faq обучение настройка
Текущее время: Вт июл 22, 2025 02:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Вт авг 28, 2007 01:22 
Не в сети

Зарегистрирован: Пн дек 11, 2006 13:13
Сообщений: 340
Сейчас в сети ~2500 абонентов и штук 6 VPN-ов. У ВПН-ов производительности не хватает, постоянно приходится докупать и апгрейдить. И скорость на них не блещет...
Возникло желание дать юзерам доступ без VPN, чистый NAT через PC-nas, и пускать в инет по связке ip+mac.
Но, блин, исторически ещё до меня сложилось так, что есть штук 7
подсетей /22, сгруппированых, скажем, по улице/району. И любой ребёнок сможет подставить
себе чужой ip+mac и поюзать чужой инет. Вопрос - как этого избежать?
Нормальная схема - выдавать по вилану и соответственно по подсетке на дом/подъезд,
но сейчас это сделать уже нереально - такой тьме пользователей менять ипы ;(
На домах сейчас почти везде стоят длинки DES-3526. Вариант - забивать на каждом длинке
ип+мак, которые могут за ним сидеть, но больно уж геморройно будет потом что-либо
менять (а менять придется часто, при подключении юзера/замене компа/сетевушки)...
Может, кто подкинет идей по теме?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 28, 2007 12:19 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Авторизировать пользователей на порту по протоколу 802.1 через Radius например


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 29, 2007 11:30 
Не в сети

Зарегистрирован: Вт мар 06, 2007 12:36
Сообщений: 192
Вопрос несколько не по теме.
У вас 2500 абонентов, работающих в сети одновременно или это просто общее количество?
Сетевые ресурсы пользователям даются без поднятия ВПН (через ВПН - только Инет) или через ВПН работает абсолютно всё?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 29, 2007 13:35 
Не в сети

Зарегистрирован: Ср фев 01, 2006 10:11
Сообщений: 429
Откуда: Волгоград
Тут уже публиковались скрипты управления коммутаторами.
Включение/выключение, привязка ip-mac-port может быть осуществлена через snmp/telnet.
Так же на 3526 есть замечательная функция DHCP option82, которая может позволить получать конкретному пользователю на конкретном порте конкретного свича ip по dhcp
В купе с ACL это позволит иметь гибкую сеть. Т.е. вы будете сами выдавать ip,mask,gw по dhcp и контролировать их при помощи ACL.

В итоге можно одним щелчком мыши менять сети с 22бит до любых других. Иметь полный контроль за пользователями.

_________________
DES 3526 - флагман DLINKостроения


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 52


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB