приветствую всех.
задача следующего плана. есть сеть /23 (например) реальных ip
эти ip раздаются абонентам в виде сети /30 каждому. работает следующим образом: на интерфейсе каталиста вешается например xxx.xxx.xxx.253 255.255.255.252 secondary (на том же интерфейсе висят ещё всякие /24 серые сети) а абоненту выдается xxx.xxx.xxx.254 с маской /30. В результате ip-шники расходуются очень неэкономно (сеть из 4х адресов).смотрел в сторону ip unnumbered из этой статьи - http://opennet.ru/base/cisco/catalyst_ip_unnumber.txt.html но он подошел бы только если на интерфейсе не было бы остальных (серых) сетей.
есть ли вариант?
добавлять интерфейс в несколько vlan-ов? и каким-то образом статически их маршрутизировать?
>[оверквотинг удален]
> эти ip раздаются абонентам в виде сети /30 каждому. работает следующим образом:
> на интерфейсе каталиста вешается например xxx.xxx.xxx.253 255.255.255.252 secondary
> (на том же интерфейсе висят ещё всякие /24 серые сети) а
> абоненту выдается xxx.xxx.xxx.254 с маской /30. В результате ip-шники расходуются очень
> неэкономно (сеть из 4х адресов).
> смотрел в сторону ip unnumbered из этой статьи - http://opennet.ru/base/cisco/catalyst_ip_unnumber.txt.html
> но он подошел бы только если на интерфейсе не было бы
> остальных (серых) сетей.
> есть ли вариант?
> добавлять интерфейс в несколько vlan-ов? и каким-то образом статически их маршрутизировать?а без "серых" ip клиентам нельзя работаь?
> а без "серых" ip клиентам нельзя работаь?нет. есть серая /24 сеть, шлюзом у всех прописан 192.168.1.1/24 висящий на этом же интерфейсе. одному из клиентов понадобился белый. потом другому, на другом таком же интерфейсе.
Пусть абоненты вешают реальные IP на loopback с маской /32, а Вы маршрутизируйте их на серые по 1 штуке.
Правда эта схема подходит только в основном для серверных нужд.
> Пусть абоненты вешают реальные IP на loopback с маской /32, а Вы
> маршрутизируйте их на серые по 1 штуке.
> Правда эта схема подходит только в основном для серверных нужд.как вариант - pppoe, по 1-му IP на каждого юзера, или privatVLAN или port based VLAN, но в таком варианте исключается связь между пользователями.
все таки не понятно почему не подошел ip unamberdВидел в одной домосети, всем давать серые, а на рутере прибить алиасами например /24 сеть. Далее с помощью PF делается binat - одному серому ип ставится в соответствие реальный ип. Расход ип минимальный.
> приветствую всех.А в сторону private vlans не смотрели?
> есть ли вариант?
> добавлять интерфейс в несколько vlan-ов? и каким-то образом статически их маршрутизировать?private Vlan
BRAS via PPPoE
OSPF для роутинга