faq обучение настройка
Текущее время: Пт июл 18, 2025 18:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: DES3526 DHCP Snooping + PPPoE
СообщениеДобавлено: Пн авг 04, 2008 15:48 
Не в сети

Зарегистрирован: Сб ноя 17, 2007 18:41
Сообщений: 102
Решил попробовать в сети DHCP Snooping, но у меня авторизация PPPoE.
Можно подружить? (дайте направление куда смотреть)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 04, 2008 15:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср мар 21, 2007 10:37
Сообщений: 393
У вас PPPoE c TCP/IP или нет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 04, 2008 16:07 
Не в сети

Зарегистрирован: Сб ноя 17, 2007 18:41
Сообщений: 102
Yuriev Denis писал(а):
У вас PPPoE c TCP/IP или нет?


у меня ip-сеть для технологических целей - типа в свой личный кабинет зайти, проверить коннективити техподдержкой (пингуете то-то?) и т.п.

PPPoE - уже для работы: межклиентский трафик, выход в инет и т.п.

хотелось бы технологическую сеть "нагрузить", но для этого мне нужно как-то усилить контроль в ip сети. Сейчас получают ip из пула: на 1 доступ - одна /24 сеть (хотя в пуле прописано 40 адресов). Не запрещен статический ip, но вот от статики хотелось бы и избавиться.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 04, 2008 19:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Ну а что тогда мешает если авторизация происходит только в случае обращения в Инет и в другие сегменты. Просто воткните DHCP сервер как бы до авторизации.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 04, 2008 19:36 
Не в сети

Зарегистрирован: Сб ноя 17, 2007 18:41
Сообщений: 102
Demin Ivan писал(а):
Ну а что тогда мешает если авторизация происходит только в случае обращения в Инет и в другие сегменты. Просто воткните DHCP сервер как бы до авторизации.


dhcp и так стоит "как бы до авторизации", но...
мне нужно как-то соотнести трафик с клиентом если что. Во фловах только ip. Сейчас - клиент прописал статический ip и усё (поэтому и сделан доступ у них только через PPPoE).

вся проблема в том, что хочу чтоб на L3 клиенты получали только через dhcp, но и PPPoE работало - mac клиента известен, по логам dhcp - ip устанавливается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 04, 2008 19:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Ну так в этом случае DHCP Relay option 82 и прописывание классов по портам на DHCP сервере.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 04, 2008 19:50 
Не в сети

Зарегистрирован: Сб ноя 17, 2007 18:41
Сообщений: 102
Demin Ivan писал(а):
Ну так в этом случае DHCP Relay option 82 и прописывание классов по портам на DHCP сервере.


Раньше было:
"На 3526 Option 82 добавляется только при назначении собственного интерфейса управления как DHCP Relay агента". Как с этим сейчас?
у меня клиентская сеть (с dhcp сервером) и менеджерские интерфейсы в разных сетях (клиентская и провайдерская) и мешать их не хочется.

"прописывание классов по портам на DHCP сервере" - что имеется в виду? ip адреса?


и еще - вернусь к началу: "DHCP Snooping" и PPPoE - живут вместе? Или пробовать нужно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 04, 2008 22:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По идее должно всё получится в плане DHCP Snooping и PPPoE. Только процессы должны следовать в указанном порядке, сначала получение адреса, потом подключение по PPPoE. Сейчас в DES-35XX есть опция Option 82 insertion, которая позволяет добавлять поля Option 82 без Relay, т.е. к Broadcast пакетам в клиентских VLAN-ах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 07:09 
Не в сети

Зарегистрирован: Сб ноя 17, 2007 18:41
Сообщений: 102
Demin Ivan писал(а):
По идее должно всё получится в плане DHCP Snooping и PPPoE. Только процессы должны следовать в указанном порядке, сначала получение адреса, потом подключение по PPPoE. Сейчас в DES-35XX есть опция Option 82 insertion, которая позволяет добавлять поля Option 82 без Relay, т.е. к Broadcast пакетам в клиентских VLAN-ах.



так...

вот это: "Только процессы должны следовать в указанном порядке, сначала получение адреса, потом подключение по PPPoE." вызывает опасения. Т.е. у меня не получится сделать некие acl'ы, разрешающие PPPoE и к которым динамически добавляется разрешающее от DHCP Snooping? Может быть ситуация, когда у клиента PPPoE без TCP/IP, а хотелось бы типовой настройки доступов.

Про Option 82 уже интереснее. А можно описание (хотя б краткое), что можно сделать в новых прошивках?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 10:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 18:16 
Не в сети

Зарегистрирован: Сб ноя 17, 2007 18:41
Сообщений: 102
Demin Ivan писал(а):
Перезвоните пожалуйста в офис по телефону 744-00-99 доб.390.


А.... забыл в разговоре....

а можно по подробнее про новые возможности Option 82 на DES3526 (хотя б кратко)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 18:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы про Option 82 insertion?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 19:28 
Не в сети

Зарегистрирован: Сб ноя 17, 2007 18:41
Сообщений: 102
Demin Ivan писал(а):
Вы про Option 82 insertion?


если окромя него ничего нового, то да. а если есть - и про другое новое.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 21:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В принципе это единтсвенное новое дополнение к Option 82. Позволяет без Relay добавлять в Broadcast DHCP пакеты в клиентских VLAN-ах информацию Option 82. Настраивается командами enable dhcp_local_relay и config dhcp_local_relay ... по VLAN-ам.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 242


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB