mcsim_ck Posted September 14, 2012 Добрый день. Стоит задача разобраться как дать интернет по средством ipoe через juniper mx80. Собрал стенд, билинг(самопис) радиус и сам juniper. Juniper является брасом и dhcp сервером. Если раздавать абонентам динамику, создав пулы на железке все работает коректно, а вот если статику тут не получаться, а именно не получаться выдать абоненту основной шлюз. передаю такие параметры: Framed-IP-Address = 192.168.0.2 Framed-IP-Netmask = 255.255.255.0 ERX-Primary-Dns = x.x.x.x ERX-Secondary-Dns = x.x.x.x как передать абоненту основной шлюз? надо передать шлюз по умолчанию 192.168.0.1! Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Lynx10 Posted September 14, 2012 надо передавать не основной шлюз а Framed-Pool а в пуле прописывать шлюз ну и понятно что статический адрес должен попадать в тот пул Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
mcsim_ck Posted September 15, 2012 протестил и пришел к выводу, что любой ip который мы хотим назначить абоненту, необходимо что бы был заведен на juniper в dhcp пулах с dhcp атрибутами,только так все работает корректно. Например 1 пул для динамики, выдает билинг посредством перебора и поиска свободного, 1 пул для статики, ip прописан статически в базе и тд. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Lynx10 Posted September 15, 2012 так и есть Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
mcsim_ck Posted September 24, 2012 Возник еще вопрос, если перейти на технологию ipoe, как бороться с тем что бы пользователь не смог самостоятельно установить себе ip адрес, ну а если он это сделал, то доступа в интернет не было, есть такая технология arp inspection, бороться с ее помощи либо какие хитрые аксесы писать на juniper? Как кто поступает в данной ситуации? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
littlevik Posted September 24, 2012 mac-validate loose на демуксе, strict на сабинтерфейсе. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
mcsim_ck Posted September 24, 2012 Спасибо то что нужно) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...