Перейти к содержимому
Калькуляторы

Реальное применение Option-82 поделитесь опытом - что-то не получается

PPPoE дополнительно? Авторизация через веб интерфейс при первичном подключении?

--Зачем усложнять жизнь своим абонентам?

2) Сторонний пользователь врезался в кабель, что будет?

-- у телефонистов поинтересуйтесь,что они в таких случаях делают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У всех технологий есть минусы :-))) Юзайте pppoe :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

PPPoE дополнительно? Авторизация через веб интерфейс при первичном подключении?

--Зачем усложнять жизнь своим абонентам?

2) Сторонний пользователь врезался в кабель, что будет?

-- у телефонистов поинтересуйтесь,что они в таких случаях делают.

Понимаете, тут действительно возникают вопросы с параноидальными пользователями. Я уже сталкиваюсь. Подключил пару корпоративщиков и все они меня спрашивали пароль, хотя он там был и не нужен :)

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

корпоративщегов как бы хорошим тоном считается подключать выделенным вланом со статической адресацией, дабы имидж себе не портить и избавить их лишних проблем...

А для параноиков придуман ipsec с АЕS)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

С опцией 82 работает всё, но цена увеличивается оборудования из-за дополнительного функционала. А как входить пользователю в Интернет - ему пользователю скорее не важно..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Цена цисок на агрегации не увеличивается)

А на доступе опция 82 не нужна.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Цена цисок на агрегации не увеличивается)

А на доступе опция 82 не нужна.

еще как нужна. Да и умеют ее неплохо те же длинки.

 

 

Изменено пользователем Negator

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Цена цисок на агрегации не увеличивается)

А на доступе опция 82 не нужна.

еще как нужна. Да и умеют ее неплохо те же длинки.

Для чего она на доступе ? VLAN-ы все приходят в агрегацию и опция -82 может быть передана уже с агрегации, ведь для определения пользователя достаточно номера VLAN

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Еще один интересный аспект: а если при замене свича на узле монтажники случайно перепутают номера портов в свиче, то получится, что абонент будет пользоваться чужим профилем... А это может не сразу обнаружиться.

Как такое можно контролировать в данной схеме?

Изменено пользователем 911

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Еще один интересный аспект: а если при замене свича на узле монтажники случайно перепутают номера портов в свиче, то получится, что абонент будет пользоваться чужим профилем... А это может не сразу обнаружиться.

Как такое можно контролировать в данной схеме?

зарплатой монтажников ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

зарплатой монтажников ;)

+1 )

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я бы сказал

1. -n к зарплате при уходит с точки на каторой работал без проверки.

2. -n за не подписаный кабель

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Еще один интересный аспект: а если при замене свича на узле монтажники случайно перепутают номера портов в свиче, то получится, что абонент будет пользоваться чужим профилем... А это может не сразу обнаружиться.

Как такое можно контролировать в данной схеме?

Допинать призводителей сделать железку, которую я описывал тут: http://forum.nag.ru/forum/index.php?showtopic=49424

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Еще один интересный аспект: а если при замене свича на узле монтажники случайно перепутают номера портов в свиче, то получится, что абонент будет пользоваться чужим профилем... А это может не сразу обнаружиться.

Как такое можно контролировать в данной схеме?

А если монтажники на телефонном кроссе пары перепутают? как это контролировать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Еще один интересный аспект: а если при замене свича на узле монтажники случайно перепутают номера портов в свиче, то получится, что абонент будет пользоваться чужим профилем... А это может не сразу обнаружиться.

Как такое можно контролировать в данной схеме?

А если монтажники на телефонном кроссе пары перепутают? как это контролировать?

Данный факт обнаружится быстро, ибо абонент сам позвонит и скажет, почему у меня не мой телефонный номер. А в случае если будут перепутаны порты в коммутаторы абоненту пофиг, он получает Интернет и откуда ему знать что там и кто-то, что-то перепутал, это уже придётся провайдеру самому догадаться при случае....
Изменено пользователем BudushiyISP

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Для параноиков пользуйте .1x (не для всех пользователей, а для тех, кто боится что украдут его интернет).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я бы сказал

1. -n к зарплате при уходит с точки на каторой работал без проверки.

2. -n за не подписаный кабель

Ну это все организационные меры, а технически как узнать?

Ведь такая ситуация может обнаружится и через неделю, и через месяц. А если за это время там уже 3-4 бригады побывало? С кого спросить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я бы сказал

1. -n к зарплате при уходит с точки на каторой работал без проверки.

2. -n за не подписаный кабель

Ну это все организационные меры, а технически как узнать?

Ведь такая ситуация может обнаружится и через неделю, и через месяц. А если за это время там уже 3-4 бригады побывало? С кого спросить?

со всех снять, либо с того кто признается

кстати штрафовать не обязательно деньгами, можно и работами в неурочное время.

 

ЗЫ. ещё полезно трекать раз в пол часа-час состояние маков на портах и анализировать их,

100% гарантии спасения это не даст, но будет близко в правде

Изменено пользователем t0ly

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

со всех снять, либо с того кто признается

кстати штрафовать не обязательно деньгами, можно и работами в неурочное время.

 

ЗЫ. ещё полезно трекать раз в пол часа-час состояние маков на портах и анализировать их,

100% гарантии спасения это не даст, но будет близко в правде

Ну это все дополнительные меры.

Проще сделать PPPoE и не заморачиваться.

На все свичи одинаковые настройки, можно на доступе применять самые глупые свичи, которые умеют тока PVLAN.

PPPoE "из коробки" поддерживают все ОС и всякие "шайтан-коробки" типа ви-фи роутеров и прочего...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

со всех снять, либо с того кто признается

кстати штрафовать не обязательно деньгами, можно и работами в неурочное время.

 

ЗЫ. ещё полезно трекать раз в пол часа-час состояние маков на портах и анализировать их,

100% гарантии спасения это не даст, но будет близко в правде

Ну это все дополнительные меры.

Проще сделать PPPoE и не заморачиваться.

На все свичи одинаковые настройки, можно на доступе применять самые глупые свичи, которые умеют тока PVLAN.

PPPoE "из коробки" поддерживают все ОС и всякие "шайтан-коробки" типа ви-фи роутеров и прочего...

pppoe доп нагрузка на сапорт и абонента

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну это все организационные меры, а технически как узнать?
Без протоколов/железок авторизации -- только отслеживать и помнить MACи абонентов и поднимать флажок, когда MAC на соседний порт переходит. Дальше -- проверка руками/телефоном/выездом к коммутатору/сообщением системы абоненту "Ой, мы что-то перепутали. вас не затруднит в личном кабинете еще раз набрать логин и пароль?".

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

pppoe доп нагрузка на сапорт и абонента
Для не очень больших сетей нагрузка небольшая будет.

И на PPPoE можно выдавать динамические реальные ip-адреса, например ;)

Изменено пользователем 911

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И на PPPoE можно выдавать динамические реальные ip-адреса, например ;)
А на DHCP это прям ну никак не выдается? =)

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И на PPPoE можно выдавать динамические реальные ip-адреса, например ;)
А на DHCP это прям ну никак не выдается? =)

На PPPoE принудительно рвется сессия раз в 24 часа и выдается новый ip

С DHCP сложнее...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.