Jump to content

Recommended Posts

Posted

Добрый вечер.

Существует сеть на 300 человек, необходим постепенный переход на PPPoE, при этом полностью отказаться от PCP/IP. Сделали сервак, тестим его, все впорядке, а теперь вопрос: Как организовать сеть так, чтобы внутрисетевой траффик не обрабатывался нашим серваком...

К примеру сосед коннектится к соседу чтобы скачать фильм, то весь этот траффик пойдет через сервак, а нужно чтобы трафик шел напрямую от порта к порту если они находятся в одном свитче. (Учитывая что все свитчи будут умные)

Кто что может посоветовать, может у кого был опыт настройки оборудования?

Спасибо.

Posted

Ну используй для локального трафика частные адреса. Т.е. Белый ip для выхода в интернет юзвери получают по PPPoE, а для локального трафика используют частные ip адреса.

Posted
Добрый вечер.

Существует сеть на 300 человек, необходим постепенный переход на PPPoE, при этом полностью отказаться от PCP/IP. Сделали сервак, тестим его, все впорядке, а теперь вопрос: Как организовать сеть так, чтобы внутрисетевой траффик не обрабатывался нашим серваком...

К примеру сосед коннектится к соседу чтобы скачать фильм, то весь этот траффик пойдет через сервак, а нужно чтобы трафик шел напрямую от порта к порту если они находятся в одном свитче. (Учитывая что все свитчи будут умные)

Кто что может посоветовать, может у кого был опыт настройки оборудования?

Спасибо.

PPPoE - это Point to Point Protocol over Ethernet. Point to Point означает, что между точками А и Б есть труба, через которую протекает трафик. Если с одной стороны затекло, вытечет из другой, а не из дырки посередине трубы.
Posted (edited)

Тогда такой вопрос... Какже у компаний с 50-ю тыс. пользователей идет внутрисетевой траффик? Не поверю, что все сходится в одном месте)))

У них вообще TCP/ip отключен. И на пппое айпишники не белые...

Edited by LeoPro
Posted
Тогда такой вопрос... Какже у компаний с 50-ю тыс. пользователей идет внутрисетевой траффик? Не поверю, что все сходится в одном месте)))

У них вообще TCP/ip отключен. И на пппое айпишники не белые...

Почему-то мне кажется, что компании с 50ю тыс. пользователей могут себе позволить больше одного места.
Posted

Никакого гемора нет. PPPoE посложнее реализовать но с ним проще работать.

Про 50т.

И Вы знаете, да! Все 50 тыщь в одном месте. Пяток приличных BRAS-ов в связке "динамикой". Для грамотного IP-инженера это не проблема. Стрим например или домолинк. как раз такие.

Posted

Я все это к чему спрашиваю... Если сделаю ПППоЕ на 300 человек и полностью откажусь от TCP/IP (следовательно весь внутрисетевой траф. пойдет через центр) какой сервак мне нужен и хватитли Гигабитных магистралей?

И еще вопрос... Как реализовать защиту от поддельных PPPoE серверов?

Posted (edited)

300 человек - 100-150 сессий в чнн. рассчитывайте по вашим тарифам/скоростям, возможно и не стоит всех на один сервак цеплять (реально прикидывайте, что оно сможет пролопатить порядка 500 мегабит, дальше напрягаться будет сильно). гигабитных магистралей думаю хватит, возможно даже и одного гигабитного свича в центре, смотря по топологии.

от левых пппое-серваков поможет dhcp snooping untrust на свичах доступа либо сегментация (порт-базед-влан).

Edited by ugluck
Posted

Зачем? ИМХО винда поднимает физику и PPP интерфейс отдельно. По физике отдаёте адрес с маршрутами, PPP будет дефолтом.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.