Jump to content
Калькуляторы

Куда рыть и как двигать? настройка сети Управляемая сеть, построение.

После первых шагов, возникают всегда последующие.

Теперь стала задача, а вернее не понимание как и что настроить.

 

Центр: bras freebsd

свич: DGS-3627G

доступ des-3200

к DGS-3627G подключен iptv железка и билинговый сервер.

 

подскажите, как оптимально настраивать это железо:

прочитал это:

http://www.bez-obeda.com/articles_122.html

но есть вопросы.

 

acl на порт, надо доступе с привязкой ip+port

snooping в баню.

 

dhcp relay где в ядре или на доступе настраивать лучше?

vlan получается поднимать надо на: DGS-3627G?

тогда как быть с ip на клиентских пк, для каждого свича вырезать свою подсеть /28, ведь тогда ip unnumbered не получится задействовать.

 

в общем пока отсутствует понимание что где надо настраивать.

толкните в правильный путь.

Share this post


Link to post
Share on other sites

http://forum.dlink.ru/viewtopic.php?f=2&t=136349&hilit=3627G

после прочтения этой темы в обще сомневаюсь что его как L3 можно юзать на 1000чел.

Сейчас задействуешь, а потом что делать? перестраивать.

 

Но как правильно разлить с него IpTV?

Share this post


Link to post
Share on other sites

набор слов какой то.

Цель то в чем? Что хотите настроить и для какой цели?

Share this post


Link to post
Share on other sites

Раздавать пользователям интернет и iptv

 

по архитектуре сейчас vlan на дом.

вопрос где агрегировать эти vlan на dlink L3 или на BRAS.

 

Не силен в терминалогии.

Share this post


Link to post
Share on other sites

где агрегировать эти vlan на dlink L3 или на BRAS.

Если внутренний+внешний трафик меньше гигабита, то лучше на сервере.

Если больше, то придётся на dlink'e.

 

acl на порт, надо доступе с привязкой ip+port

Лучше port security + arpwatch. На порядок меньше возни.

Share this post


Link to post
Share on other sites

Я бы агрегацию советовал делать на тазиках (не обязательно на одном - можно хоть десяток поставить, + кластеризацию/резервирование сделать тем же vrrp/carp), а л3 - или юзать как л2, или продать, или отложить на полку.

 

DES3200, если не ошибаюсь, умеют что-то типа ip source guard - с опцией 82 этого будет вполне достаточно.

Share this post


Link to post
Share on other sites

А подскажите еще, в Linux юзал ip unnumbered, а тут Free, стоит ли заморачиваться или проще сделать тот же бридж и в него пихать vlan?

или как-то еще можно выкрутится?

Share this post


Link to post
Share on other sites

А подскажите еще, в Linux юзал ip unnumbered, а тут Free, стоит ли заморачиваться или проще сделать тот же бридж и в него пихать vlan?

или как-то еще можно выкрутится?

http://forum.nag.ru/forum/index.php?showtopic=53952

http://alienstudio.ru/freebsd-supervlan-ip-unnumbered/

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this