faq обучение настройка
Текущее время: Вс июл 20, 2025 02:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пн авг 10, 2009 02:59 
Не в сети

Зарегистрирован: Пн авг 10, 2009 02:28
Сообщений: 36
Здраствуйте, я не профессионал в области сетестроения и мне трудновато сделать выбор. А задача такая 48 здания по 24 пользователя в каждом здании, базисная физическая топология скорее будет звезда.
Я хочу предоставить клиентам быструю локалку и обойтись без тунелирования. Т.е. конкретно авторизация по Опции 82 по VLAN-ID в агрегации, на доступ Д-линк DES-1228, в агрегации честно говоря не знаю что. Уважаыемые сотрудники Д-линк посоветуйте мне своё решение IPoE (IP over Ethernet). Каким Вы его представляете ? жду ответ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 10, 2009 12:13 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
на доступе DES-3526, 3028, 3028G
на агрегации - DGS-36xx

PPPoE не так плох, как кажется, очень удобное решение для абонента.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 10, 2009 14:55 
Не в сети

Зарегистрирован: Пн авг 10, 2009 02:28
Сообщений: 36
terrible писал(а):
на доступе DES-3526, 3028, 3028G
на агрегации - DGS-36xx

PPPoE не так плох, как кажется, очень удобное решение для абонента.

С PPPoE не возможно дать столь быструю локалку как в случае в İPoE и придётся плодить массу серверов для поддержания тунелей. Понятно преимущества у него есть, но и недостатки. Быстрая локалка с PPPoE я думаю врядли возможно...хотя кто знает.
А чем абоненту неудобен İPoE в чистом виде ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 10, 2009 17:02 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
BudushiyISP писал(а):
А чем абоненту неудобен İPoE в чистом виде ?

ему может быть и удобно, вы хотите по flow статистику абонента собирать? а шейпить выключать?
по PPPoE всё крайне просто: вкл. акк, выкл. акк, статистика собирается радиус-аккаунтингом

BudushiyISP писал(а):
С PPPoE не возможно дать столь быструю локалку как в случае в İPoE и придётся плодить массу серверов для поддержания тунелей.
Понятно преимущества у него есть, но и недостатки. Быстрая локалка с PPPoE я думаю врядли возможно...хотя кто знает.

Локалка с введением PPPoE работает абсолютно так-же, как и без него. Если вы хотите роутить всю локалку через BRAS - это конечно жуткое порно получится.

локалка - IP (L3 switch), инет - PPPoE, в чём проблема?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 08:16 
Не в сети

Зарегистрирован: Чт апр 24, 2008 11:50
Сообщений: 335
ага. или либо локалка, либо инет:)
А если еще IPTV, то либо TV, либо инет. Можно конечно статические маршруты винде через dhcp подсовывать, а если у человека роутер? Чего делать?

переходим на (до этого был PPPoE) dhcp c opt.82 + ACL, еще б туда dhcpsnooping нормально работающий.
Для резалки стоит линуксовая машина. Держит пару тысяч шейперов точно, дальше пока не дошли, посмотрим.

ОДНАКО ЕСЛИ В СЕТИ ЕСТЬ УСТРОЙСТВА БЕЗ ACL НА КЛИЕНТСКИХ ПОРТАХ ИЛИ ВООБЩЕ МЫЛЬНИЦЫ, ТО АЛЬТЕРНАТИВЫ PPPOE ПОЖАЛУЙ НЕТ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 12:28 
Не в сети

Зарегистрирован: Пн авг 10, 2009 02:28
Сообщений: 36
terrible писал(а):
BudushiyISP писал(а):
А чем абоненту неудобен İPoE в чистом виде ?

ему может быть и удобно, вы хотите по flow статистику абонента собирать? а шейпить выключать?
по PPPoE всё крайне просто: вкл. акк, выкл. акк, статистика собирается радиус-аккаунтингом

BudushiyISP писал(а):
С PPPoE не возможно дать столь быструю локалку как в случае в İPoE и придётся плодить массу серверов для поддержания тунелей.
Понятно преимущества у него есть, но и недостатки. Быстрая локалка с PPPoE я думаю врядли возможно...хотя кто знает.

Локалка с введением PPPoE работает абсолютно так-же, как и без него. Если вы хотите роутить всю локалку через BRAS - это конечно жуткое порно получится.

локалка - IP (L3 switch), инет - PPPoE, в чём проблема?


Простите, что чтобы локалка шла через L3 свитч, тогда нужно чтобы пользователям по DHCP раздавались IP и маршруты, сам если он не пропишет айпи и маршрут, то всё пойдёт через брас. А для этого нужно Опции 82 в егрегации, DHCP Snooping или IP Source Guard, влан на пользователя и влан ацл какой свитч Д-линковский это поддерживает?
или может я не верно смотрю на задачу


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 12:35 
Не в сети

Зарегистрирован: Чт апр 24, 2008 11:50
Сообщений: 335
BudushiyISP писал(а):
Простите, что чтобы локалка шла через L3 свитч, тогда нужно чтобы пользователям по DHCP раздавались IP и маршруты, сам если он не пропишет айпи и маршрут, то всё пойдёт через брас.


А какая тут связь?

BudushiyISP писал(а):
А для этого нужно Опции 82 в егрегации, DHCP Snooping или IP Source Guard, влан на пользователя и влан ацл какой свитч Д-линковский это поддерживает?
или может я не верно смотрю на задачу


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 12:37 
Не в сети

Зарегистрирован: Пн авг 10, 2009 02:28
Сообщений: 36
comtel-b.ru писал(а):
ага. или либо локалка, либо инет:)
А если еще IPTV, то либо TV, либо инет. Можно конечно статические маршруты винде через dhcp подсовывать, а если у человека роутер? Чего делать?

переходим на (до этого был PPPoE) dhcp c opt.82 + ACL, еще б туда dhcpsnooping нормально работающий.
Для резалки стоит линуксовая машина. Держит пару тысяч шейперов точно, дальше пока не дошли, посмотрим.

ОДНАКО ЕСЛИ В СЕТИ ЕСТЬ УСТРОЙСТВА БЕЗ ACL НА КЛИЕНТСКИХ ПОРТАХ ИЛИ ВООБЩЕ МЫЛЬНИЦЫ, ТО АЛЬТЕРНАТИВЫ PPPOE ПОЖАЛУЙ НЕТ.

У меня будет новая сетка , хотя предполагаю анализировать по влан айди а не по порту коммутатора доступа, т.е. Опция 82 в агрегации, а на доступ чтобы нибудь в стиле DES-1228.
Но вот действительно встал вопрос контроля, а именно сессии ведь нет и наверно скорее можно ориентироваться только на Lease time. т.е. выдан айпи (постоянно один и тот же выдаётся по DHCP), биллинг сам конфигурирует DHCP cервер) на 10 минут, и если баланс нормальный, то выдаётся тот же, если нат для неплательщик айпи аыдаётся и ацл-ом запрещаем обмен в агрегации между неплатильщиками, меняем правила файервола в Брас, переадрессуем их в личный кабинет, разумеется они в другой подсети, нежели те кто олплатил. Дело в том, что придётся видимо как-то передергивать порты ибо пока абонент не отключится новый айпи и маршрут он врядли получит.
У Вас также планируется или я вообще не вернос мотрю на задачу ? АйпиТВ не планирую.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 16:15 
Не в сети

Зарегистрирован: Пн авг 10, 2009 02:28
Сообщений: 36
Цитата:
А какая тут связь?

Но если локальный айпи-интерфейс не будет поднят, то весь поток пойдёт через BRAS. Т.е. клинту должен быть присвоен айпи, а это лучше видимо сделать по DHCP, используя Опцию 82 или же просто раздать айпи и положить на опцию. Учёт будет идти ведь сессии самой, а не локального айпи интерфейса.
Разве не так ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 16:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В DES-3028 есть и DHCP Snooping и IP Source Guard (IMP в режиме DHCP Snooping) и DHCP Relay Option 82.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 17:06 
Не в сети

Зарегистрирован: Пн авг 10, 2009 02:28
Сообщений: 36
Demin Ivan писал(а):
В DES-3028 есть и DHCP Snooping и IP Source Guard (IMP в режиме DHCP Snooping) и DHCP Relay Option 82.

Я бы хотел основную нагрузку перенести на агрегацию. Просто DES -3028 мне кажется сликшом дорогим, думаю поставить на доступ DES-1228. Может я чего-то не знаю и DES-3028 полностью опрадывает свои деньги, благодаря какой-то дальнейшей экономии?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 17:10 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
конечно оправдает, потому-что в дальнешем вам не придётся менять DES-1228 на DES-3028


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 17:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вам при вашей схеме нужен DHCP Relay Option 82. Этого на DES-1228 нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 17:27 
Не в сети

Зарегистрирован: Пн авг 10, 2009 02:28
Сообщений: 36
Demin Ivan писал(а):
Вам при вашей схеме нужен DHCP Relay Option 82. Этого на DES-1228 нет.

Зачем он там будет нужен ? если он будет в агрегации. Я создам на DES -1228 VLAN-ы и в агрегации благодаря наличию DHCP Relay Option 82 смогу передать кто с какого влана пришёл, это если давать влан на пользователя. Но я заметил что на многих моделях не более 255 IP интерфейсов L3 это означвет что можно дать влан не более чем 255 пользователям


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 17:28 
Не в сети

Зарегистрирован: Пн авг 10, 2009 02:28
Сообщений: 36
terrible писал(а):
конечно оправдает, потому-что в дальнешем вам не придётся менять DES-1228 на DES-3028

Зачем менять? если вся нагрузка будет на агрегации, DES-1228 быстро выходят из строя?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB