MAD Posted July 11, 2010 Posted July 11, 2010 Добрый вечер. Подскажите пожалуйста как решить задачу? В центре планируем ставить л3 коммутатор (3com 3226), влан на дом. Шлюз выносим в отдельный влан. На шлюзе авторизация ip+mac. Как сделать так что б шлюз видел адреса клиентов находясь в другом влане? Вставить ник Quote
SokolovS Posted July 11, 2010 Posted July 11, 2010 Что поднимается под словом "адреса"? Вставить ник Quote
MAD Posted July 11, 2010 Author Posted July 11, 2010 (edited) mac & ip. Возможно ли? Edited July 11, 2010 by MAD Вставить ник Quote
Abram Posted July 11, 2010 Posted July 11, 2010 mac - нет, по крайней мере, в нормальных условиях. IP - читать матчасть, обыкновенная маршрутизация. Вставить ник Quote
SokolovS Posted July 11, 2010 Posted July 11, 2010 Возможно имеет смысл вам тогда фиксировать связку IP-MAC на L3 и фиксировать MAC на доступе. В билинге доступ только по IP сделать. Если доступ более продвинутый, то конечно лучше фиксировать только IP. Вставить ник Quote
yakuzzza Posted July 12, 2010 Posted July 12, 2010 На Л3 ничего фиксировать не надо. Opt82 + DHCP Snooping + DHCP. Топикстартеру: меняйте топологию. Или шлюз должен быть в каждом влане. Вставить ник Quote
SokolovS Posted July 12, 2010 Posted July 12, 2010 На Л3 ничего фиксировать не надо. Opt82 + DHCP Snooping + DHCP. Под "фиксировать на L3" именно это и подразумевалось ;) Вставить ник Quote
MAD Posted July 12, 2010 Author Posted July 12, 2010 (edited) Топикстартеру: меняйте топологию. Или шлюз должен быть в каждом влане. Если под "шлюз" подразумевается биллинг, то на мой взгляд это не правильно. Для этого то и нужен л3 свич который это все будет разруливать. В моем случае лучше сделать на биллинге привязку по айпи а на доступе мак+айпи, так как и предложил SokolovS. Edited July 12, 2010 by MAD Вставить ник Quote
SokolovS Posted July 12, 2010 Posted July 12, 2010 2MAD: Если есть возможность фиксировать на доступе только по IP, то так и нужно делать ни к чему в этом случае фиксировать еще и MAC. Зачем лишние обращения в тех.поддержку при смене железа. IP+MAC это для тех у кого такой возможности просто нет (дешевый доступ), извращаются :) на L3 IP+MAC фиксируется, а на доступе только MAC. Вставить ник Quote
MAD Posted July 14, 2010 Author Posted July 14, 2010 К сожалению на доступе фиксить только по айпи не можем, но ip+mac тоже работает нормально :) Вставить ник Quote
yakuzzza Posted July 15, 2010 Posted July 15, 2010 А что у вас на доступе, если не секрет, конечно. Вставить ник Quote
SokolovS Posted July 15, 2010 Posted July 15, 2010 К сожалению на доступе фиксить только по айпи не можем, но ip+mac тоже работает нормально :) По идее если у железки есть возможность закрепить IP+MAC, то должна быть возможность закрепить за портом только IP. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.