Биллинговая система Nodeny
28 Мая 2024, 20:36:30 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: 1 [2]
  Печать  
Автор Тема: DHCP Option 82 авторизация на порту  (Прочитано 13205 раз)
VitalVas
NoDeny
Спец
*

Карма: 60
Offline Offline

Сообщений: 991



Просмотр профиля WWW
« Ответ #15 : 19 Июля 2010, 09:15:32 »

в дочерней сети смеси из свичей
d-link 2108, 3com 3300, asotel 1908, Nortel Baystack 450-24T
как бы на этом зоопарке завести...
думал dhcp к радиусу примотать, если не получится чтото другое
насколько я помню, этот нортел умеет работать с радиусом
Записан
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #16 : 19 Июля 2010, 09:25:09 »

802.1x это немного не то, что я хочу.
Записан
poxy.
NoDeny
Спец
*

Карма: 10
Offline Offline

Сообщений: 844



Просмотр профиля
« Ответ #17 : 19 Июля 2010, 09:32:59 »

У меня есть кусочек частного сектора с мыльницами их обслуживает тот же dhcp сервер что и планирую использовать на opt82 ...если dhcp будет иметь конфиг с opt82 и всем что с ней связано как поведут себя мыльницы? Или там где opt82 там по ней выдавать будет а там где нет по старому? Непонимающий
Ток не пинайте  Строит глазки
« Последнее редактирование: 19 Июля 2010, 09:35:04 от marcus7 » Записан
elite
Начальник планеты
NoDeny
Спец
*

Карма: 52
Offline Offline

Сообщений: 1227

In LAN we trust!

358714596
Просмотр профиля
« Ответ #18 : 19 Июля 2010, 09:39:38 »

там где opt82 там по ней выдавать будет а там где нет по старому? Непонимающий
типа такого...
Записан
goletsa
NoDeny
Спец
*

Карма: 21
Offline Offline

Сообщений: 973


Просмотр профиля
« Ответ #19 : 19 Июля 2010, 17:17:51 »

У меня есть кусочек частного сектора с мыльницами их обслуживает тот же dhcp сервер что и планирую использовать на opt82 ...если dhcp будет иметь конфиг с opt82 и всем что с ней связано как поведут себя мыльницы? Или там где opt82 там по ней выдавать будет а там где нет по старому? Непонимающий
Ток не пинайте  Строит глазки
как настроите так и будет
Но проще вынести мыльницы в отдельный vlan и не париться.
Записан
poxy.
NoDeny
Спец
*

Карма: 10
Offline Offline

Сообщений: 844



Просмотр профиля
« Ответ #20 : 19 Июля 2010, 17:41:37 »

как настроите так и будет
Но проще вынести мыльницы в отдельный vlan и не париться.
так они и так в отдельном влане Улыбающийся вы имеете ввиду чтоб dhcp слушал на вланах с opt82 ? А как тогда остальным адреса выдавать?
Код:
# 10.5.226.0/24 Subnet

subnet 10.5.226.0 netmask 255.255.255.0
{
allow unknown-clients;
option routers 10.5.226.1;

<filtr net='10.5.226.0/24' dopdata-_use_option_82='1' state='on' dopdata-_mac_pc='^..:..:..:..:..:..$'>
# <dopdata-_user_sw_num> - <dopdata-_user_sw_port> - <lat_login> - <ip> - <dopdata-_mac_pc>
pool {range <ip>; allow members of \"match_swid_<dopdata-_user_sw_num>_port_<dopdata-_user_sw_port>\"; }
</filtr>

}

subnet 10.5.227.0 netmask 255.255.255.224
{
allow unknown-clients;
option routers 10.5.227.1;

<filtr net='10.5.227.0/27' dopdata-_mac_pc='^..:..:..:..:..:..$'>
        host <lat_login> {
                hardware ethernet <dopdata-_mac>;
                fixed-address <ip>;
        }
</filtr>
Так?
« Последнее редактирование: 19 Июля 2010, 17:52:39 от marcus7 » Записан
poxy.
NoDeny
Спец
*

Карма: 10
Offline Offline

Сообщений: 844



Просмотр профиля
« Ответ #21 : 19 Июля 2010, 17:56:24 »

Не успел изменить пост ...понятно как все организовать в в верхнем посте сам себе ответил конфигом

PS goletsa покажи пример своего конфига с include/file плизз хочется каждый свитч в отдельный файл ...как я понял у вас так сделано?
Спасибо!
« Последнее редактирование: 19 Июля 2010, 17:59:45 от marcus7 » Записан
goletsa
NoDeny
Спец
*

Карма: 21
Offline Offline

Сообщений: 973


Просмотр профиля
« Ответ #22 : 19 Июля 2010, 18:02:13 »

У меня вообще DHCP сервер не смотрит в vlan'ы. И находится отдельно.
Для этих целей есть dhcp-relay.
Записан
poxy.
NoDeny
Спец
*

Карма: 10
Offline Offline

Сообщений: 844



Просмотр профиля
« Ответ #23 : 19 Июля 2010, 19:17:19 »

Вы имеете ввиду такое:
на мыльницы влан+dhcp который смотрит во влан
на L2 opt82 и dhcp заставить слушать еще на одном интерфейсе и на него принимать запросы dhcp-relay,а на свитчах прописать адресом dhcp сервера этот интерфейс  ?
Записан
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #24 : 19 Июля 2010, 19:53:01 »

обычно в Core коммутаторах поднимают релеи
Записан
poxy.
NoDeny
Спец
*

Карма: 10
Offline Offline

Сообщений: 844



Просмотр профиля
« Ответ #25 : 19 Июля 2010, 20:22:05 »

обычно в Core коммутаторах поднимают релеи
т.е. схема получается такая :
dhcp-server->core switch(relay)->vlan на  свитч доступа ?А в core switch сходятся вланы с коммутаторов доступа? Так правильно будет?
Записан
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #26 : 19 Июля 2010, 20:50:58 »

да, иногда когда мега большая сеть еще делают свичи агрегации, чтобы коре свич меньше знал всякого хлама.
для маршрутизации локального трафик этот свич покупается с L3, который делает банальный роутинг локального трафика.

на маршрутизатор доступа приходит только интернет трафик
с маршрутизатора доступа уходит все на бордер, он же пограничный маршрутизатор.
выполняет роль магистрального маршрутизатора, традиционно работает по BGP с апстримами.
не занимается фильтрацией пакетов, шейперами итд. только маршрутизация.

в настоящее время Core свичи маст хэв только гигабитные порты.
сервера включаются непосредственно или в отдельный свич или в коре.


вот на таком сделал

в других сетях все это на cisco 3560
Записан
poxy.
NoDeny
Спец
*

Карма: 10
Offline Offline

Сообщений: 844



Просмотр профиля
« Ответ #27 : 21 Июля 2010, 15:04:01 »

Спасибо всем за ответы!
Записан
Страниц: 1 [2]
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!