BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 25 июн 2025, 18:33

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 42 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: DHCP+Cisco+Switch
СообщениеДобавлено: 08 окт 2009, 15:27 
Не в сети
Аватара пользователя

Зарегистрирован: 23 мар 2009, 23:16
Сообщения: 780
Откуда: St.Petersburg
Карма: 0
lda писал(а):
mikos писал(а):
lda добрый день.
Используем подобную схему как у Вас. У Вас вышло ее реализовать?
Может Вы приоткроете завесу с передачей номера VLAN в DHCP_IPN?
Есть предположение, что тут подразумевается, что это должна делать cisco на которой живут и терминируются все пользовательские vlan, и соответственно должна поддерживать opt.82 с вставкой туда номера VLAN.
У нас к сожалению в opt.82 вилан циска не пихает :(
Расскажите, очень интересно.


Готового решения пока нет, что то реализовано, что то висит в подвешенном состоянии.
Вплотную этой темой пока не занимаюсь, нет времени.
Как будет готовое и продуманное решение, то поделюсь.


Спасибо, было бы очень интересно.
У нас есть некоторое количество комутаторов доступа без поддержки opt82... Думаем вот, спасет ли эта схема?
stark выше описал схему передачи vlan в DHCP_IPN, но чего-то до меня пока толком не дошло, как на сетевом уровне это дело передается в сервер DHCP.

1. С абонентского порта DHCP запрос приходит на персональный VLAN интерфейс абонента без каких либо opt82 (нет поддержки)
2. На каждом VLAN интерфейсе абонента, с помощью хелпера, установлен переброс DHCP запросов на DHCP_IPN
3. Более продвинутая циска могла бы в этот момент подставить opt82 с номером VLAN, но у нас она этого сделать не может

Хоть убей не понимаю, как в эту связку вклинивается DHCP шлюз. На каком уровне он передает (или может передавать) номер вилана в DHCP_IPN?

stark, ida ребят, растолкуйте плиз.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: DHCP+Cisco+Switch
СообщениеДобавлено: 08 окт 2009, 15:35 
Не в сети
Аватара пользователя

Зарегистрирован: 23 мар 2009, 23:16
Сообщения: 780
Откуда: St.Petersburg
Карма: 0
stark писал(а):
Кстати , 2 lda и всем кому это интересно .
Тихо и незаметно в 4.6 появился учет портов (благодаря заказу одного из клиентов) . Появились новые вкладки - теперь можно выдывать порты автоматически (выбирать свободный) . Это универсальный механизм, не зависит от шлюза. Есть мониторинг занятых портов . По умолчанию порты выдаются из дипазона 1-24, но это можно поменнять в конифге. пока это нигде не описано .


Вкладка "Управление шлюзом -> Привязка" с новой вкладкой "Порты" как то взаимосвязаны?
Вообще где-то информация из этих вкладок используется в логике работы шлюзов или они только для сбора и хранения информации по портам?

Управление шлюзом -> Привязка -- здесь я так понимаю можно связать ip с mac адресом и эта информация будет использована при работе DHCP_IPN так?
А новая вкладка как и где используется?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: DHCP+Cisco+Switch
СообщениеДобавлено: 09 окт 2009, 16:06 
Не в сети
Клиент

Зарегистрирован: 12 фев 2007, 18:49
Сообщения: 335
Карма: 15
Изначально схема предполагает, что влан будет вставлять шлюз cisco2.
Что у вас за коммутатор? В 4506 с опред. ios-ом это все нормально передается.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: DHCP+Cisco+Switch
СообщениеДобавлено: 09 окт 2009, 16:19 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
mikos писал(а):
stark писал(а):
mikos писал(а):
lda добрый день.
Используем подобную схему как у Вас. У Вас вышло ее реализовать?
Может Вы приоткроете завесу с передачей номера VLAN в DHCP_IPN?
Есть предположение, что тут подразумевается, что это должна делать cisco на которой живут и терминируются все пользовательские vlan, и соответственно должна поддерживать opt.82 с вставкой туда номера VLAN.
У нас к сожалению в opt.82 вилан циска не пихает :(
Расскажите, очень интересно.


связка vlan + ip фактически хранится в базе . А его передает шлюз dhcp , который берет эту инофрмацию из шлюза zyxel (это метод нельзя замениь пока c помощью beanshell). так DHCP_IPN узнает о об этой связке и запоминает ее. Потмо пр авторизации абонета по 82 получает vlan в option 82 .


Т.е. все таки в opt82 передается номер порта или вилана от комутатора доступа? Получается, если у нас комутатор доступа не zyxel и не поддеживает opt82, то данная схема работать у нас не будет?

вообще в opt82 передается обычно и порт и vlan, но порт в нащей схеме никак не сипользуется. Вообще редакто от zyxel - специфичен. Информация о портах никак не идет dhcp . Они используетя толко к командах шлюза, причем по умолчанию просто для того чтобы задавать циклы <LOOP_PORT> и все, т.е она даже не привязана к ip(хотя привязка есть и скриптовые шлюзы могут ее использовать) .


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: DHCP+Cisco+Switch
СообщениеДобавлено: 09 окт 2009, 16:25 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
mikos писал(а):
stark писал(а):
Кстати , 2 lda и всем кому это интересно .
Тихо и незаметно в 4.6 появился учет портов (благодаря заказу одного из клиентов) . Появились новые вкладки - теперь можно выдывать порты автоматически (выбирать свободный) . Это универсальный механизм, не зависит от шлюза. Есть мониторинг занятых портов . По умолчанию порты выдаются из дипазона 1-24, но это можно поменнять в конифге. пока это нигде не описано .


Вкладка "Управление шлюзом -> Привязка" с новой вкладкой "Порты" как то взаимосвязаны?
Вообще где-то информация из этих вкладок используется в логике работы шлюзов или они только для сбора и хранения информации по портам?

не взаимосвязаны. в шлюзах не используется . Это хрение информаци по портам , ресурс типа ip адреса. Его могут использовать скриптовые шлюзы
mikos писал(а):
Управление шлюзом -> Привязка -- здесь я так понимаю можно связать ip с mac адресом и эта информация будет использована при работе DHCP_IPN так?

да..там есть 2 привзяки . ip по vlan и ip по vlan+mac
mikos писал(а):
А новая вкладка как и где используется?

нигде не используется. Я ее создал для клиента чтобы использовать в скриптовых шлюзах .

Если у вас не подерживается option82 , то схема наверное вам не подходит


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: DHCP+Cisco+Switch
СообщениеДобавлено: 09 окт 2009, 17:14 
Не в сети
Аватара пользователя

Зарегистрирован: 23 мар 2009, 23:16
Сообщения: 780
Откуда: St.Petersburg
Карма: 0
Victor писал(а):
Изначально схема предполагает, что влан будет вставлять шлюз cisco2.
Что у вас за коммутатор? В 4506 с опред. ios-ом это все нормально передается.

Я так и думал. У меня 6506 с sup2 (там нет dhcp snooping), он судя по описанию не поддерживает вставку номера vlan в opt82 :(


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: DHCP+Cisco+Switch
СообщениеДобавлено: 13 окт 2009, 13:36 
Не в сети
Клиент

Зарегистрирован: 15 мар 2009, 14:04
Сообщения: 1337
Карма: 12
Что-то у меня уже голова кругом. Ткните носом, пожалуйста, какие именно типы шлюзов и как мне надо сконфигурировать (и вообще, возможна ли моя схема):

Если главный Cisco L3 свитч, на который приходит клиентские VLAN. Так как это домашняя сеть, то в одном VLAN много клиентов. На L3 свитче настроен dhcp relay + dhcp snooping. Хочется, чтобы при положительном балансе клиенту выдавался IP, при отрицательном не выдавался.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: DHCP+Cisco+Switch
СообщениеДобавлено: 13 окт 2009, 19:24 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
borisk писал(а):
Что-то у меня уже голова кругом. Ткните носом, пожалуйста, какие именно типы шлюзов и как мне надо сконфигурировать (и вообще, возможна ли моя схема):

Если главный Cisco L3 свитч, на который приходит клиентские VLAN. Так как это домашняя сеть, то в одном VLAN много клиентов. На L3 свитче настроен dhcp relay + dhcp snooping. Хочется, чтобы при положительном балансе клиенту выдавался IP, при отрицательном не выдавался.


Это схеме нескольк сложнее, чем ваша .тут vlan на клиента(точнее ее тут пытаются адаптировать для своих нужд ). В этой схеме 2 шлюза - родителський и дочерний + dhcp . Вам нужно попроще. Просто шлюз работающий с cisco + dhcp . непонятно как вы хотите выдавать ip - по порту ? ..И вообщен что значит деньги есть , до давать , а если нет - то не давать . странно как-то .Может проще ему порт закрыть на шлюзе доступа или еще как-то


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: DHCP+Cisco+Switch
СообщениеДобавлено: 13 окт 2009, 19:28 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
или у вы тоже хотите управлять шлюзом доступа билинга ? В общем непонятно что вы хотите и как хотите авторизовать клиента , и какими шлюзами (железками) биллинг должен управлять


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: DHCP+Cisco+Switch
СообщениеДобавлено: 13 окт 2009, 20:43 
Не в сети
Клиент

Зарегистрирован: 15 мар 2009, 14:04
Сообщения: 1337
Карма: 12
Значит так:
Основной L3 switch, используемый для маршрутизации и dhcp relay это Cisco ME3400. Клиентские устройства - Catalyst 2950T. В принципе мне не надо выдавать каждому пользователю статический IP, так как учета трафика внутри сети не будет. Но даже если статический - по порту не надо, достаточно связки ip - mac. И управление от шлюза в данном случае не требуется совсем. Собственно я открыл тему "хитрый dhcp", может чтоб не дублировать переместимся туда? или ту тему закроем и обсуждаем дальше здесь.

P.S. Порт закрыть не проще, потому что по закону о связи я обязан обеспечить пользователю доступ к статистике даже если на его счету нет денег. И хотя бы для того, чтобы он мог самостоятельно пополнить баланс через карточку.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: DHCP+Cisco+Switch
СообщениеДобавлено: 14 окт 2009, 16:30 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
borisk писал(а):

P.S. Порт закрыть не проще, потому что по закону о связи я обязан обеспечить пользователю доступ к статистике даже если на его счету нет денег. И хотя бы для того, чтобы он мог самостоятельно пополнить баланс через карточку.

Вас накто не заставляет закрывать порт , вы можете разрулить это с помощью acl . Т.е управление шлюзом доступа будет, но под открыть/закрыть у вас будет подрузумеваться -управялть acl . закрытым клиентам все равно будет доступна статистика и т.п. Т.е упалвение портом - можно заменить управлением acl, это сути не меняет . Шлюз cisco - так и рабоет, он управляет acl.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: DHCP+Cisco+Switch
СообщениеДобавлено: 14 окт 2009, 16:50 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
borisk писал(а):
Значит так:
Основной L3 switch, используемый для маршрутизации и dhcp relay это Cisco ME3400. Клиентские устройства - Catalyst 2950T. В принципе мне не надо выдавать каждому пользователю статический IP, так как учета трафика внутри сети не будет. Но даже если статический - по порту не надо, достаточно связки ip - mac.

Т.е все-таки ip по mac . Пока чисто такой связки нет, есть ip по vlan+mac для схему vlan на пользователя. Я как клиент могу прописать на своем роутере(железке либо в linux) любой mac - как с этим бороться ? Что будет если я пропишу соседский mac ?

Динамического ip для IPN пока нет . Решение, завязанное на время аренды в dhcp, кажется не очень удобным. А хотя вы не хотите считать. Тогда непонятно как закрывать доступ к интертнету, если ip меняется .

borisk писал(а):
И управление от шлюза в данном случае не требуется совсем. Собственно я открыл тему "хитрый dhcp", может чтоб не дублировать переместимся туда? или ту тему закроем и обсуждаем дальше здесь.

Давайте лучше туда , а то путаница получается .


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 42 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB
[ Time : 0.047s | 40 Queries | GZIP : On ]