Бранд Posted November 5, 2012 (edited) всем привет . не ругайте сильно ,давно не вникал в сетевые технологии , но щас прийдеться поработать.. создаеться сеть в районе ну гдето на 500 абонентов . уже проложена оптика . на каждый дом гиг , предположительно на каждый дом поставим SNR-S2960-24G центр сети на киске 3500 8 гбиг , биллинг утм 5 . у меня вопрос такой . как лучше всего проводить авторизацию абонентов ? вроде будут какието медиа ресурсы в сети и думаю надо будет автоматически отключать юзеров от локалки. стоит ли изолировать юзеров друг от друга ? интересуют способы максимально упрощающие подключение у юзеров , переустановили винду- включили кабель , получили адрес , попали на страницу авторизации , вышли в инет кто как авторизует ? что сейчас наиболее актуально ? планируються еще и беспроводные клиенты .. или где есть инфа почитать ? может есть готовые стандартные решения ? спасибо Edited November 5, 2012 by Бранд Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted November 5, 2012 кто как авторизует ? что сейчас наиболее актуально ? планируються еще и беспроводные клиенты .. PPPoE самое лучшее и простое. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Skylaer Posted November 5, 2012 В вашем случае - Opt82 проще всего. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Бранд Posted November 6, 2012 В вашем случае - Opt82 проще всего. да .спасибо . именно то что надо .. а есть ли схемы реализации такого условия - к примеру при авторизации с порта комутатора утм5 проверит баланс и если он ниже нуля то идет блок клиента не давая ему ресурсов локалки ? если к примеру будут какието ресурсы в сети и не заморачиваться с авторизацией на них Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
biox Posted November 6, 2012 а есть ли схемы реализации такого условия - к примеру при авторизации с порта комутатора утм5 проверит баланс и если он ниже нуля то идет блок клиента не давая ему Есть конечно, это вопрос взаимодействия биллинга с вашими маршрутизаторами. Правда именно с УТМ 5 раньше имели огромный гемморой по этому вопросу, слава богу сменили биллинг. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Chrst Posted November 6, 2012 Все конечно хорошо, но Cisco 3500 на уровне ядра это не то что не современно, но и Opt.82 если не ошибаюсь не поддерживает. Как минимум возьмите 3550, а лучше из серии 3750. Цены на сегодня позволяют. Кроме всего прочего не было заявлено, что будет использоваться в качестве BRAS (если будет). Не прозвучало и какие адреса собираетесь абонентам раздавать - белые, серые, NAT... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Бранд Posted November 6, 2012 как реализовать взаимодействие между клиентами и сервером ? влан на комутатор ? влан на каждого клиента ? если так то можно раздавать айпи по влану прикрученному к порту . верно ? или вообще это не нужно ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ichthyandr Posted November 6, 2012 как реализовать взаимодействие между клиентами и сервером ? влан на комутатор ? влан на каждого клиента ? если так то можно раздавать айпи по влану прикрученному к порту . верно ? или вообще это не нужно ? для начала нужно выбрать технологию раздачи, на чем остановились? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Skylaer Posted November 6, 2012 В вашем случае - Opt82 проще всего. да .спасибо . именно то что надо .. а есть ли схемы реализации такого условия - к примеру при авторизации с порта комутатора утм5 проверит баланс и если он ниже нуля то идет блок клиента не давая ему ресурсов локалки ? если к примеру будут какието ресурсы в сети и не заморачиваться с авторизацией на них Можно и так Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
terrible Posted November 7, 2012 влан на порт свича, абонента привязываете в влану, считаете flow, 3550 умеет opt82, так что с выдачей адресов проблем возникнуть не должно для беспроводных - отдельные вланы/пулы с авторизацией в web по логину и паролю как ещё проще - не знаю Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...