Пошук по сайту
Результати пошуку за тегами 'accel-ipoe'.
Найдено 2 результата
-
Доброго всем времени суток!) Из-за не особо клевой работы функционала mac-based-acсess, которой удавалось авторегистрировать маки. Было решено пересесть на vlan-per-user. Попробовал такую штуку как accel-ipoe - прикольно!) Но вот пока все работает так, что для каждого абонента создается vlan. Но там ведь есть функция в конфиге vlan-mon, чтобы мониторить вланы на интерфейсе. В биллинге можно сделать соответствие влан-порт(как для ip unnambered vlan). Так вот, можно-ли реализовать такую схему используя qinq: Есть маршрутизатор на debian дальше на агрегации foxgate c704, а после длинки разные 3200-хх. Можно-ли к примеру паковать на длинке влан в влан с помощью qinq? А то эта штука на агрегации не умеет корректно распаковывать эти вторые теги. Она просто будет транспортировать влан в который все упаковано. А уже на маршрутизаторе с accel-ем он их все-равно распознает функцией мониторинга вланов. Надо-ли патчить сетевые на сервере, из-за лишних 4 байтов, этого второго тега? Или достаточно изменить mtu на сетевых сервера, или включить между Dlink-ом и foxgat-ом JumboFrame? Реально-ли так вообще? может быть, кто подскажет советом... А то собрал пока на стенде, все вышеописанное но дальше влана в который все остальные упаковываются (eth1.21), не идет. Пробовал создать на сервере влан со вторым тегом, и пропинговать его с коммутатора доступа - не вышло. Мот схему нарисовать...выложить? Просто я запутываться начинаю, опыта мало( Спасибо заранее!)
- 27 ответов
-
- ip unnambered vlan
- vlan
-
(та 1 ще)
Теги:
-
Проблемная ситуация. Пропадает связь с шлюзом на протяжении дня. Порт 1 - Debian шлюз (10.10.0.1) Порт 2 - DHCP server (10.10.0.2) Порты 3-5 - P3310b с включенным dhcp_snooping (его отключение тоже не помогает . Это часть сети в 1 влане. Остальная сеть - влан на абонента (accel-ipoe), работает нормально. Симптомы - перестает ходить арп к шлюзу, хотя свою подсеть клиентвидит. На шлюзе в арп-таблице мак пропадает ( "(10.10.0.35) at <incomplete> on bond0" ). Клиент не может пропингать шлюз. По графику DHCP сервера видно скачки траффика, почти совпадают с моментом падения. На свиче настроен "filter dhcp_server". В логе свича пр ипроблеме появляется запись: Detected untrusted DHCP server (IP: 10.10.0.2, Port: 3) Detected untrusted DHCP server (IP: 10.10.0.2, Port: 4) Detected untrusted DHCP server (IP: 10.10.0.2, Port: 5) Но этот айпи (DHCP сервера) находится во 2 порту. Если на олте отключить dhcp_snooping - проблема остается, а в лог свича не ругается. Так же на свиче включен arp_spoofing_prevention, что наверное исключает arp-spoofing. На шлюзе установлен Debian 7. 4 карточки в бондинге. Все абоненты в своем влане (accel-ipoe), кроме сегмента с олтами. Включен arp-proxy как в accel так и на интерфейсе bond0 (возможно с єтим связано). bond0 смотрит в сеть с олтами. Проблему наблюдаю уже несколько дней. Идеи кончились.
- 28 ответов
-
- петля
- arp-spoofing
-
(та 2 ще)
Теги:
