faq обучение настройка
Текущее время: Сб авг 23, 2025 12:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 39 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 10, 2008 10:04 
Не в сети

Зарегистрирован: Ср авг 20, 2008 13:46
Сообщений: 57
Swift- писал(а):
На обеих машинах /30, на 3612 - /24

Так получается что замечательная идея авторизации по dhcp потерпела крах?.. :-( На каждого юзеря интерфейс-то не создашь...

Пардон, на виндах маска стояла /32

Схема работает. Волнуют могущие вылезти баги...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 10, 2008 10:21 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Swift- писал(а):
VLAN на пользователя... Кто будет все эти вланы разруливать?... И создавать... Это совсем сложная схема получается.

я не зря спросил про кол-во юзеров и локального трафика ... если юзеров много, а трафика мало - все это можно разрулить на писюке, если юзеров мало, а трафика много - то можно гонять всех через 36-й свич, а если и юзеров и трафика много то тогда надо думать :)

Swift- писал(а):
Пардон, на виндах маска стояла /32

Схема работает. Волнуют могущие вылезти баги...

она не может работать! разве что если Вы через DHCP роуты выдаете, но об этом Вы же не пишете ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 10, 2008 11:09 
Не в сети

Зарегистрирован: Ср авг 20, 2008 13:46
Сообщений: 57
Юзеров порядка 2000, трафика прилично.

По dhcp разумеется даю дефолтный маршрут на L3, прошу прощения, не упомянул. Вопрос мой вобщем-то и заключается в том, что можно поймать выдавая дефолтный шлюз который не в "своей" сети. Винда работает, линух после подъема маршрута лапами тоже...

Сейчас проведу еще один эксперимент, для надежности...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 10, 2008 12:25 
Не в сети

Зарегистрирован: Ср авг 20, 2008 13:46
Сообщений: 57
Вот что показал повторный эксперимент

Машина с адресом 10.10.0.5 получила от DHCP такие же настройки (кроме йп-адреса, конечно), как и машина с которой проводился эксперимент. 10.10.0.1 - 3612G (10.10.0.1/24). Оба юзеря подключены к одному 3028, который подключен одним портом в 3612G.

Подключение по локальной сети - Ethernet адаптер:
IP-адрес . . . . . . . . . . . . : 10.10.0.6
Маска подсети . . . . . . . . . . : 255.255.255.255
Основной шлюз . . . . . . . . . . : 10.10.0.1

Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 10.10.0.1 10.10.0.6 20
10.10.0.6 255.255.255.255 127.0.0.1 127.0.0.1 20
10.255.255.255 255.255.255.255 10.10.0.6 10.10.0.6 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
224.0.0.0 240.0.0.0 10.10.0.6 10.10.0.6 20
255.255.255.255 255.255.255.255 10.10.0.6 10.10.0.6 1
255.255.255.255 255.255.255.255 10.10.0.6 10005 1
255.255.255.255 255.255.255.255 10.10.0.6 2 1
Основной шлюз: 10.10.0.1

Трассировка маршрута к 10.10.0.5 с максимальным числом прыжков 30
1 <1 мс <1 мс <1 мс 10.10.0.1
2 <1 мс <1 мс <1 мс 10.10.0.5
Трассировка завершена.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Выдача адресов по DHCP
СообщениеДобавлено: Чт сен 11, 2008 08:38 
Не в сети

Зарегистрирован: Пт июн 06, 2008 09:51
Сообщений: 95
snark писал(а):
- Вы выдаете такую маску пользователям? если да, то маска должна быть как минимум /30, т.е. 255.255.255.252 ... езернет - это не РРР, езернет не понимает маску в /32


понимает, по dhcp маску 32 отлично принимает виндовс и весь трафик заворачивает на маршрутизатор.
получается феня с "трафиксегментейшен" через этот параметр без использования l2 коммутаторов ))
но вручную в виндовс ввести эту маску не разрешит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 11, 2008 13:48 
Не в сети

Зарегистрирован: Ср авг 20, 2008 13:46
Сообщений: 57
Вы так работаете?... У меня при тестах вылезло почему-то - фтп между машинами работает только в пассивном режиме...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 13, 2008 11:52 
Не в сети

Зарегистрирован: Ср авг 20, 2008 13:46
Сообщений: 57
И все же, чем грозит маска /32?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 14, 2008 23:41 
Не в сети

Зарегистрирован: Чт июн 16, 2005 16:17
Сообщений: 40
Откуда: Армавир
есть вероятность что не все железки-оси будут понимать это :)
попробывать подключить маленькие домашние роутеры, циски итд итп... проверить как это все будет работать...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 15, 2008 01:26 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
Цитата:
Вы так работаете?... У меня при тестах вылезло почему-то - фтп между машинами работает только в пассивном режиме...


ну так посмтрите tcpdumpom (wireshark) что не так.

и дайте пожалуйста вывод arp -an на обеих машинах во время теста.

то что не работает активный режим говорит о том что обратное соединение от сервера к клиенту не устанавливается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 15, 2008 23:51 
Не в сети

Зарегистрирован: Чт июн 16, 2005 16:17
Сообщений: 40
Откуда: Армавир
Уважаемая Тех поддержка... можете кинуь последнюю прошивочку на 3028 и 3526, меня интересует именно опция привязки порт+ ип который выдан по DHCPopt82 и примерчик если не трудно...
Задача к комутаторам подключаются юзвери им раздаются по DHCPopt82 IP/m/gw (ето давно научился) необходимо жестко привязать ип (выданый по DHCP)-порт при этом не привязываться к маку пользователя...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 16, 2008 08:30 
Не в сети

Зарегистрирован: Ср авг 20, 2008 13:46
Сообщений: 57
Раздал маски \24. Включил arp-proxy, работает. Сейчас интересует насколько он ресурсоемок, это арппрокси...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 16, 2008 10:08 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Zoro писал(а):
меня интересует именно опция привязки порт+ ип который выдан по DHCPopt82 и примерчик если не трудно

поищите, я тут на форуме примерный конфиг для DHCP сервера выкладывал, там как раз и выдаются адреса на основе "IP_адрес_свича + порт" ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 16, 2008 11:05 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
Цитата:
Раздал маски \24. Включил arp-proxy, работает. Сейчас интересует насколько он ресурсоемок, это арппрокси...


так а смысл от арп прокси на маске /32, по идее хост не должен спрашивать мак ничей, кроме тех которые явно указаны (судя по всему мак шлюза). Либо вы что то не договариваете либо что то работает не так как должно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 16, 2008 11:30 
Не в сети

Зарегистрирован: Ср авг 20, 2008 13:46
Сообщений: 57
NoFX писал(а):
Цитата:
Раздал маски \24. Включил arp-proxy, работает. Сейчас интересует насколько он ресурсоемок, это арппрокси...


так а смысл от арп прокси на маске /32, по идее хост не должен спрашивать мак ничей, кроме тех которые явно указаны (судя по всему мак шлюза). Либо вы что то не договариваете либо что то работает не так как должно.

Бррр... "Раздал маски /24. " Где /32?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 16, 2008 18:50 
Не в сети

Зарегистрирован: Чт июн 16, 2005 16:17
Сообщений: 40
Откуда: Армавир
snark писал(а):
Zoro писал(а):
меня интересует именно опция привязки порт+ ип который выдан по DHCPopt82 и примерчик если не трудно

поищите, я тут на форуме примерный конфиг для DHCP сервера выкладывал, там как раз и выдаются адреса на основе "IP_адрес_свича + порт" ...

DHCP option 82 и сервер я уже давно настроил...
а вот чтобы свичь сам делал привязку ип порт по полученным данным от DHCP...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 39 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB