faq обучение настройка
Текущее время: Сб июл 19, 2025 16:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Два PPPOE сервера в одной сети. КАК?
СообщениеДобавлено: Вт май 08, 2012 13:52 
Не в сети

Зарегистрирован: Вс авг 22, 2010 15:59
Сообщений: 89
Назрела необходимость поставить два PPPOE сервера в одной сети.

Нарисовал на картинке ниже.
Изображение

Сеть 1 и сеть 2 были едины
В сети есть сервера и общие ресурсы.

менять адресаци и ходить по пользователям, не реально.


DES 1210-28 Firmware Version 5.10.B030
сети соединены через гигабитные порты 27-28
в остальные c 1 по 24 порт

Вот мои правила
create access_profile profile_id 1 ip protocol_id_mask 0xFF source_ip_mask 255.255.255.255
config access_profile profile_id 1 add access_id 1 ip protocol_id 255 source_ip 10.0.0.1 port 25-28 deny

create access_profile profile_id 2 ethernet source_mac ffffffffffff
config access_profile profile_id 2 add access_id 101 ethernet source_mac 01:23:45:67:89:64 port 25-28 deny / mac первого PPPOE
config access_profile profile_id 2 add access_id 102 ethernet source_mac 01:23:45:67:00:11 port 25-28 deny / мас второго PPPOE

КАК отбрасывать PPPOE Запросы на этих портах.
Подскажите как правльно, это организовать?
или как-то по другому. Может что докупить. (Бюджет очень маленький)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 09, 2012 08:58 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
2 PPPoE сервера вам для чего именно?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 09, 2012 11:30 
Не в сети

Зарегистрирован: Вс авг 22, 2010 15:59
Сообщений: 89
один не справляется


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 09, 2012 15:16 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Вариант 1 - убогий:
На центральном коммутаторе зарезать весть PPPoE по Ethernet-type 0x8863 и 0x8864 вроде как. Могу ошибаться, более точные сведения можете посмотреть в документации к PPPoE.
В этом случае PPPoE пакеты будут доходить только до ближайшего PPPoE сервера. Умеет ли это делать ваш свич - не знаю, но серия DES/DGS-3XXX умеет 100%.

Вариант 2 - более менее нормальный:
Оба PPPoE сервера запихать всех абонентов, но на одном из них установить задержку при ответе на PADI запросы, а на другом лимитировать количество подключенных абонентов.
В этом случае изначально всегда будут до лимита загружаться первый сервер, а после этого абоненты будут попадать на второй.

Вариант 3 - нормальный:
Реализовываем вариант 2 + дробим сеть на маленькие вланы, чем обеспечиваем более корректную работу PPPoE протокола. Маленький влан - хороший влан. + к этому можно те или иные вланы принудительно заворачивать на тот или иной PPPoE сервак.

Вариант 4 - идеальный:
отказываемся от PPPoE, делаем VLAN на абонента и тупо шейпим абонентские влан без этих убогих и никому не нужны надстроек в виде PPPoE.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб май 19, 2012 11:29 
Не в сети

Зарегистрирован: Вс авг 22, 2010 15:59
Сообщений: 89
организовал по 1 пункту, так как очень просто.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб май 19, 2012 12:08 
Не в сети

Зарегистрирован: Вс авг 22, 2010 15:59
Сообщений: 89
Вот так Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб май 19, 2012 12:11 
Не в сети

Зарегистрирован: Вс авг 22, 2010 15:59
Сообщений: 89
Сейчас усложняю схему на такое, Все объеденяем на 10, из звезды, делаем кольцо.

Изображение

По такому сможете подсказать


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб май 19, 2012 14:29 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Вы всё-равно пытаетесь реализовать самый убогий вариант.
Подскажу: фильтруйте входящие PADI пакеты на линках между свичами.
Очеь советую всё-таки реализовать 3 схему, а ещё лучше 4-ю.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс май 20, 2012 02:15 
Не в сети

Зарегистрирован: Вс авг 22, 2010 15:59
Сообщений: 89
У меня с Vlan не получается работать,
на стенде легко, переношу на действующую сеть, не работет. Не могу понять, что делаю неправильно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 146


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB