Перейти к содержимому
Калькуляторы
  

61 пользователь проголосовал

  1. 1. IPOE 32 vs SUB /28



Выбор архитектуры. IPOE 32 vs SUB /28 Плюсы, минусы

Новый район, возник спор что запускать, а варианты простые IPOE, то есть конкретно 1 ip в порт в независимости от подключенного устройства и клиенты ставят себе роутеры при желании и все спят спокойно.

или

выдавать на каждый порт /28 подсеть и пусть клиент ставит себе свич или простую точку доступа и цепляет все домашние устройства в пределах возможных range

 

+IPOE,

выдача внешнего ip без проблем.

наличии всего одного мака со стороны абона

контролирование трафика.

легкая генерация и возможность обновления конфига на сервере с использование class

 

+SUB /28

клиент не парится в какой порт вставил.

если у него несколько компов то ему достаточно поставить только свич

легкость самой архитектуры.

 

ну хз чего там еще можно быть.

 

Просьба отписаться и не остаться равнодушным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

/28 по моему многовато.

 

А зачем конкретно 1 IP на порт выдавать?

Выдавайте столько сколько нужно абоненту и все.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1IP, это на тот случай если запустим внешку на клиента, не объяснять же им потом что устанавливайте роутеры и прочие чтобы у вас снова все заработало.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

IPoE, только unnumbered лучше всего, потому как клиенту выдается маска большая маска.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так давайте из общего пула сколько хотите, с порт-секьюрити на порту много не возьмут...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Так давайте из общего пула сколько хотите, с порт-секьюрити на порту много не возьмут...

портсек не поможет лимитировать количество выданных в один мак IP адресов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Так давайте из общего пула сколько хотите, с порт-секьюрити на порту много не возьмут...

портсек не поможет лимитировать количество выданных в один мак IP адресов.

Это сам DHCP сервер не плохо делает :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

DHCP сервер может понять это только по опции82.

Обычно, в DHCP пакете в качестве идентификатора клиента пишется его мак, но там может быть и другая информация. На мак в эзернет кадре сервер смотреть может, но в больших сетях часто используют релей агента.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

МАС абонента ВСЕГДА приходит на DHCP сервер...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Дядя Вася :)

Мак в любом случае долетает, даже через relay.

Вот по нему и матчить. Во всяком случае у меня так сервер и делает, отдает текущую лизу

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Народ вопрос простой, в случай IPOE+ip unnumbered как себя ведет IPTV с multicast?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На сколько понимаю, IPTV валит в отдельном vlan, просто когда надо включить в какой-то порт вещание, у которого свой vlan к примеру:

порт 1 vlan 1010

iptv идет из порта 25 в vlan 90

 

То

vlan 90

ip igmp auto 1-24

 

получается включаем igmp для 90 vlan с 1-24 порт.

этого достаточно, свичи HP

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

если у него несколько компов то ему достаточно поставить только свич

Скорее всего, нет, т.к. обычно при нескольких компьютерах дома, бОльшая их часть подключается по wifi.

Получается, что нужен не коммутатор за 350 рублей, а точка доступа за 800,

причём (а) по проводу к ней уже будет ничего не подключить,

т.к. единственный порт будет занят кабелем провайдера,

и (б) wifi-маршрутизатор стоит примерно те же 800р.

 

Кроме того, когда компьютеров в квартире несколько, у них всё друг для друга открыто,

а от внешнего мира их защищают NAT и файрволл на маршрутизаторе.

Если заменить его на коммутатор, ответственность за защиту ляжет на провайдера

(особенно в глазах пользователей, чьи компы поимеют в результате такой схемы).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если юзать /32, то монопенисуально, что у Вас будет "BRAS-ом" - они практически все это могут, а вот с сетями отличными от /32 могут быть проблемы, вплоть до невозможности запуска.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

/32 маска не всеми роутерами переваривается корректно. Роутеры на реалтеке ее к примеру не переварят...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

/32 маска не всеми роутерами переваривается корректно. Роутеры на реалтеке ее к примеру не переварят...

поддерживаю - есть в этом плане с некоторыми домашними роутерами проблемы

Но если вы ставите однотипное оборудование в абонентов - то проблема решается сама собой

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вам что религия не позволяет выдавать клиенту /24 а на брасе иметь роут /32 в его влан?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Народ вопрос простой, в случай IPOE+ip unnumbered как себя ведет IPTV с multicast?

Мультикаст должен валить в этом же VLANe. Раньше заморачивались, гнали в отдельном, потом поняли что сымысла нет, сейчас PIM sparse-mode, IP unnumbered + мультикаст в этом же VLAN. Если мультикаст VLAN отдельный, то на доступе нужен MVR, чтобы кидать IGMP туда куда нужно.

 

Касаемо вопроса, мне кажется, что оптимальная схема с IP unnumbered + выдача белых адресов по DHCP, идентификация либо по Opt82, либо банально MAC. Тут и экономия адресов на лицо и клиенту без заморочек + любой домо-роутер сразу настроен в режим DHCP. Двигаться нужно сторону розетки с названием "ИНТЕРНЕТ".

Изменено пользователем SokolovS

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас