skyb писал(а):
nur16 писал(а):
Mihail Dverin писал(а):
Задача проста - выдавать IP адрес пользователю в зависимости от привязанного к договору MAC адреса, а не на основе Option 82.
Очень нужно такое решение... Option.82 для нашего случая не подходит (есть мыльницы, подключенные
к портам коммутаторов самими абонентами). Думали, как бы сделать, так и не нашли решения.
А в чем проблема с такой ситуацией то?
Ну, проблема общеизвестна... Есть договор с IPN, есть подсеть (4-8-16 белых адресов).
Абонент имеет более одного сетевого устройства (небольшой офис). Адреса у абонента приходится
прописывать вручную со всеми вытекающими - то IP забудут, то комп переустановят, то
новый комп привезут, и начинаются проблемы - названивают в техподдержку, не умеют
правильно адрес прописать, не умеют гейтвей прописать, не знают куда ДНС сервера прописывать и тп.
Абонент имеет неуправляемый хаб, подключенный одним линком к управляемому порту нашего коммутатора.
Option.82 для данного случая неприменим. Тащить пучок проводов к абоненту в ряде случаев невозможно.
Поэтому к одному такому хабу бывает подключается несколько абонентов... Тоже со всеми вытекающими.
Все эти проблемы с выдачей IP адресов решает DHCP, но как сказать ему, какие адреса кому выдавать?
Только привязкой МАК адреса к определенному IP адресу. Как привязывать, вручную? Мутор.
В идеале - МАК адреса данного абонента присутствуют в договоре и DHCP выдает ип адреса только
прописанным в договоре МАКам. Должна быть возможность какого-то renew - типа как в модуле Диалап,
со скриптом проверки номера телефона (МАК адреса), когда биллинг "забывает" прежний набор МАК адресов,
абоненту дается команда включить все сетевые устройства и происходит автоматическое прописывание
МАК адресов абонента в его договоре, потом ставится блок и внесение новых МАКов требует вмешательства
техподдержки.
Мы понимаем, что возможна подмена МАК адресов, что абоненты в пределах одного хаба могут
воспользоваться чужими адресами и насильно их прописывать в своих компах, что безопасность
тут минимальная, но удобств больше.
Option.82 отлично годится для схемы один порт - одно сетевое устройство, но такое сейчас - редкость.