ed-ka Posted March 4, 2010 Posted March 4, 2010 Добрый день всем! Строим сеть. Вышли на ФСБ. ФСБ хочет от нас, чтобы мы предоставили полный контроль над локалкой, т.е. контроль до такой степени, чтобы они могли пасти трафик двух абоненнтов в одном доме на одном коммутаторе. Схема построения сети у нас звезда, распределение IP это статический IP+МАС+привязка к порту коммутатора (длинк такое позволяет делать). Как нам быть? Может кто уже сталкивался с подобным и как отмазался от этого?. Я понимаю, контролировать инетовский трафик, но локалку...это же какой трафик попрет в сторону ФСБ Вставить ник Quote
Stak Posted March 4, 2010 Posted March 4, 2010 При сохранении существующей схемы построения сети - имхо никак не получится... Вставить ник Quote
lf Posted March 4, 2010 Posted March 4, 2010 это у вас какой-то режимный город? или сейчас в России везде так принято? Вставить ник Quote
BiWiS Posted March 4, 2010 Posted March 4, 2010 загоняйте юзеров во вланы, все вланы гоните в ядро. в ядре весь траф с вланов зеркалируйте на порт для фсб. а уж что там с этими пакетами будет не ваше дело, главное чтобы вы смогли все их отдать ;) так должно быть в идеях которые прячутся за лицензионными требованиями Вставить ник Quote
mschedrin Posted March 4, 2010 Posted March 4, 2010 ФСБ хочет контролировать сразу все дома одновременно, или иногда, по заказу, какие-то определенные? Вставить ник Quote
UglyAdmin Posted March 4, 2010 Posted March 4, 2010 Чего бы им не хотеть, не они же за это платят... Вставить ник Quote
darkagent Posted March 4, 2010 Posted March 4, 2010 вариант а) врубить на всех клиентах traffic segmentation - тогда понятия "трафик между двумя абонентами в одном доме" не будет, как и локалки в целом. вариант б) vlan-per-user + ipoe вариант в) vlan-per-user + pppoe вариант г) договоритесь что будете давать "по запросу" зеркало порта, а на ядре и агрегаторах включите netflow например, со сливанием добра в коллекторы. Вставить ник Quote
BiWiS Posted March 4, 2010 Posted March 4, 2010 у них там на юзеров длинки, так что вариант Г отпадает. если уж делать то гнать всех к ядру. Вставить ник Quote
ed-ka Posted March 4, 2010 Author Posted March 4, 2010 Чаниковский вопрос, а как всех прогнать до ядра? ;) Вставить ник Quote
ed-ka Posted March 4, 2010 Author Posted March 4, 2010 у них там на юзеров длинки, так что вариант Г отпадает. если уж делать то гнать всех к ядру. Можно объяснить схему в этом случае, что и как будет? Вставить ник Quote
Alex/AT Posted March 4, 2010 Posted March 4, 2010 Каждому юзеру - свой VLAN, если проще. Если сеть большая - то QinQ на магистральных свитчах. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.