Dushes Posted March 9, 2012 Posted March 9, 2012 (edited) Здравствуйте, пользую в сети технологию ip unnambered (6509 + SUP2), VLAN на пользователя, как всем известно сам SUP2 не умеет DHCP Relay + option 82, в связи с чем приходится использовать D-Link DES 3526 в качестве Relay агента, как оказалось у него есть ограничения на количество активных Vlan (нужно 4000 активных), порекомендуйте железяку которая мне сможет помочь, сердитую надежную и дешевую :) PS: есть Cisco 3745, измучился уже ни фига не получается на ней подобное реализовать :( Edited March 9, 2012 by Dushes Вставить ник Quote
martini Posted March 9, 2012 Posted March 9, 2012 ну кагбе простой комп .. нафига для этого циску ставить ?? самый древний целерон (тот который 800 мгц) справляется с этой задачей на ура, загрузка проца 0-5% Вставить ник Quote
Dushes Posted March 10, 2012 Author Posted March 10, 2012 martini каким Софтом можно сделать Relay агент и инжектировать option 82 ? Вставить ник Quote
martini Posted March 10, 2012 Posted March 10, 2012 у тебя свичи на доступе должны "инжектировать" option 82, релей просто релеит Вставить ник Quote
Dushes Posted March 10, 2012 Author Posted March 10, 2012 martini Доступ не умеет "инжектировать" option 82, сейчас это делается с помощью DES 3526 в ядре Вставить ник Quote
martini Posted March 10, 2012 Posted March 10, 2012 ааа, ну тогда ищи дальше железяку, я правда смысла в option 82 в ядре вообще не вижу.. накой оно там ? если с этого линка придет 500 человек, и у всех будет один и тот же option 82 Вставить ник Quote
Dushes Posted March 10, 2012 Author Posted March 10, 2012 martini У каждого порта на доступе свой Vlan, по номеру vlan в option 82 и идентифицируется пользователь Вставить ник Quote
martini Posted March 10, 2012 Posted March 10, 2012 ну вообще option 82 задумывался для доступа, чтобы по номеру порта, адресу свича, номару влана идентифицировать юзера. Ну тут дело твое, кто как хочет - так и едет. В гигабитниках вроде даже в длинках 3426 есть релей, точно вот не помню. и кстати, а почему это 6509 с супом2 не умеет инсертить опт82 ?? Cisco-6500(config)#ip dhcp relay information ? check Validate relay information in BOOTREPLY option Insert relay information in BOOTREQUEST policy Define reforwarding policy trust-all Received DHCP packets may contain relay info option with zero giaddr Вставить ник Quote
Ilya Evseev Posted March 10, 2012 Posted March 10, 2012 У каждого порта на доступе свой Vlan, по номеру vlan в option 82 и идентифицируется пользователь Есть ли возможность дотянуть до DHCP-сервера каждый VLAN? Тогда всё упростится - не потребуются ни relay, ни opt82. Вставить ник Quote
martini Posted March 10, 2012 Posted March 10, 2012 кстати - да ) , +1 Ilya Evseev Вставить ник Quote
kf72 Posted March 10, 2012 Posted March 10, 2012 (edited) У каждого порта на доступе свой Vlan, по номеру vlan в option 82 и идентифицируется пользователь Есть ли возможность дотянуть до DHCP-сервера каждый VLAN? Тогда всё упростится - не потребуются ни relay, ни opt82. на самой циске и поднять dhcp сервер. 4к абонентских вланов без проблем. адрес влан интерфейса = default-router Edited March 11, 2012 by kf72 Вставить ник Quote
Dushes Posted March 11, 2012 Author Posted March 11, 2012 Ilya Evseev я эту идею рассматривал :) но не очень понятно как привязать ip к определенному интерфейсу соответствующему определенному vlan в dhcpd.conf сомневаюсь что это вообще возможно ... Вставить ник Quote
Ilya Evseev Posted March 11, 2012 Posted March 11, 2012 не очень понятно как привязать ip к определенному интерфейсу соответствующему определенному vlan в dhcpd.conf сомневаюсь что это вообще возможно ... В dnsmasq возможно. Вставить ник Quote
Citadel Posted March 11, 2012 Posted March 11, 2012 (edited) Dnsmasq легковесное приложение, разработанное для персонального использования, или как DHCP сервер для сети, в которой не более 50 компьютеров. Источник: https://wiki.archlin...%D0%B8%D0%B9%29 Dnsmasq is targeted at home networks using NAT and connected to the internet via a modem, cable-modem or ADSL connection but would be a good choice for any smallish network (up to 1000 clients is known to work) where low resource use and ease of configuration are important. Источник: http://thekelleys.or...nsmasq/doc.html С 4-мя тысячами может и не справиться... или нет? Edited March 11, 2012 by Citadel Вставить ник Quote
Ilya Evseev Posted March 11, 2012 Posted March 11, 2012 С 4-мя тысячами может и не справиться... или нет? Как DNS справлялся. Легко выдерживал флуд запросами по 40-50mbps. Вставить ник Quote
ntil Posted April 20, 2012 Posted April 20, 2012 ну вообще option 82 задумывался для доступа, чтобы по номеру порта, адресу свича, номару влана идентифицировать юзера. Ну тут дело твое, кто как хочет - так и едет. В гигабитниках вроде даже в длинках 3426 есть релей, точно вот не помню. и кстати, а почему это 6509 с супом2 не умеет инсертить опт82 ?? Cisco-6500(config)#ip dhcp relay information ? check Validate relay information in BOOTREPLY option Insert relay information in BOOTREQUEST policy Define reforwarding policy trust-all Received DHCP packets may contain relay info option with zero giaddr Дык а какой иос? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.