nousaibot Posted September 5, 2013 Posted September 5, 2013 Здравствуйте! Поделитесь опытом кто, чем отдает последнюю милю. Сами пользуемся в основном ADSL, беспроводными антеннами Motorola Canopy, в последнее время все больше упор делаем на волокно, с pon пока не работаем дешевле получается с WDM единственный минус что в шкафах нужно питание. Есть промежутки где внедряли PLC но пока массово не используем хотя работает относительно стабильно. Чуть позже скину модели оборудования которое приходилось внедрять и впечатления о нем. Вставить ник Quote
Andrey Savenkov Posted September 5, 2013 Posted September 5, 2013 Тема перемещена в соответствующий раздел Вставить ник Quote
nousaibot Posted September 6, 2013 Author Posted September 6, 2013 Тема перемещена в соответствующий раздел Спасибо, не посмотрел на тему. Вставить ник Quote
EShirokiy Posted September 6, 2013 Posted September 6, 2013 Я лично не понял сути вопроса) Вставить ник Quote
nousaibot Posted September 6, 2013 Author Posted September 6, 2013 (edited) Я лично не понял сути вопроса) Суть вопроса) К примеру подключаем мы пользователей по волокну, в основном мы используем PPPoE в одном vlan, нужно изолировать пользователей чтоб не гоняли левый трафик по сети. Поскольку POE мы не используем а работаем с WDM приходится ставить боксы в районе где будем подключать пользователей, в боксах ставим коммутаторы с поддержкой ethertype. В основном это коммутаторы EDGE-CORE работают довольно стабильно можно зарезать все что нужно плюс, есть возможность резать скорость на L2, еще одни бонус это cisco подобная консоль, не нужно копаться в веб интерфейсе. В общем поделитесь тем кто как отдает пользователям инет, какое оборудование использует и почему. Edited September 6, 2013 by nousaibot Вставить ник Quote
srg555 Posted September 6, 2013 Posted September 6, 2013 100500 топиков на этом форуме и по оборудованию и "как отдать инет". спросите что-то конкретное Вставить ник Quote
nousaibot Posted September 6, 2013 Author Posted September 6, 2013 100500 топиков на этом форуме и по оборудованию и "как отдать инет". спросите что-то конкретное Ладно буду писать, в уже созданых темах. Вставить ник Quote
NikAlexAn Posted September 6, 2013 Posted September 6, 2013 Лучше сначала почитать. :) Вставить ник Quote
Diamont Posted September 6, 2013 Posted September 6, 2013 (edited) в основном мы используем PPPoE в одном vlan, нужно изолировать пользователей чтоб не гоняли левый трафик по сети У вас Vlan на пользователя и в нём PPPoE ? Edited September 6, 2013 by Diamont Вставить ник Quote
pppoetest Posted September 6, 2013 Posted September 6, 2013 в основном мы используем PPPoE в одном vlan, нужно изолировать пользователей чтоб не гоняли левый трафик по сети У вас Vlan на пользователя и в нём PPPoE ? При влане на кастомера, пппое смотрится смешно. Вставить ник Quote
NikAlexAn Posted September 6, 2013 Posted September 6, 2013 в основном мы используем PPPoE в одном vlan, нужно изолировать пользователей чтоб не гоняли левый трафик по сети У вас Vlan на пользователя и в нём PPPoE ? Я этого не писал :) Вставить ник Quote
nousaibot Posted September 6, 2013 Author Posted September 6, 2013 (edited) в основном мы используем PPPoE в одном vlan, нужно изолировать пользователей чтоб не гоняли левый трафик по сети У вас Vlan на пользователя и в нём PPPoE ? Один vlan на всех пользователей PPPoE и запрещаем на порту все остальное, vlan на пользователя со статикой без туннеля. Edited December 22, 2013 by nousaibot Вставить ник Quote
srg555 Posted September 6, 2013 Posted September 6, 2013 самый просто вариант это сделать влан-на-свитч для pppoe и включить порт-изоляцию. Вставить ник Quote
nousaibot Posted September 6, 2013 Author Posted September 6, 2013 самый просто вариант это сделать влан-на-свитч для pppoe и включить порт-изоляцию. Вот с этого места поподробней, смогу ли я в этом случае, работать с пользователями без PPPoE VLAN на пользователя? Не будут ли у меня проблемы с манажмант vlan? И какие коммутаторы кто использовал? Вставить ник Quote
EShirokiy Posted September 6, 2013 Posted September 6, 2013 nousaibot, vlan на свитч + менеджмент vlan, traffic segmentation (он же port isolation), port security, dhcp snooping, ACL + авторизация по IP (static). Позволяет достаточно просто производить авторизацию пользователей, при этом полностью можно унифицировать конфиг и не париться с портами (при использовании impb). Из минусов - подменой IP можно получить доступ в сеть, но это быстро вычесляется. Актуально для коммутаторов DLink. Вставить ник Quote
Diamont Posted September 6, 2013 Posted September 6, 2013 в основном мы используем PPPoE в одном vlan, нужно изолировать пользователей чтоб не гоняли левый трафик по сети У вас Vlan на пользователя и в нём PPPoE ? При влане на кастомера, пппое смотрится смешно. Вот и я думал смеяться, но решил всё-же уточнить. Вставить ник Quote
srg555 Posted September 6, 2013 Posted September 6, 2013 Не будут ли у меня проблемы с манажмант vlan? И какие коммутаторы кто использовал? Не будет проблем, если настроите всё правильно. Любые L2-коммутаторы с порт-изоляцией, например dlink, snr, edgecore, много их. Длинк удобней тем, что его можно купить даже в розничных магазинах во многих городах, в отличии от почти всех остальных EShirokiy Diamont Зря смеётесь, даже в схемах влан-свитчах в случае петли возникают проблемы, связанные с изучением мак-адресом брасом/шлюза. Приходится всячески извращаться с acl/мак-таблицей, чтоб этого не было, но это костыли, в отличии от vlan-per-user Вставить ник Quote
EShirokiy Posted September 6, 2013 Posted September 6, 2013 srg555, от петель Loopback Detection не спасает? Вставить ник Quote
srg555 Posted September 6, 2013 Posted September 6, 2013 Как правило, спасает, но есть нюансы. Некоторые свитчи не умеют детектировать 2ух портовые петли(локалка между двумя соседами(хотя это уже атавизм) или замыкание в патч-панели), иногда случается так, абонент успевает нагадить до того, как lbd его обнаружит, в случае настроенного авторековери это приводит к некоторому "флаппингу", а в случае бесконечной блокировки требуется вмешательство персонала оператора по каждому инциденту, что тоже не есть хорошо. Ну и сам по себе lbd суть костыль, чтоб не делать vlan-per-user Вставить ник Quote
Diamont Posted September 6, 2013 Posted September 6, 2013 Всё суть костыль, кроме Vlan на юзера... Вставить ник Quote
Mitrofanov Posted September 11, 2013 Posted September 11, 2013 Используйте оборудование Qtech. Модели оборудования QTech последней мили, лучше узнать у тех, кто этим оборудованием занимается. Вставить ник Quote
Дятел Posted September 11, 2013 Posted September 11, 2013 Поражен мудростью совета. Кутех наше всё? ))) Вставить ник Quote
nousaibot Posted December 20, 2013 Author Posted December 20, 2013 Используйте оборудование Qtech. Модели оборудования QTech последней мили, лучше узнать у тех, кто этим оборудованием занимается. Что может Qtech из того чего не могут другие? Если есть личный опыт использования поделитесь... Да и ценами хрошими помоему он не заманивает. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.