted October 20, 2008 Posted October 20, 2008 да и есть у меня подозрение, что врать будет сильно шейпер на 36хх... а почему шейпить на бридже перед шлюзом не хотите? Вставить ник Quote
mikevlz Posted October 20, 2008 Posted October 20, 2008 в такой схеме ISG нету, радиус не при делах. Соотв на каждого абона надо на этом самом бридже держать шейпер на горячую. И при создании нового лицевого счета - заводить новый шейпер... расход ресурсов, однако. Зы: если костылять - snmptrapd на события Link Up/Link Down. И смотреть, кого добавить/убрать Вставить ник Quote
kapa Posted October 20, 2008 Posted October 20, 2008 в такой схеме ISG нету, радиус не при делах. Соотв на каждого абона надо на этом самом бридже держать шейпер на горячую. И при создании нового лицевого счета - заводить новый шейпер... расход ресурсов, однако. а распихивать по готовым таблицам IP-шники абонентов? Вставить ник Quote
SmokerMan Posted October 20, 2008 Author Posted October 20, 2008 А что подразумевается под динамическим щейпингом? )Rate-limit'ить конечно может и L3, но там всего около 1700 access list'ов, что при ограничении входящей и исходящей скорости даёт около 800 абонентов, а для 3612 этого маловато )) Под динамическим подразумевается снижение скорости определенным категориям абонентов "на лету" при перегрузке канала. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.