Перейти к содержимому
Калькуляторы

Так просто короче. Эффект ровно тот же, проверьте сами.

 

Это подходит только если сервер доступа один, если их несколько, то без маршрутов не получится сообщать где какой клиент находится, т.к. статические маршруты можно через OSPF анонсировать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2martini - не до конца понял сути вашего комментария, простите. В своём vlan клиент будет иметь возможность обмениваться данными с хостами в данной подсети, это естественно без применения доп. фильтрации. В схеме vlan-per-customer клиент сможет передавать данные для других хостов в данной подсети в случае, если они аналогично терминированы на том-же шлюзе и активен proxy-arp.

2Saab95 - Я лично не сторонник анонсировать в динамику подсети с такими короткими масками. Предпочитаю анонсировать агрегатный префикс, предварительно терминированный на loopback. Но вообще говоря вы правы.

Изменено пользователем f0x

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2 f0x - я имел ввиду что данные будут ходить через центр сети только в случае влан на абона, если это устраивает - вполне рабочий вариант

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Огромное всем спасибо!!! С этим получилось) А есть хитрость, позволяющая сюда ещё DHCP прикрутить? Т.е. абон адрес получил в определённом интерфейсе, и на него ещё маршрут поднялся!) Это только скрипты прикрутив такое можно получить, или есть прямой выход?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Думаю что сделать это автоматически средствами только лишь одного DHCP-сервера не удасться, хотя я честно говоря не пробовал собрать такую конфигурацию. Если разберётесь - опишите, интересно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Огромное всем спасибо!!! С этим получилось) А есть хитрость, позволяющая сюда ещё DHCP прикрутить? Т.е. абон адрес получил в определённом интерфейсе, и на него ещё маршрут поднялся!) Это только скрипты прикрутив такое можно получить, или есть прямой выход?

 

Конечно есть, на микротике создаете для каждого влана свой DHCP сервер, на него вешаете пул с 1 адресом, указываете время аренды 5 минут, что бы при подключении другого компа у пользователя через это время появился интернет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Все прекрасно получается как написал Saab95.

Но конечно хотелось бы иметь на каждом VLAN (при QinQ) повесить один DHCP на все остальные подVLANы.

Можно это добиться с помощью Relay и вышестоящего биллинга c DHCP option 82?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Все прекрасно получается как написал Saab95.

Но конечно хотелось бы иметь на каждом VLAN (при QinQ) повесить один DHCP на все остальные подVLANы.

Можно это добиться с помощью Relay и вышестоящего биллинга c DHCP option 82?

Через Radius можно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Все прекрасно получается как написал Saab95.

Но конечно хотелось бы иметь на каждом VLAN (при QinQ) повесить один DHCP на все остальные подVLANы.

Можно это добиться с помощью Relay и вышестоящего биллинга c DHCP option 82?

Через Radius можно.

 

Только надо учитывать, что микротик в запросе отправляет пустой пароль, нужно что бы радиус умел с ним работать.

 

С кучей DHCP серверов проблем нет, можно сразу их добавить с учетом количества портов. Нагрузки на процессор они не создают, зато очень хорошая наглядность.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Только надо учитывать, что микротик в запросе отправляет пустой пароль, нужно что бы радиус умел с ним работать.

 

С кучей DHCP серверов проблем нет, можно сразу их добавить с учетом количества портов. Нагрузки на процессор они не создают, зато очень хорошая наглядность.

Пока стенде работаю есть возможность еще и радиус попробовать подружить. Спасибо!

 

Есть еще вопрос по поводу VLANов. Когда сам тик собирает до 500 подсетей. Есть нагрузка на проц?

 

Интересует процесс инкапсуляции на 2 уровне и откидывание тега на 3. Этот самый процесс постоянно находиться в динамике? То бишь с каждым байтом в дуплексном режимы пакеты постоянно маркируются и отпадают выше?

Затрачиваются ресурсы как свича доступа так и свича агрегации только во время сессии, один раз, или постоянно?

Здесь я немного не доучился и сам процес не знаю как работает. Просветите, будьте добры.

Изменено пользователем haxprox

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

От количества вланов и подсетей нагрузка не увеличивается, она зависит от трафика, который через устройство проходит. Не забывайте отключать IP-Firewall-Connection-Tracking, если нат не используете, это прибавит производительности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.