UTM5 DHCP opt.82

Технические вопросы по UTM 5.0
Ответить
VooDoo
Сообщения: 71
Зарегистрирован: Вт сен 18, 2007 10:15

UTM5 DHCP opt.82

Сообщение VooDoo »

Вот хочу перейти от PPPoE на IPOE с использованием штатного нетаповского DHCP сервера.
Хотелось бы услышать варианты у кого как это реализовано.
А именно интересует, что делаете при блокировке абонента, ну понятно отдельный пул для заблокированных скажем для страницы заглушки и т.д. Этот пул садить на другой влан, или в каждом влане прописывать эти пулы ?
Какая защита от ручного выставления IP адресов ?
также DHCP сервер нужно каждый влан интерфейс на нем прописывать ?
все далается через RFW ?

Rico-X
Сообщения: 164
Зарегистрирован: Вт окт 25, 2011 12:04

Сообщение Rico-X »

А именно интересует, что делаете при блокировке абонента, ну понятно отдельный пул для заблокированных скажем для страницы заглушки и т.д. Этот пул садить на другой влан, или в каждом влане прописывать эти пулы ?
Можно просто выдавать адреса из другого диапазона, для этого диапазона все запросы роутим на заглушку.
Какая защита от ручного выставления IP адресов ?
DHCP snooping, Dynamic ARP Protection - вам в помощь, вручную выданные адреса работать не будут, левые DHCP сервера работать не будут.
также DHCP сервер нужно каждый влан интерфейс на нем прописывать ?
Ну либо задать диапазоном, смотря что у вас выступает в качестве DHCP сервера и есть ли релей, либо использовать QinQ, от топологии зависит и от железа в сети.
все далается через RFW ?
Тут как нравится, хоть через штатный radius, смотря с чем подружите.

Судя по вашим вопросам, еще не совсем понимаете как оно работает, по-этому спрошу какие плюсы вы для себя видите в переходе от PPPoE на IPOE? Например схема IPOE требует полностью управляемой сети, ни какого тупого железа, так-же не все железо работает нормально с opt82 либо qinq (кстати какую из схем IPoE вы планируете строить, порт на абонента, вилан на абонента, гибрид, что-то свое?). Нюансов очень много, попробуйте для начала гибридную схему, поймете нужно ли оно вам и насколько реально конкретно в вашей сети.

VooDoo
Сообщения: 71
Зарегистрирован: Вт сен 18, 2007 10:15

Сообщение VooDoo »

Хочу гибрид, Порт+Влан.
Тут все понятно.
еще такой вопрос, кто как и чем нарезает скорость ? Щас понятное дело PPPoE радиус атрибут задал и спокоен.
В качестве браса скажем cisco. Через RFW передавать команды, или другие есть более правильные варианты, использую радиус, профили ISG ?
Еще такой вопрос, смотрю все используют вилан на пользователя ? qnq и и т.д., почему не ипользовать вилан на дом скажем ? в качестве защиты от выставления IP использовать Dynamic ARP Protection , чем этот вариант плох ?

Аватара пользователя
TiRider
Сообщения: 568
Зарегистрирован: Сб июн 07, 2008 12:43

Сообщение TiRider »

VooDoo писал(а):Хочу гибрид, Порт+Влан.
Тут все понятно.
еще такой вопрос, кто как и чем нарезает скорость ? Щас понятное дело PPPoE радиус атрибут задал и спокоен.
В качестве браса скажем cisco. Через RFW передавать команды, или другие есть более правильные варианты, использую радиус, профили ISG ?
Еще такой вопрос, смотрю все используют вилан на пользователя ? qnq и и т.д., почему не ипользовать вилан на дом скажем ? в качестве защиты от выставления IP использовать Dynamic ARP Protection , чем этот вариант плох ?
По порядку.

Если у тебя брасом является cisco и ветка биллинга 5.3.003 то сделай связку ISG, т.е. IPoE. Через радиус и настройки задаешь политики по скорости/блокировка/локальным ресурсам, вяжешь все дело через штатный радиус утм + cisco.

У нас в сети, vlan на подъезд реализовано. На коммутаторах настроено DHCP Snooping, Address_Binding, Loopback Detection.
Если абонент выставляет руками ip-адрес, то работать не будет, если гадит и перетыкает туда-сюда шнурок, порт отключается.

Схема чистый L2. Cisco -- Коммутатор ядра -- Access коммутатор.

От беганья по абонентам в высотках, забыли. Также как и на ftth/gpon. У adsl сложнее, они на pppoe...

VooDoo
Сообщения: 71
Зарегистрирован: Вт сен 18, 2007 10:15

Сообщение VooDoo »

Какая модель кошки у вас используется ?

Аватара пользователя
TiRider
Сообщения: 568
Зарегистрирован: Сб июн 07, 2008 12:43

Сообщение TiRider »

VooDoo писал(а):Какая модель кошки у вас используется ?
ASR 1002-10G

VooDoo
Сообщения: 71
Зарегистрирован: Вт сен 18, 2007 10:15

Сообщение VooDoo »

Хорошая железка.
У нас к сожалению по старее будет, ESR-10000 PRE3

Ответить