Добрый вечер всем. Скажите пожалуйста, кто реализовывал Vlan Per Customer (vlan per user) на freebsd, или встречался с реализацией. буду очень благодарен за любую информацию.
где можно почитать об этой технологии.
> Добрый вечер всем. Скажите пожалуйста, кто реализовывал Vlan Per Customer (vlan per
> user) на freebsd, или встречался с реализацией.А есть какие-то трудности?
Поднимаете интерфейсы vlanX для каждого абона, назначаете сетку (/30 или более). Далее все как обычно, маршрутизация или нат..
>> Добрый вечер всем. Скажите пожалуйста, кто реализовывал Vlan Per Customer (vlan per
>> user) на freebsd, или встречался с реализацией.
> А есть какие-то трудности?
> Поднимаете интерфейсы vlanX для каждого абона, назначаете сетку (/30 или более). Далее
> все как обычно, маршрутизация или нат..ifconfig vlan40 create
ifconfig vlan40 vlan 40 vlandev xl0
ifconfig vlan40 192.168.40.1/30В /etc/rc.conf
----------------------------------------------cloned_interfaces="vlan40"
ifconfig_vlan40="inet 192.168.40.1 netmask 255.255.255.255 vlan 40 vlandev xl0"Далее, как подсказали выше...
Лучше все-таки, для экономии IP применять не 30 сетку, а аналог ip unnumbered цискового. Вот пример для Linux - http://habrahabr.ru/blogs/sysadm/108453/ Для Фри, наверное, подкрутить можно - поняв логику.
> Лучше все-таки, для экономии IP применять не 30 сетку, а аналог ip
> unnumbered цискового. Вот пример для Linux - http://habrahabr.ru/blogs/sysadm/108453/
> Для Фри, наверное, подкрутить можно - поняв логику.Подобие ip unnumbered во FreeBSD
gw-235-0 # ifconfig em1.101 create inet 10.235.0.1/32 up
gw-235-0 # ifconfig em1.102 create inet 10.235.0.1/32 up
gw-235-0 # ifconfig em1.103 create inet 10.235.0.1/32 up
...
gw-235-0 # ifconfig em1.701 create inet 10.235.0.1/32 up
gw-235-0# route delete 10.235.0.1/32gw-235-0# route add -net 10.235.0.2/32 -cloning -iface em1.101
gw-235-0# route add -net 10.235.0.3/32 -cloning -iface em1.102
gw-235-0# route add -net 10.235.0.4/32 -cloning -iface em1.103
gw-235-0# route add -net 10.235.0.5/32 -cloning -iface em1.101
...
gw-235-0# route add -net 10.235.1.20/32 -cloning -iface em1.701
всем очень благодарен за информацию.
а есть какие то реальные преимущества перед обычным VLAN.
> всем очень благодарен за информацию.
> а есть какие то реальные преимущества перед обычным VLAN.Чо имеется в виду то?
> а есть какие то реальные преимущества перед обычным VLAN.Вы статейку-то на хабре прочитайте. :) Там очень много полезной информации. В том числе и в обсуждении. Vlan-per-user очень удобен в сетях провайдеров в части безопасности (в первую очередь) - хотя и предполагает довольно много работы по отслеживания и прописыванию VLAN. Кроме того - если вести речь о CISCO - у каждой конкретной модели (с конкретным модулем - SUP32, SUP2) есть ограничение на количество терминируемых VLAN.