faq обучение настройка
Текущее время: Вс авг 03, 2025 02:48

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Пт фев 15, 2013 14:22 
Не в сети

Зарегистрирован: Пт авг 01, 2008 13:33
Сообщений: 146
Откуда: UA
У нас сеть разбита на вланы и выход в интернет через PPPoE.
При скоростях 100мбит хотелось бы уйти от pppoe и перейти на dhcp(ipoe).
Я создал vlan выделил белые ip-адреса, сеть /24 переключил туда 254 действующих абонентов.
И вот что получается все 100% абоненты не работают в один момент времени, максимум что было 83%.
Т.е. имеем просто по адресам.
А также получили много броадкаста и не сколько от клиентов сколько от сервера в сторону абонентов.
Вирусы, торенты, сканеры-сети т.п. все кто с внешней сети опрашивают мои адреса порождают броадкаст со стороны сервера, который ищет тот или иной ip-адрес.
Если поделить сеть пополам /25 то получим еще больше простой по адресам. А броадкаст - ну да станет чуть меньше.

Есть сеть украинского Киевстара там увидел интересную ситуацию.
Там выдается ip адрес с маской 255.255.248.0 (/21) т.е. по логике в одной сети должно быть 2тыс. абонентов,
Вложение:
IP и Маска.png
IP и Маска.png [ 39.97 KiB | Просмотров: 1129 ]

Но если стать снифером видно только броакаст от сервера и только на ip который выдан компьютеру. Т.е. "левого" броадкаста нет вообще.

Соседние адреса пингуются, но пинг по времени пляшет.
Вложение:
Соседи.png
Соседи.png [ 41.42 KiB | Просмотров: 1129 ]


А дальше самое интересное: если посмотреть arp таблицу то видно что мак адреса соседних адресов совпадают с мак адресов сервера.
И трасеровка показывает, что маршур на соседний адрес идет через шлюз, а может и не один.
Вложение:
arp -a.png
arp -a.png [ 39.81 KiB | Просмотров: 1129 ]


И вот вопрос как это сделано и на каком оборудовании. На доступе дорогие свитчи быть не могут тогда, что стоит на агрегации и какие там функции.

_________________
Есть только миг между прошлым и будущим, именно он называется - ping.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 15, 2013 15:51 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
У них IP Unnumbered.
Это такой финт ушами на Cisco. У других производителей тоже есть, по-разному называется (у D-Link это вроде Super VLAN?).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 15, 2013 16:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Еще вот здесь можете почитать: http://www.nag.ru/articles/article/16999/vlan-na-polzovatelya-arhitektura-i-alternativyi.html


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB