Jump to content
Калькуляторы

PPPoE

Добрый вечер.

Существует сеть на 300 человек, необходим постепенный переход на PPPoE, при этом полностью отказаться от PCP/IP. Сделали сервак, тестим его, все впорядке, а теперь вопрос: Как организовать сеть так, чтобы внутрисетевой траффик не обрабатывался нашим серваком...

К примеру сосед коннектится к соседу чтобы скачать фильм, то весь этот траффик пойдет через сервак, а нужно чтобы трафик шел напрямую от порта к порту если они находятся в одном свитче. (Учитывая что все свитчи будут умные)

Кто что может посоветовать, может у кого был опыт настройки оборудования?

Спасибо.

Share this post


Link to post
Share on other sites

Ну используй для локального трафика частные адреса. Т.е. Белый ip для выхода в интернет юзвери получают по PPPoE, а для локального трафика используют частные ip адреса.

Share this post


Link to post
Share on other sites
Добрый вечер.

Существует сеть на 300 человек, необходим постепенный переход на PPPoE, при этом полностью отказаться от PCP/IP. Сделали сервак, тестим его, все впорядке, а теперь вопрос: Как организовать сеть так, чтобы внутрисетевой траффик не обрабатывался нашим серваком...

К примеру сосед коннектится к соседу чтобы скачать фильм, то весь этот траффик пойдет через сервак, а нужно чтобы трафик шел напрямую от порта к порту если они находятся в одном свитче. (Учитывая что все свитчи будут умные)

Кто что может посоветовать, может у кого был опыт настройки оборудования?

Спасибо.

PPPoE - это Point to Point Protocol over Ethernet. Point to Point означает, что между точками А и Б есть труба, через которую протекает трафик. Если с одной стороны затекло, вытечет из другой, а не из дырки посередине трубы.

Share this post


Link to post
Share on other sites

либо пппое для инета и статик/динамик ИП для локалки.

либо все через пппое попрет

Share this post


Link to post
Share on other sites

Угу... pptp смотрите, там маршруты можно задать... Но есть нюансы...

Share this post


Link to post
Share on other sites

Кстати я обращал внимание, винда делает запросы DHCP в ppp интерфейс. Может как-то можно финт ушами сделать в этом направлении?

Share this post


Link to post
Share on other sites

Тогда такой вопрос... Какже у компаний с 50-ю тыс. пользователей идет внутрисетевой траффик? Не поверю, что все сходится в одном месте)))

У них вообще TCP/ip отключен. И на пппое айпишники не белые...

Edited by LeoPro

Share this post


Link to post
Share on other sites
Тогда такой вопрос... Какже у компаний с 50-ю тыс. пользователей идет внутрисетевой траффик? Не поверю, что все сходится в одном месте)))

У них вообще TCP/ip отключен. И на пппое айпишники не белые...

Почему-то мне кажется, что компании с 50ю тыс. пользователей могут себе позволить больше одного места.

Share this post


Link to post
Share on other sites

Учитывая что все свичи будут умные, откажитесь сразу от пппое, зачем этот лишний геморрой?..

Share this post


Link to post
Share on other sites

Никакого гемора нет. PPPoE посложнее реализовать но с ним проще работать.

Про 50т.

И Вы знаете, да! Все 50 тыщь в одном месте. Пяток приличных BRAS-ов в связке "динамикой". Для грамотного IP-инженера это не проблема. Стрим например или домолинк. как раз такие.

Share this post


Link to post
Share on other sites

Я все это к чему спрашиваю... Если сделаю ПППоЕ на 300 человек и полностью откажусь от TCP/IP (следовательно весь внутрисетевой траф. пойдет через центр) какой сервак мне нужен и хватитли Гигабитных магистралей?

И еще вопрос... Как реализовать защиту от поддельных PPPoE серверов?

Share this post


Link to post
Share on other sites

Нужны управляемые коммутаторы. И понимание основ PPPoE. Многое можно и нужно найти тут. Поиском.

IMHO на 300 1-го гигабита хватит.

Share this post


Link to post
Share on other sites

300 человек - 100-150 сессий в чнн. рассчитывайте по вашим тарифам/скоростям, возможно и не стоит всех на один сервак цеплять (реально прикидывайте, что оно сможет пролопатить порядка 500 мегабит, дальше напрягаться будет сильно). гигабитных магистралей думаю хватит, возможно даже и одного гигабитного свича в центре, смотря по топологии.

от левых пппое-серваков поможет dhcp snooping untrust на свичах доступа либо сегментация (порт-базед-влан).

Edited by ugluck

Share this post


Link to post
Share on other sites

"полностью откажусь от tcp\ip" -это как? На ipx перейдете?

Share this post


Link to post
Share on other sites

Нет, это значит, что перейду на PPPoE ))) TCP/IP не нужен.

Share this post


Link to post
Share on other sites

Вы, наверное, имели ввиду что не нужно IP over Ethernet. Но если собираетесь внедрять со временем IPTV, то будет нужно.

Share this post


Link to post
Share on other sites

А раздавать народу маршруты по DHCP не думали?

Share this post


Link to post
Share on other sites

Да нет, это TCP/IP, но внутри туннеля.

Share this post


Link to post
Share on other sites

Зачем? ИМХО винда поднимает физику и PPP интерфейс отдельно. По физике отдаёте адрес с маршрутами, PPP будет дефолтом.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this