
Darwin
20.12.2016
14:18:39
чет жестка
прикидываю как это администрировать потом

Maxim
20.12.2016
14:18:47
Иван, хочешь совет - надо схему...

Darwin
20.12.2016
14:18:52
тут один велан там другой тут трейтий

Google

Darwin
20.12.2016
14:18:54
а трафик один
как так

Ivan
20.12.2016
14:19:36
просто у меня точно так же. по этому мне знакомо
вланы бриджуются с супервланой.

Maxim
20.12.2016
14:21:02
Ммм... может хаб еще поставить? :)
ЗАчем на вланы то разделяли? :)

Darwin
20.12.2016
14:21:14

Maxim
20.12.2016
14:21:16
Или может трафик-сегментейшн есть? :)

Ivan
20.12.2016
14:21:28
широковещательный сегмент сократить....

Maxim
20.12.2016
14:21:40
Ну, молодцы... сократили и расширили! :)

Darwin
20.12.2016
14:21:42
на микротике есть бридж хорайзон

Ivan
20.12.2016
14:22:03

Darwin
20.12.2016
14:22:07
угу

Google

Ivan
20.12.2016
14:22:24

Darwin
20.12.2016
14:22:33
http://wiki.mikrotik.com/wiki/Manual:MPLSVPLS#Split_horizon_bridging

Ivan
20.12.2016
14:22:54
ну и зачет микроту. круто
Титькин - покупай и делай. Только по производительности не ошибись.

Maxim
20.12.2016
14:24:38
Когда трафик начинают бриджить - ресурсы заметно быстрее съедаются ?
Чем проще, тем лучше. Чем хитропопее, тем сложнее траблшутинг.
Кстати, кто сношался, horizon недопустит возврата пакета только в пределах одного влана или всего порта (для 100/1000 base-x) ? (не смотря не тег)

Ivan
20.12.2016
14:28:13
Во. CRS умеет что надо.
Port Level Isolation
http://wiki.mikrotik.com/wiki/Manual:CRS_examples

Maxim
20.12.2016
14:50:02
Проблемы в маршрутизации трафика "как есть" - все на один адрес и никакой внутренней маршрутизации
Трафик на PPPoE сервере по дфелту сфорвардится, а надо до СОРМа носить полюбому..

Ivan
20.12.2016
14:51:47
PPPoE BRAS нужно ставить между Uplink-GW и свичем с изоляцией

titikov
20.12.2016
14:52:31

Ivan
20.12.2016
14:52:46
СОРМ зеркалить там куда показывает стрелка
да яж говорю. изоляция не сама цель. это побочка. иногда приятная.
Ваша цель - это собрать несколько влан в одну

titikov
20.12.2016
14:54:35
йеп

Ivan
20.12.2016
14:54:52
ну. это privat-vlan
или его аналоги
на микротике CRS это называется Port Level Isolation

Google

Frank
20.12.2016
14:56:41
Есть ещё такая хрень - Asymetric VLAN у длинков : ))

Ivan
20.12.2016
14:56:52
о да

Frank
20.12.2016
14:57:00
Хы : ))

Maxim
20.12.2016
14:57:08
Но там непонятно куда в обратку полетит же...

Ivan
20.12.2016
14:57:09
но это не операторская штука.

Maxim
20.12.2016
14:57:16
т.е. соберет, но не разберет, кажется так?

Ivan
20.12.2016
14:57:34
это больше мелко-энтерпрайз
и она помоему - не L2

Frank
20.12.2016
14:57:58
Не...там порты будут изолированы, но доступ будет только к портам, на которые доступ будет дан

Maxim
20.12.2016
14:58:02
Это как в цицке на QinQ интерфейсе сделать unnumbered - прилетать будет, только в обратку поливать в одном влане будет

Ivan
20.12.2016
14:58:07
Она L3 вроде

Frank
20.12.2016
14:58:11
Ага

Frank
20.12.2016
14:58:51
По моему товарищ хочет это сделать

Ivan
20.12.2016
14:59:07
Товарищу надо L2. У него PPPoE

Frank
20.12.2016
15:00:23
Ну...я так понял, что надо разделить юзеров, и в то же время сормить кто куда лазает с порта терминатора пакетов pppoe
При этом, чтобы юзеры друг друга не видели : )
И всё в одном VLAN : )

Ivan
20.12.2016
15:00:56
А чем мешает /32
?

Google

Maxim
20.12.2016
15:02:13
Как PPPoE сервер (пусть микротитька) заставить перестать свитчить и все слать на аплинк? :) Несмотря на то, что он насоздает /32 маршруты до локальных пользователей и будет через себя пытаться прогнать трафик, так как оба /32 будут на нем терминироваться

Ivan
20.12.2016
15:02:35
Вы можете сормить в точке до браса (это Л3)
и можете сормить после браса (это Л2). но тоже можно

Igor
20.12.2016
15:02:45

Maxim
20.12.2016
15:02:46

Frank
20.12.2016
15:03:11
: )))

Maxim
20.12.2016
15:03:16

Igor
20.12.2016
15:03:31
в изначальной постановке задачи ничего про цпу не было )

Maxim
20.12.2016
15:03:53
Хорошо-хорошо, костыль принимается! Спасибо! :)

Admin
ERROR: S client not available

Ivan
20.12.2016
15:04:58

Maxim
20.12.2016
15:05:42
Иван, да, потому что локальный = публичники и не стаивть сорм можно, если весь трафик от абонентов несем "как есть" до СОРМа аплинка. Форвардить внутри сети нельзя.
В микротитьке кто-нибудь делал аналог ip-unnumbered? =)

Ivan
20.12.2016
15:06:22
Ну так сормите после браса и все.
Там весь трафик есть

Maxim
20.12.2016
15:07:17
ну вот и стояла задача отучить форвардить локально, первый предложенный костыль - PBR

Ivan
20.12.2016
15:08:02
Да зачем. пусть форвардит. Вы же зеркалите субскрайбер интерфейс
а не аплинк

Maxim
20.12.2016
15:08:52
Нееееет, у меня нет СОРМа, он у провайдера, а чтобы трафик межабонентский тоже попал, он должен долететь до аплинка

Ivan
20.12.2016
15:09:13
Ахх вот теперь ясно

Maxim
20.12.2016
15:09:49
Ну то есть переплата за полосу в пользу снятия гемора своего СОРМа ?

titikov
20.12.2016
15:11:00
@ivanrostovikov Все, перечитнул еще разок не отвлекаясь и таки допер, спасибо.

Google

Ivan
20.12.2016
15:11:07
тогда в зависимости от модели браса - неверняка можно регулировать вес локального маршрута и какой нить localpref
Абонентов/адресов много ?

Maxim
20.12.2016
15:16:53
На ветку /26 обычно
Т.е. на 1 брас
Это вам не Мск ?
Хотя вот сиротам дома построили, там уже 4 семьи в доме - уже поприятнее ^_^
Там другая проблема - у аплинка мало адресов и дают мелкими кусками... так то может и больше когда-нибдуь будет... Пол ляма вроде всего /24 стоит ?

titikov
20.12.2016
15:34:58
А аренду не рассматриваете совсем?

Alex
20.12.2016
15:36:20
О
похвастаюсь
тут оценят
SunOS finder 5.9 Generic_118558-11 sun4u sparc SUNW,Sun-Fire-V240

Maxim
20.12.2016
15:40:05
я просто не представляю адреса телематики менять... это тот еще головняк

Брандашмыг
20.12.2016
15:41:00

titikov
20.12.2016
15:41:26

Maxim
20.12.2016
15:42:45

Брандашмыг
20.12.2016
15:43:32

Tem
20.12.2016
15:44:16