The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Vlan Per Customer"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Разное / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"Vlan Per Customer"  +/
Сообщение от sashok (ok) on 29-Ноя-10, 04:43 
Добрый вечер всем. Скажите пожалуйста, кто реализовывал Vlan Per Customer (vlan per user) на freebsd, или встречался с реализацией. буду очень благодарен за любую информацию.
где можно почитать об этой технологии.
Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Vlan Per Customer"  +/
Сообщение от Av (??) on 29-Ноя-10, 07:23 
> Добрый вечер всем. Скажите пожалуйста, кто реализовывал Vlan Per Customer (vlan per
> user) на freebsd, или встречался с реализацией.

А есть какие-то трудности?

Поднимаете интерфейсы vlanX для каждого абона, назначаете сетку (/30 или более). Далее все как обычно, маршрутизация или нат..

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Vlan Per Customer"  +/
Сообщение от Алексей (??) on 29-Ноя-10, 11:47 
>> Добрый вечер всем. Скажите пожалуйста, кто реализовывал Vlan Per Customer (vlan per
>> user) на freebsd, или встречался с реализацией.
> А есть какие-то трудности?
> Поднимаете интерфейсы vlanX для каждого абона, назначаете сетку (/30 или более). Далее
> все как обычно, маршрутизация или нат..

ifconfig vlan40 create
ifconfig vlan40 vlan 40 vlandev xl0
ifconfig vlan40 192.168.40.1/30

В /etc/rc.conf
----------------------------------------------

cloned_interfaces="vlan40"
ifconfig_vlan40="inet 192.168.40.1 netmask 255.255.255.255 vlan 40 vlandev xl0"

Далее, как подсказали выше...

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Vlan Per Customer"  +/
Сообщение от Дядя_Федор on 29-Ноя-10, 14:15 
Лучше все-таки, для экономии IP применять не 30 сетку, а аналог ip unnumbered цискового. Вот пример для Linux - http://habrahabr.ru/blogs/sysadm/108453/ Для Фри, наверное, подкрутить можно - поняв логику.


Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Vlan Per Customer"  +/
Сообщение от Алексей (??) on 29-Ноя-10, 15:14 
> Лучше все-таки, для экономии IP применять не 30 сетку, а аналог ip
> unnumbered цискового. Вот пример для Linux - http://habrahabr.ru/blogs/sysadm/108453/
> Для Фри, наверное, подкрутить можно - поняв логику.

Подобие ip unnumbered во FreeBSD

gw-235-0 # ifconfig em1.101 create inet 10.235.0.1/32 up
gw-235-0 # ifconfig em1.102 create inet 10.235.0.1/32 up
gw-235-0 # ifconfig em1.103 create inet 10.235.0.1/32 up
...
gw-235-0 # ifconfig em1.701 create inet 10.235.0.1/32 up
gw-235-0# route delete 10.235.0.1/32

gw-235-0# route add -net 10.235.0.2/32 -cloning -iface em1.101
gw-235-0# route add -net 10.235.0.3/32 -cloning -iface em1.102
gw-235-0# route add -net 10.235.0.4/32 -cloning -iface em1.103
gw-235-0# route add -net 10.235.0.5/32 -cloning -iface em1.101
...
gw-235-0# route add -net 10.235.1.20/32 -cloning -iface em1.701

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Vlan Per Customer"  +/
Сообщение от Sashok on 29-Ноя-10, 15:36 
всем очень благодарен за информацию.
а есть какие то реальные преимущества перед обычным VLAN.
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "Vlan Per Customer"  +/
Сообщение от Алексей (??) on 29-Ноя-10, 15:43 
> всем очень благодарен за информацию.
> а есть какие то реальные преимущества перед обычным VLAN.

Чо имеется в виду то?

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Vlan Per Customer"  +/
Сообщение от Дядя_Федор on 29-Ноя-10, 17:30 
> а есть какие то реальные преимущества перед обычным VLAN.

Вы статейку-то на хабре прочитайте. :) Там очень много полезной информации. В том числе и в обсуждении. Vlan-per-user очень удобен в сетях провайдеров в части безопасности (в первую очередь) - хотя и предполагает довольно много работы по отслеживания и прописыванию VLAN. Кроме того - если вести речь о CISCO - у каждой конкретной модели (с конкретным модулем - SUP32, SUP2) есть ограничение на количество терминируемых VLAN.


Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру