Доброго дня!
Пользовательский свитч:
Код:
Device Type : DES-3526 Fast-Ethernet Switch
Combo Port Type : 1000Base-T + 1000Base-T
MAC Address : 00-1C-F0-A8-B5-95
IP Address : 192.168.255.9 (Manual)
VLAN Name : default
Subnet Mask : 255.255.255.240
Default Gateway : 192.168.255.1
Boot PROM Version : Build 5.00.009
Firmware Version : Build 5.01.B52
Hardware Version : A4
Центральный свитч:
Код:
Device Type : DGS-3100 Gigabit Ethernet Switch
MAC Address : 00:1c:f0:63:80:47
IP Address : 192.168.255.2
VLAN Name : default
Subnet Mask : 255.255.255.240
Default Gateway : 192.168.255.1
Boot PROM Version : 1.0.0.04
Firmware Version : 2.00.47
Hardware Version : 00.01.01
Сейчас переходим с статической адресации на динамическую, также сеть делится на несколько подсетей. На свитчах настраиваются vlan-ы.
Пользователи будут в подсети 192.168.10.0/24 vlan 10, гости - 192.168.30.0/29 vlan 30. Гости должны иметь доступ только к интернету.
Проблем вроде никаких - пользовательские порты настраиваю untag-ами, порт dhcp-сервера tag-ом в нескольких vlan-ах. Сейчас эта схема частично реализована и работает. Беспокоит только один организационный момент.
Пользовательских свитчей несколько, на нескольких из них будут гостевые порты. Хочется предотвратить возможность "продвинутым" пользователям подсоединить свой ноутбук в гостевой порт и качать без ограничений.
Пришедшие мне в голову пути решения:
- включать гостевые порты по требованию
неудобно ни мне, ни пользователям
- включение в vlan на основе авторизации
в коммерческой организации неудобно пользователям, гостям необходимо будет ставить стороний софт
- dhcp-relay
насколько разобрался возможно организовать только если свитч находится в том же адресном пространстве, у меня на одном свитче может быть две и более подсетей
Поэтому возник вопрос - возможно ли настроить DES-3526 таким образом, что бы в он пересылал бы обозначения порта и свитча в dhcp-запросах в любом случае? Тогда я мог бы на стороне dhcp-сервера разбирать эти метки и выдавать соответсвующий адрес, а на основании статистики использования интернета можно было бы проводить "разбор полетов".
Или есть другие способы решить этот вопрос?
Спасибо.