У нас сеть разбита на вланы и выход в интернет через PPPoE.
При скоростях 100мбит хотелось бы уйти от pppoe и перейти на dhcp(ipoe).
Я создал vlan выделил белые ip-адреса, сеть /24 переключил туда 254 действующих абонентов.
И вот что получается все 100% абоненты не работают в один момент времени, максимум что было 83%.
Т.е. имеем просто по адресам.
А также получили много броадкаста и не сколько от клиентов сколько от сервера в сторону абонентов.
Вирусы, торенты, сканеры-сети т.п. все кто с внешней сети опрашивают мои адреса порождают броадкаст со стороны сервера, который ищет тот или иной ip-адрес.
Если поделить сеть пополам /25 то получим еще больше простой по адресам. А броадкаст - ну да станет чуть меньше.
Есть сеть украинского Киевстара там увидел интересную ситуацию.
Там выдается ip адрес с маской 255.255.248.0 (/21) т.е. по логике в одной сети должно быть 2тыс. абонентов,
Вложение:
IP и Маска.png [ 39.97 KiB | Просмотров: 1129 ]
Но если стать снифером видно только броакаст от сервера и только на ip который выдан компьютеру. Т.е. "левого" броадкаста нет вообще.
Соседние адреса пингуются, но пинг по времени пляшет.
Вложение:
Соседи.png [ 41.42 KiB | Просмотров: 1129 ]
А дальше самое интересное: если посмотреть arp таблицу то видно что мак адреса соседних адресов совпадают с мак адресов сервера.
И трасеровка показывает, что маршур на соседний адрес идет через шлюз, а может и не один.
Вложение:
arp -a.png [ 39.81 KiB | Просмотров: 1129 ]
И вот вопрос как это сделано и на каком оборудовании. На доступе дорогие свитчи быть не могут тогда, что стоит на агрегации и какие там функции.