MAD Posted July 11, 2010 · Report post Добрый вечер. Подскажите пожалуйста как решить задачу? В центре планируем ставить л3 коммутатор (3com 3226), влан на дом. Шлюз выносим в отдельный влан. На шлюзе авторизация ip+mac. Как сделать так что б шлюз видел адреса клиентов находясь в другом влане? Share this post Link to post Share on other sites
SokolovS Posted July 11, 2010 · Report post Что поднимается под словом "адреса"? Share this post Link to post Share on other sites
MAD Posted July 11, 2010 (edited) · Report post mac & ip. Возможно ли? Edited July 11, 2010 by MAD Share this post Link to post Share on other sites
Abram Posted July 11, 2010 · Report post mac - нет, по крайней мере, в нормальных условиях. IP - читать матчасть, обыкновенная маршрутизация. Share this post Link to post Share on other sites
SokolovS Posted July 11, 2010 · Report post Возможно имеет смысл вам тогда фиксировать связку IP-MAC на L3 и фиксировать MAC на доступе. В билинге доступ только по IP сделать. Если доступ более продвинутый, то конечно лучше фиксировать только IP. Share this post Link to post Share on other sites
yakuzzza Posted July 12, 2010 · Report post На Л3 ничего фиксировать не надо. Opt82 + DHCP Snooping + DHCP. Топикстартеру: меняйте топологию. Или шлюз должен быть в каждом влане. Share this post Link to post Share on other sites
SokolovS Posted July 12, 2010 · Report post На Л3 ничего фиксировать не надо. Opt82 + DHCP Snooping + DHCP. Под "фиксировать на L3" именно это и подразумевалось ;) Share this post Link to post Share on other sites
MAD Posted July 12, 2010 (edited) · Report post Топикстартеру: меняйте топологию. Или шлюз должен быть в каждом влане. Если под "шлюз" подразумевается биллинг, то на мой взгляд это не правильно. Для этого то и нужен л3 свич который это все будет разруливать. В моем случае лучше сделать на биллинге привязку по айпи а на доступе мак+айпи, так как и предложил SokolovS. Edited July 12, 2010 by MAD Share this post Link to post Share on other sites
SokolovS Posted July 12, 2010 · Report post 2MAD: Если есть возможность фиксировать на доступе только по IP, то так и нужно делать ни к чему в этом случае фиксировать еще и MAC. Зачем лишние обращения в тех.поддержку при смене железа. IP+MAC это для тех у кого такой возможности просто нет (дешевый доступ), извращаются :) на L3 IP+MAC фиксируется, а на доступе только MAC. Share this post Link to post Share on other sites
MAD Posted July 14, 2010 · Report post К сожалению на доступе фиксить только по айпи не можем, но ip+mac тоже работает нормально :) Share this post Link to post Share on other sites
yakuzzza Posted July 15, 2010 · Report post А что у вас на доступе, если не секрет, конечно. Share this post Link to post Share on other sites
SokolovS Posted July 15, 2010 · Report post К сожалению на доступе фиксить только по айпи не можем, но ip+mac тоже работает нормально :) По идее если у железки есть возможность закрепить IP+MAC, то должна быть возможность закрепить за портом только IP. Share this post Link to post Share on other sites
Gunner Posted July 15, 2010 · Report post ACl без вопросов это сделает Share this post Link to post Share on other sites