BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 04 июл 2025, 23:16

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 17 ] 
Автор Сообщение
 Заголовок сообщения: Авторизация по DHCP, непонятно
СообщениеДобавлено: 04 сен 2008, 21:57 
Не в сети

Зарегистрирован: 29 июл 2008, 13:57
Сообщения: 94
Карма: 0
Запутался я...

Задача - авторизовать абонентов по DHCP opt.82. После выдачи адреса у абонента должен быть виден инет через PC-роутер, и локалку через L3 коммутатор, который заодно посчитает локалку.

Схема

(Интернет)-РС-роутер-L3-коммутатор-цепочка управляемых коммутаторов - DES3028 - абонент. Абонентские порты друг-друга не видят - traffic_segmentation.

Какие настройки ip выдавать по DHCP абонентам, чтобы весь трафик у них шел на L3, и какие настройки ip должны быть у L3 коммутатора? Ну ведь не создавать на каждого абонента интерфейс на L3 коммутаторе?...


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 05 сен 2008, 19:22 
Не в сети

Зарегистрирован: 29 июл 2008, 13:57
Сообщения: 94
Карма: 0
Конкретизирую -
L3
ip- 10.10.0.1
mask- 255.255.255.0

Юзерям
ip- 10.10.0.xx
mask- ?

И вопросы- можно ли вообще на L3 рисовать маску 255.255.255.0? и можно ли выдать юзерю маску 255.255.255.255 и шлюз 10.10.0.1?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 05 сен 2008, 19:36 
Не в сети

Зарегистрирован: 29 июл 2008, 13:57
Сообщения: 94
Карма: 0
Стенд собрал... при маске у пользователя 255.255.255.255 - работает, трафик идет через L3. Но чем это чревато?..


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 18 сен 2008, 20:50 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
Fate писал(а):
Стенд собрал... при маске у пользователя 255.255.255.255 - работает, трафик идет через L3. Но чем это чревато?..

ничем, разве что proxy arp на свиче начнет глупить и тогда никто ничего не увидит ...


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 18 сен 2008, 21:39 
Не в сети

Зарегистрирован: 29 июл 2008, 13:57
Сообщения: 94
Карма: 0
Snark, есть опыт?..


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 20 сен 2008, 17:04 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
Fate писал(а):
Snark, есть опыт?..

опыт в чем? в свичах?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 20 сен 2008, 19:02 
Не в сети

Зарегистрирован: 29 июл 2008, 13:57
Сообщения: 94
Карма: 0
В свичах есть, знаю :-)

В выдаче /32 абонентам...


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 29 сен 2008, 23:54 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
Fate писал(а):
В свичах есть, знаю :-)

:oops: :oops: :oops:

Fate писал(а):
В выдаче /32 абонентам...

я, честно говоря, никогда об этом не задумывался, т.к. мне туннелирования вполне хватает пока что, но если будут какие вопросы - задавайте, порассуждаем над ними


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 30 сен 2008, 10:42 
Не в сети
Клиент

Зарегистрирован: 12 фев 2007, 18:49
Сообщения: 335
Карма: 15
Запускал на тестовом стенде раздачу /32, совместно с Catalyst 4506. Полет нормальный.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 30 сен 2008, 15:39 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
Victor писал(а):
Запускал на тестовом стенде раздачу /32, совместно с Catalyst 4506. Полет нормальный.

не мудрено, ведь ключевое слово "Catalyst"


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 07 окт 2008, 17:15 
Не в сети

Зарегистрирован: 29 июл 2008, 13:57
Сообщения: 94
Карма: 0
Dlink3612G тоже нормально работает с /32

Дальнейшие мысли по авторизации через dhcp. Для выхода в интернет на шлюзе в таком случае будет необходимо на каждого существующего абонента заводить шейер. Не многовато ли будет?.. Если еще учесть что шейпер должен быть динамическим....


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 17 окт 2008, 17:42 
Не в сети

Зарегистрирован: 29 июл 2008, 13:57
Сообщения: 94
Карма: 0
Никто не знает?... :(


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 28 окт 2008, 19:21 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
я не пойму - Вы боитесь что не справится ваш РС-роутер?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 03 ноя 2008, 23:51 
Не в сети

Зарегистрирован: 29 июл 2008, 13:57
Сообщения: 94
Карма: 0
Ну вобщем да...


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 05 ноя 2008, 15:21 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
производительность РС роутера навряд ли будет проблемой, т.к. наращивать еого мощности можно почти до бесконечности, начиная от установки мощного процессора (если мать позволяет, то и нескольких) и заканчивая разносением роутинга и шейпинга на отдельные машины ...

Вы кстати чем планируете динамический шейпинг осуществлять?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 09 ноя 2008, 20:37 
Не в сети

Зарегистрирован: 29 июл 2008, 13:57
Сообщения: 94
Карма: 0
Вот по поводу шейпинга тоже не совсем понятно...

Сейчас (не на БГБ) у абонента в билинге есть счетчик, он считает трафик с начала месяца, если счетчик>лимит-трафик/число месяца, то абонент не трогается, если же лимит превышен, то смотрится загрузка канала, если она превышает определенный лимит, то скорость немного урезается. Рассчет происходит раз в 2 минуты.

Есть вариант аналогичную схему сделать и с БГБ, то есть скриптом вытаскивать из базы трафик, считать шейпер, и передавать на линукс-роутер.

Также есть вариант разделить абонентов на группы (помегабайтщики-физ, юр, безлимитщики, качки), у каждой группы свой йп диапазон, на роутере приоритизировать их трафик. Здесь непонятно что лучше поставить в качестве роутера, линух, циску (канал в инет <10Мб.), Микротик. И непонятно будет ли реально работать эта приоретизация. Кроме этого вышел затык с прозрачным прокси, ведь он будет выходить со своим йп, а доступ к нему у всех категорий абонентов.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 10 ноя 2008, 18:31 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
Fate писал(а):
Сейчас (не на БГБ) у абонента в билинге есть счетчик, он считает трафик с начала месяца, если счетчик>лимит-трафик/число месяца, то абонент не трогается, если же лимит превышен, то смотрится загрузка канала, если она превышает определенный лимит, то скорость немного урезается. Рассчет происходит раз в 2 минуты.

Есть вариант аналогичную схему сделать и с БГБ, то есть скриптом вытаскивать из базы трафик, считать шейпер, и передавать на линукс-роутер.

что-то какая то у Вас слишком сложная схема получается ... она конечно правильная, но уж слишком мудреная ... IMHO можно пойти более простым путем, смотрите сами - при 100% загрузке канала в, допустим, 128к
Код:
(((128 / 8) * 1024 ) * 3600) / 1048576 = 56,25

получается что будет слито 56,25 мегабайта, т.е. запросто можете использовать полученные подобным образом цифры для расчета зон ;)

Fate писал(а):
Также есть вариант разделить абонентов на группы (помегабайтщики-физ, юр, безлимитщики, качки), у каждой группы свой йп диапазон, на роутере приоритизировать их трафик. Здесь непонятно что лучше поставить в качестве роутера, линух, циску (канал в инет <10Мб.), Микротик. И непонятно будет ли реально работать эта приоретизация.

это не "вариант", это реально работающая конструкция ... попробуйте на досуге что нить в духе:
Код:
! описываем подсети для тех кто платит за трафик
ip access-list extended class1
 permit ip any юзеры.по.трафику1.0 0.0.их.маска
 permit ip any юзеры.по.трафику2.0 0.0.их.маска
 permit ip any юзеры.по.трафику3.0 0.0.их.маска
 deny   ip any any

! рисуем для них класс
class-map class1
 match access-group name class1

!рисуем полиси
policy-map policy1
 class class1
  priority percent 75
! сюда попадут все анлимщики
 class class-default
  fair-queue
  random-detect

! привязываем полиси к нитерфейсу
int fa 0/1
 service-policy output policy1

это конечно пример, но суть думаю Вы поймете ;)

Fate писал(а):
Кроме этого вышел затык с прозрачным прокси, ведь он будет выходить со своим йп, а доступ к нему у всех категорий абонентов.

нет никакого затыка ... прокся должна самостоятельно быстро получать ответы и уж потом отдавать полученное другим, при этом на 1 ее запрос она может отдать его из кеша десятку(ам)/сотне(ям) юзеров ... если Вы будете шейпить для анлимщиков проксю - они получат свою скорость вне зависимости откуда шел трафик - с прокси или из инета, а если не будете шейпить - они получат свою скорость инета и никогда не будут жаловаться на то что у них странички медленно открываются (у меня жалуются что странички открываются быстро, а торрент качает медленно:)) ...


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 17 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB
[ Time : 0.059s | 54 Queries | GZIP : On ]