Ce$$ писал(а):
в сети в принципе нет не управляемых свичей.
угу, у меня так же (каждый клиент воткнут в порт управляемого свича), поэтому подобные вопросы и возникли ...
Ce$$ писал(а):
Изменить АЦЛ под себя, да хорошая идея, но тут возможности свича далеко отстают от софтового роутера.
не знаю, не знаю ... лично я с трудом представляю себе
подобное на софтовом роутере ... правда с тех пор как я
это писал моного воды утекло, но свои ACL-и на свичах я продолжаю писать используя packet content filtering и отказываться от этого как то не горю желанием ...
Ce$$ писал(а):
Профилей и правил в притык хватает, чтоб покрыть все порты на свиче.
что есть - то есть

но при правильном планировании можно втиснуться, правда впритык, в 800 рулесов и в то же время многое суметь отфильтровать ...
Ce$$ писал(а):
VLAN-ы ..., я планирую всёже разбить сеть на вланы, но пока не испытываю в этом острой нужды.
Вы не поверите, но у меня на свчах всего 4 VLAN:
- дефолтный, в нем живет IP адрес свича и вообще все управление сетью
- PPPoE VLAN для обычных юзеров
- PPPoE VLAN для безлимитчиков (следствие старого биллинга)
- VLAN для белых адресов
в ближайшее время, в связи с переходом на BGB останется вообще 2 и иметь возможность их менять из биллинга я считаю оч. удобной ф-цией ... большей гибкости хочется от модуля ...
Ce$$ писал(а):
Клиеты находятся в двух вланах: в дефолтовом - с внутренними IP, и влан для обладателей внешних IP.
может стоит все же управление вынести в отдельный VLAN? так кошернее

Ce$$ писал(а):
подаём мультикастом знаково 8 ТВ каналов и 40 радио бесплатно, в качестве бонуса. Продвижения мультикаста по вланам не пробывал, но согласно документации и со слов тех поддержки тут проблем нет, для свичей этих серий.
опа! сэр, у меня к Вам возможно тупой но все же вопрос - сколько у Вас мегабит занимает каждый канал? дело в том что серьезно с мультикастом в общем то не работал кроме как "погонять на столе" да и то давно, а скоро придется запускать вот и интересуюсь ... просто у нас в основном оптика, но не везде

кое где вообще РРС стоят ...
Ce$$ писал(а):
DHCP рилэется от свича, как раз остаётся правил и профиль чтоб забить бодкастовый запрос от соседей на аплинк портах.
толку от ACL при применении релея вообще нет, т.к. dhcp relay проходит мимо ACL-ей и рубить пакеты соседей ими никак не получится

сейчас разрабатывают новую фирмварь в которой обещают вылечить рассылку релейного пакеты бродкастом в клиентском VLAN, но лично я уже устал предлагать чтобы сделали возможность указания портов на которых можно включать/выключать ф-цю релея ...
Ce$$ писал(а):
Передать параметры нет проблем, со слов Амира:
Код:
#кроме этих опций можно вводить все остальные, только уже в таком виде
#dhcp.option.42=байты в 16ричном виде
#42 это серверы NTP, т.е если сервер по адресу 127,0,0,1, то
#dhcp.option.42=7F000001
а вот этого не знал ... спасибо за наводку!

msh писал(а):
а если клиент хочет 2 внешних IP?
изначально было задумано (см RFC) - один адрес = один порт
msh писал(а):
придется клиенту тянуть еще один кабель
обжим 1 к 2-м уже отменили?
