Цитата:
Вы увеличиваете количество ARP у себя на BRASe
Был у нас хороший железный брас. Пропили ....
Полгода потом не ели мороженного и не ходили в кино , скопили на 16 mt-1100ah2....
Поставили их рядком между агрегацией и ядром . Каждый терминатит по 256 вланов.
Работают и не чирикают. У людей с белыми адресами - терминаторы на ip-unnumberd.
Почему микротики ? Потому что девочки-операторы достаточно резво научились ёрзать мышью по винбоксу по сравнению с выдачей команды типа
"ip ne list|grep -w "vlan3011\|vlan2516"|awk '{print $5}' " и жить стало полегче....
А на счёт кол-ва ипов - да можно и по 256 выдавать. Просто так исторически сложилось. Пока 5 хватало. ( точнее выплёвываем в влан сетку с 29 маской , первый ип из сетки - адрес шлюза клиентов ).
Почему не ставим "мыльницу" с впн-клиентом - потому как нам по "зарез" надо знать MAC-и клиентских устройств, поэтому делаем на L2. ( Именно по той же причине ,что и статическая привязка ип-сетка <-> влан ).
ЗЫ : но самая вкусняшка в том, что во времена pppoe заморачивались всякими там traffic-segmentation, ACL ,IPMB на свитчах уровня доступа. Таперича достаточно поставить свитч, который умеет тока влан и управляющий влан - и всё типа. Сразу на доступе начал твориться "зоопарк" из марок-моделей-верий прошивок и топологий ( звезда-гирляндочка ). Но как-то это особенно перестало "парить" при "влане на юзера". Тока дешевле стало..