faq обучение настройка
Текущее время: Вс июл 27, 2025 02:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
СообщениеДобавлено: Вт апр 26, 2011 20:39 
Не в сети

Зарегистрирован: Вт апр 26, 2011 20:27
Сообщений: 7
есть некоторая сеть ETTH с работающими клиентами, привязка клиетов осуществляется чисто формально по VLANу, аунтификация PPPOE, какую схему посоветуете для определения портов на коммутаторе по PPPoE, возможно что-то вроде PPPoE intermediate agent...???


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 27, 2011 09:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
PPPoE circuit ID insertion


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 27, 2011 16:08 
Не в сети

Зарегистрирован: Вт апр 26, 2011 20:27
Сообщений: 7
Александр, можно пожалуста по подробней, это функция на коммутаторе ..., чет я такую на des-3526 не заметил ..прошивка Build 5.00-B28
или же это утилита которую можно прикрутить, или в новой прошивке,...,????


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 05, 2011 17:08 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
client_dlink писал(а):
можно пожалуста по подробней, это функция на коммутаторе

да! вставляет в PPPoE Discovery (0x8863) инфу откуда пришел запрос в виде: свич + порт
Код:
#sh ppp c p 1
Command: show pppoe circuit_id_insertion ports 1

Port State    Cirucit ID
---- -------- ---------------------------------------------
1    Enabled  Switch IP


в принципе настраиваемо:
Код:
#con pp c p 1 c
Command: config pppoe circuit_id_insertion ports 1 circuit_id

Next possible completions:
mac                 ip                  udf

но лично меня устраивает именно IP

после включения создает ACL (только на 3526/50, на 3028 не создает)
Код:
#sh acce p 1
Command: show access_profile profile_id 1

Access Profile Table

Access Profile ID : 1                                      Type : Packet Content
================================================================================
Owner    : PPPoE_Circuit_ID_Insertion
Masks    :

Offset 16-31 : 0xffff0000 00000000 00000000 00000000

Access ID: 1              Mode:
Owner    : PPPoE_Circuit_ID_Insertion
Port     : 1
----------------------------------------------------
Offset 16-31 : 0x88630000 00000000 00000000 00000000


client_dlink писал(а):
чет я такую на des-3526 не заметил ..прошивка Build 5.00-B28

обновляйтесь! у Вас слишком старая прошивка

P.S. важно чтобы Ваш РРРоЕ сервер понимал эту фишку и мог сообщить инфу радиусу, который тоже должен про эту фишку знать

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 06, 2011 20:57 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
добавлю к информации snark:
если вы это дело запустите - ведите репозитарий портов свичей, с которых была произведена авторизация того или иного логина.
В этом случае, за неделю, вы получите достаточно информации для определения абонентов на портах свичей.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 06, 2011 21:22 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
я сделал так: как только юзер подключился с порта X свича Y - он сразу привязывается к этому порту и больше ни с какого иного свича/порта подключится попросту не может

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб май 07, 2011 08:40 
Не в сети

Зарегистрирован: Вт апр 26, 2011 20:27
Сообщений: 7
спасибо всем, будем обновляться, очень нужная фишка при PPPoE.., и почему раньше не втыкнули её на эту линейку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 09, 2011 15:07 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
вчера исполнилось 100 лет с того момента как эта фишка появилась в 3526 ;)

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 10, 2011 16:35 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
Цитата:
PPPoE circuit ID insertion

а ченибуть есть такое же только для pptp l2tp

или колдовать с opt82 ???

_________________
Умная книжка по теории сетей и настройкам свичей:
ftp://ftp.dlink.ru/pub/Trainings/Switch_D-Link_newest_Basic.pdf


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 10, 2011 16:45 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Для PPTP:
При поднятии тоннеля вы знаете IP, с которого он поднят - с таблицы ARP получаете его MAC, и уже этот мак ищете на свичах.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 10, 2011 16:51 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
mukca писал(а):
Цитата:
PPPoE circuit ID insertion

а ченибуть есть такое же только для pptp l2tp

а куда там вставлять? РРРоЕ - L2, там можно чуть дополнить пакет, а РРТР - это уже L4, любое изменение пакета - это ппц

Вам правильно намекнули - при коннекте Вы знаете IP с которого коннект устанавливается, а если Вы используете Option 82, то считайте что для Вас это точное указание на свич и его порт ;)

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 12, 2011 12:02 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
Цитата:
Вам правильно намекнули - при коннекте Вы знаете IP с которого коннект устанавливается, а если Вы используете Option 82, то считайте что для Вас это точное указание на свич и его порт

да так и думал. ну чтож займемся скрипто писательством :D

_________________
Умная книжка по теории сетей и настройкам свичей:
ftp://ftp.dlink.ru/pub/Trainings/Switch_D-Link_newest_Basic.pdf


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 17, 2011 16:35 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
мы просто берем последний мак из базы радиуса
и ищем его на всех свичах в доме.
В итоге получаем порт.
Все это дело автоматизировано скриптом.

_________________
http://lanstart.ru -Сети, сервисы, оборудование.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 18, 2013 01:12 
Не в сети

Зарегистрирован: Пт окт 18, 2013 01:05
Сообщений: 1
Доброго времени суток, достали студенты с подбором МАК и ИП стоит DES-3526 как можно через WEB-настроить привязку ИП-порт или МАС-порт или ИП+МАС-порт. Если несложно напишите пошагово, или где можно прочесть пошаговую инструкцию. Настроена сегментация трафика на 26 порт. И как настроить автоблокирование порта(ов) если на нём или них петля.
Версия: 5.01.В52 :o
Заранее спасибо!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 18, 2013 09:42 
Не в сети

Зарегистрирован: Сб апр 12, 2008 09:03
Сообщений: 88
Откуда: Московская область
Смотрим документацию на русском языке, http://ftp.dlink.ru/pub/Switch/DES-3526_3526DC/Description/Russian_manual_R5/DES-3526_3526DC_3550%20Manual%20R5_RUS.pdf, страница 135.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 18


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB