@nag_public

Страница 812 из 3745
Darwin
20.12.2016
14:18:39
чет жестка

прикидываю как это администрировать потом

Maxim
20.12.2016
14:18:47
Иван, хочешь совет - надо схему...

Darwin
20.12.2016
14:18:52
тут один велан там другой тут трейтий

Google
Darwin
20.12.2016
14:18:54
а трафик один

как так

Ivan
20.12.2016
14:19:36
просто у меня точно так же. по этому мне знакомо

вланы бриджуются с супервланой.

Maxim
20.12.2016
14:21:02
Ммм... может хаб еще поставить? :)

ЗАчем на вланы то разделяли? :)

Darwin
20.12.2016
14:21:14
Maxim
20.12.2016
14:21:16
Или может трафик-сегментейшн есть? :)

Ivan
20.12.2016
14:21:28
широковещательный сегмент сократить....

Maxim
20.12.2016
14:21:40
Ну, молодцы... сократили и расширили! :)

Darwin
20.12.2016
14:21:42
на микротике есть бридж хорайзон

Ivan
20.12.2016
14:22:03
Darwin
20.12.2016
14:22:07
угу

Google
Ivan
20.12.2016
14:22:24
Ну, молодцы... сократили и расширили! :)
насчет расширили - Вы не правы.

Darwin
20.12.2016
14:22:33
http://wiki.mikrotik.com/wiki/Manual:MPLSVPLS#Split_horizon_bridging

Ivan
20.12.2016
14:22:54
ну и зачет микроту. круто

Титькин - покупай и делай. Только по производительности не ошибись.

Maxim
20.12.2016
14:24:38
Когда трафик начинают бриджить - ресурсы заметно быстрее съедаются ?

Чем проще, тем лучше. Чем хитропопее, тем сложнее траблшутинг.

Кстати, кто сношался, horizon недопустит возврата пакета только в пределах одного влана или всего порта (для 100/1000 base-x) ? (не смотря не тег)

Ivan
20.12.2016
14:28:13
Когда трафик начинают бриджить - ресурсы заметно быстрее съедаются ?
Это точно. Записи в FDB просто дублируются. Неизбежное зло

Во. CRS умеет что надо. Port Level Isolation http://wiki.mikrotik.com/wiki/Manual:CRS_examples

Maxim
20.12.2016
14:50:02
Проблемы в маршрутизации трафика "как есть" - все на один адрес и никакой внутренней маршрутизации

Трафик на PPPoE сервере по дфелту сфорвардится, а надо до СОРМа носить полюбому..

Ivan
20.12.2016
14:51:47
PPPoE BRAS нужно ставить между Uplink-GW и свичем с изоляцией

titikov
20.12.2016
14:52:31
Во. CRS умеет что надо. Port Level Isolation http://wiki.mikrotik.com/wiki/Manual:CRS_examples
Вы, наверное, не совсем меня верно поняли. Изоляция у меня и на текущем оборудовании настроена везде, где возможно. Вланы же сделаны в качестве костыля, чтобы если по пути где-то сколлизит мак, то чтобы на бс не лился его трафик, ибо им очень от этого плохо становится. А сделать звезду пока не представляется возможным.

Ivan
20.12.2016
14:52:46
СОРМ зеркалить там куда показывает стрелка

да яж говорю. изоляция не сама цель. это побочка. иногда приятная.

Ваша цель - это собрать несколько влан в одну

titikov
20.12.2016
14:54:35
йеп

Ivan
20.12.2016
14:54:52
ну. это privat-vlan

или его аналоги

на микротике CRS это называется Port Level Isolation

Google
Frank
20.12.2016
14:56:41
Есть ещё такая хрень - Asymetric VLAN у длинков : ))

Ivan
20.12.2016
14:56:52
о да

Frank
20.12.2016
14:57:00
Хы : ))

Maxim
20.12.2016
14:57:08
Но там непонятно куда в обратку полетит же...

Ivan
20.12.2016
14:57:09
но это не операторская штука.

Maxim
20.12.2016
14:57:16
т.е. соберет, но не разберет, кажется так?

Ivan
20.12.2016
14:57:34
это больше мелко-энтерпрайз

и она помоему - не L2

Frank
20.12.2016
14:57:58
Не...там порты будут изолированы, но доступ будет только к портам, на которые доступ будет дан

Maxim
20.12.2016
14:58:02
Это как в цицке на QinQ интерфейсе сделать unnumbered - прилетать будет, только в обратку поливать в одном влане будет

Ivan
20.12.2016
14:58:07
Она L3 вроде

Frank
20.12.2016
14:58:11
Ага

Frank
20.12.2016
14:58:51
По моему товарищ хочет это сделать

Ivan
20.12.2016
14:59:07
Товарищу надо L2. У него PPPoE

Frank
20.12.2016
15:00:23
Ну...я так понял, что надо разделить юзеров, и в то же время сормить кто куда лазает с порта терминатора пакетов pppoe

При этом, чтобы юзеры друг друга не видели : )

И всё в одном VLAN : )

Ivan
20.12.2016
15:00:56
А чем мешает /32

?

Google
Maxim
20.12.2016
15:02:13
Как PPPoE сервер (пусть микротитька) заставить перестать свитчить и все слать на аплинк? :) Несмотря на то, что он насоздает /32 маршруты до локальных пользователей и будет через себя пытаться прогнать трафик, так как оба /32 будут на нем терминироваться

Ivan
20.12.2016
15:02:35
Вы можете сормить в точке до браса (это Л3) и можете сормить после браса (это Л2). но тоже можно

Maxim
20.12.2016
15:02:46
Нет. в Private Vlan ведется 2 копия таблиц. и пакет летит туда куда надо
Тут в диалоге все посмешалось - та реплика к Asymetric VLAN относилась

Frank
20.12.2016
15:03:11
: )))

Maxim
20.12.2016
15:03:16
пбр там поди какой-нить есть же
Ну, да, как вариант [^_^] Подубить ЦПУ :)))

Igor
20.12.2016
15:03:31
в изначальной постановке задачи ничего про цпу не было )

Maxim
20.12.2016
15:03:53
Хорошо-хорошо, костыль принимается! Спасибо! :)

Admin
ERROR: S client not available

Maxim
20.12.2016
15:05:42
Иван, да, потому что локальный = публичники и не стаивть сорм можно, если весь трафик от абонентов несем "как есть" до СОРМа аплинка. Форвардить внутри сети нельзя. В микротитьке кто-нибудь делал аналог ip-unnumbered? =)

Ivan
20.12.2016
15:06:22
Ну так сормите после браса и все.

Там весь трафик есть

Maxim
20.12.2016
15:07:17
ну вот и стояла задача отучить форвардить локально, первый предложенный костыль - PBR

Ivan
20.12.2016
15:08:02
Да зачем. пусть форвардит. Вы же зеркалите субскрайбер интерфейс

а не аплинк

Maxim
20.12.2016
15:08:52
Нееееет, у меня нет СОРМа, он у провайдера, а чтобы трафик межабонентский тоже попал, он должен долететь до аплинка

Ivan
20.12.2016
15:09:13
Ахх вот теперь ясно

Maxim
20.12.2016
15:09:49
Ну то есть переплата за полосу в пользу снятия гемора своего СОРМа ?

titikov
20.12.2016
15:11:00
@ivanrostovikov Все, перечитнул еще разок не отвлекаясь и таки допер, спасибо.

Google
Ivan
20.12.2016
15:11:07
тогда в зависимости от модели браса - неверняка можно регулировать вес локального маршрута и какой нить localpref

Абонентов/адресов много ?

Maxim
20.12.2016
15:16:53
На ветку /26 обычно

Т.е. на 1 брас

Это вам не Мск ?

Хотя вот сиротам дома построили, там уже 4 семьи в доме - уже поприятнее ^_^

Там другая проблема - у аплинка мало адресов и дают мелкими кусками... так то может и больше когда-нибдуь будет... Пол ляма вроде всего /24 стоит ?

titikov
20.12.2016
15:34:58
А аренду не рассматриваете совсем?

Alex
20.12.2016
15:36:20
О

похвастаюсь

тут оценят

SunOS finder 5.9 Generic_118558-11 sun4u sparc SUNW,Sun-Fire-V240

Maxim
20.12.2016
15:40:05
А аренду не рассматриваете совсем?
Кусь-кусь... Лучше сразу вложиться в свое и раздать клиентам без риска отжима

я просто не представляю адреса телематики менять... это тот еще головняк

Брандашмыг
20.12.2016
15:41:00
Хотя вот сиротам дома построили, там уже 4 семьи в доме - уже поприятнее ^_^
Это где это в этой стране такая щедрость? Стопудово отпилили!

titikov
20.12.2016
15:41:26
Кусь-кусь... Лучше сразу вложиться в свое и раздать клиентам без риска отжима
Ну так смотря где покупать же. Взяли недавно в европках за 500 ойро\год, правда чуть ли не документы на трусы спрашивали.

Это где это в этой стране такая щедрость? Стопудово отпилили!
У нас тоже построили дома для сирот. Но они это нихуя не ценят и в дома заходить страшно, все усрано, за жкх не платят, у 70% рубанули электричество недавно, лол.

Maxim
20.12.2016
15:42:45
Это где это в этой стране такая щедрость? Стопудово отпилили!
307540, Хомутовка - новая улица появилась. Вся без связи ?

Tem
20.12.2016
15:44:16
У нас тоже построили дома для сирот. Но они это нихуя не ценят и в дома заходить страшно, все усрано, за жкх не платят, у 70% рубанули электричество недавно, лол.
у нас недавно 2 9 этажки построили , провайдеры туда чет не особо заходить хотят.... из тех кто там бывал, сказали, что меньше чем за год все убито в хлам

Страница 812 из 3745