Jump to content

методы авторизации абонентов в pon сетях, при часто меняющимся дереве.


forella

Recommended Posts

Есть сеть пон с часто меняющимся деревом, при этом абонент, находящийся на 1 порту 1 олт, может при перестроении оказаться на втором порту 2 олт и т.п.

В связи с этим слабо представляю как можно прикрутить в такой ситуации option82, т.к. она подразумевает статической записи к ip типа vlan mac (onu или olt), но если при ситуации как выше если выдавать влан на порт или олт, значения будут меняться. 

Собственно вопрос: как организовать авторизацию пользователей (контроль) не используя логинов паролей и прочего участия в этом абонентом при часто меняющимся дереве пон?

Пока вижу вариант выдавать ip случайный из пула, при этом логировать  circuit/remote id, затем при блокировке абонента парсить лог на соответствие мака onu и ip, и блокировать ip. но проблема в том что ip динамически выданый, и придется часто дергать скрипт парсинга.

Возможно кто-то сталкивался с подобной задачей, каким способом вышли из ситуации?

Link to post
Share on other sites
1 час назад, fet4 сказал:

Авторизация по маку ONU

Не совсем понимаю как в даной ситуации.

К примеру: первая олт, ону на первом порту, 10 влан, подсеть 10.10.10.0\24, ип на ону задаю 10.10.10.2

оказывается ону на 2 олт 1 порту. 20 влан, подсеть 10.10.20.0\24, ип соответственно она сдесь не получит.

тут вариант все олт в один влан и большую подсеть что не есть хорошо.

Link to post
Share on other sites
9 минут назад, forella сказал:

Не совсем понимаю как в даной ситуации.

К примеру: первая олт, ону на первом порту, 10 влан, подсеть 10.10.10.0\24, ип на ону задаю 10.10.10.2

оказывается ону на 2 олт 1 порту. 20 влан, подсеть 10.10.20.0\24, ип соответственно она сдесь не получит.

тут вариант все олт в один влан и большую подсеть что не есть хорошо.

ip unnumbered и нормальный брас вам в помощь

  • Like 1
Link to post
Share on other sites
Цитата

В связи с этим слабо представляю как можно прикрутить в такой ситуации option82, т.к. она подразумевает статическойзаписи к ip типа vlan mac (onu или olt), но если при ситуации как выше если выдавать влан на порт или олт, значения будут меняться. 

 

Вы немного не правильно понимаете, option82 подразумевает всего-лишь вставку определенных данных в запрос устройства/клиента по протоколу DHCP.

То как вы с этим работаете это уже другой вопрос. Что Вам мешает определять клиента только по mac-у onu? Простая связка mac-onu=id клиента, все остальное неважно, ip выдавайте динамически в той сети в которой находится клиент.

Link to post
Share on other sites

можно выдавать ип по маку абонента опт82 и писать в  базу данных и куда бы он не перестраивался ип будет один и тотже дхсп на перле ...мускуль.. биллинг

Link to post
Share on other sites

остановились на ip unnumbered.

подскажите какой коммутатор потянет ip unnumbered\supervlan полностью забитые: 2 сети \22, 1 сеть \24 и 1 сеть \23. 

Edited by forella
Link to post
Share on other sites
2 часа назад, forella сказал:

какой коммутатор потянет ip unnumbered\supervlan полностью забитые: 2 сети \22, 1 сеть \24 и 1 сеть \23. 

Cisco 4948. Могу предложить недорого.

Link to post
Share on other sites
1 час назад, andryas сказал:

Кажуть, що на 4948 не усе так гарно з Unnambered

А если дочитать до конца тему -

Цитата

Вся проблема была в dhcdrop который генерировал много DHCP Discover пакетов в следствии чего, забивалась adj таблица.

:)

Link to post
Share on other sites
В 25.02.2019 в 13:57, forella сказал:

Есть сеть пон с часто меняющимся деревом

 

Я думаю проблема в проектанте... Или мне показалось и это нормальное явление, когда деревья тосуются часто?

Edited by Dimkers
  • Like 1
Link to post
Share on other sites
4 минуты назад, Dimkers сказал:

 

Я думаю проблема в проектанте... Или мне показалось и это нормальное явление, когда деревья тосуются часто?

не могу сказать, что имеем то имеем. возможно можно отладить, но со временем полюбому понадобится гдето да перестроить, и эта проблема опять всплывет.

Link to post
Share on other sites

Если изначально проект с просчетом проникновения, то что там перестраивать?????

Это если кинули кабло, а потом начинается дрочиво с перекидкой волокон - это да, проблема. Но это не проблема админов. Это проблема проектантов. Посчитай 50% проникновение, заложи х2 волокон под 100% и все. Нехуй бегать и тыкать туда-сюда эту оптику. И абоны рады, что все стабильно, и тебе карма в +.

Если делать иначе - это дрочилово насухую с выбесиванием абонов. Нахера себе в карму срать? Это специфика провайдинга такая? бл@#ь, когда до вас дойдут нормальные провы, пойдетие вы на рынок торговать. Ну как это, в 21-м веке то - в голову только кушать?

Edited by Dimkers
  • Like 1
Link to post
Share on other sites
5 минут назад, Dimkers сказал:

Если изначально проект с просчетом проникновения, то что там перестраивать?????

Это если кинули кабло, а потом начинается дрочиво с перекидкой волокон - это да, проблема. Но это не проблема админов. Это проблема проектантов. Посчитай 50% проникновение, заложи х2 волокон под 100% и все. Нехуй бегать и тыкать туда-сюда эту оптику. И абоны рады, что все стабильно, и тебе карма в +.

Если делать иначе - это дрочилово насухую с выбесиванием абонов. Нахера себе в карму срать? Это специфика провайдинга такая? бл@#ь, когда до вас дойдут нормальные провы, пойдетие вы на рынок торговать. Ну как это, в 21-м веке то - в голову только кушать?

Конструктивно. Но, повторюсь, что имеем то имеем, нужно как-то из данного положения выходить и контролировать хаос. 

Link to post
Share on other sites

Нанять нормального проектанта. Это самый конструктивный ответ. Атвичаю.

Все остальное - рулетка. Берите выворачивайте шаред с авторизацие по маку ону и все. Других вариантов дешево трахнуть дорогую проститутку - нет.

Edited by Dimkers
Link to post
Share on other sites

Ой вей про проститутку это интересно , расскажите подробней :)

Edited by prototip
Link to post
Share on other sites

А вы любите тех кто на трассе за три копейки? У нас свободная страна. Вы сами делаете свой выбор :)

Link to post
Share on other sites
  • 2 weeks later...
2 часа назад, andryas сказал:

Ну і термінацію QinQ він не вміє :)

А покажите кто просил терминацию? Нормальные люди понимают что это  задача БРАСа а никак не коммутатора.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By olapchuk
      Вечір добрий 
      потрібно підсказка чи це взагалі можливо зробити через snmp в ціско
      як влан створити, видалити і переімінувати розібрався через snmp, якщо комусь цікаво тут написано https://www.cisco.com/c/en/us/support/docs/ip/simple-network-management-protocol-snmp/45080-vlans.html, якщо треба приклади скину 
      але проблема в наступному, в ціско всі знають є таке штука яка interface vlan **id**
      тут потрібно саме це створити через snmp і задати пару параментрів, його взагалі можна створити через snmp!?
      interface Vlan3**
        no shutdown
        ip address 192.168.***.***/27
      подякував якщо хто тикне куди дивитись
    • By tischenkod
      Здам в оренду блок /22. Пропозиції у особисті повідомлення
    • By AlinaQuan
      Title: "Unraveling the Wonders of PON Networks: A Brief History and EPON OLT 4-Port Product Showcase!"
      Hey everyone! 👋 Let's dive into the fascinating journey of PON networks and check out our star product: EPON OLT 4-Port! 🌟
      Once upon a time, in the realm of networking, there arose a need for faster, more efficient connections. Enter PON (Passive Optical Network), a revolutionary technology that changed the game! 💡
      PON's story begins with its humble origins, evolving from traditional Ethernet setups to the lightning-fast Fiber Optic realm. Imagine data zooming through optical fibers like magic! ✨
      Now, let's shine the spotlight on our hero: EPON OLT 4-Port! This mighty device is the heart of your PON network, serving as the gateway to high-speed internet dreams. With four ports to connect and empower your network, it's a powerhouse of connectivity! 💪
       
      But wait, there's more! EPON OLT 4-Port isn't just about speed; it's also about reliability and scalability. Whether you're a small business or a bustling enterprise, this gem scales effortlessly to meet your needs. It's like having a superhero at your service 24/7! 🦸‍♂️💨
      So, dear friends, as we journey through the annals of networking history, let's embrace the marvels of PON and bask in the glory of EPON OLT 4-Port. Faster connections, smoother operations, and endless possibilities await! 🚀
      Join the PON revolution today with EPON OLT 4-Port – where dreams meet connectivity, one fiber at a time! ✨ #PONPower #EPON #FastConnections
    • By porto2pack
      Може існує можливість зберегти тільки ip адреси у  файл без лишньої інфи з браузера Google Chrome. Це айпі до яких звертається сайт під час свого завантаження. 

    • By AlinaQuan
      FTTR (Fiber to the Room) - це проект зв'язку, спрямований на забезпечення високошвидкісного та надійного підключення до мережі в приміщеннях, таких як готелі, лікарні, офісні будівлі тощо. Основна мета мережі FTTR полягає в тому, щоб розширити оптичну мережу до кожної кімнати або кожної робочої зони, щоб забезпечити користувачів високоякісним підключенням до мережі в будь-якому місці.
      Основні кроки у реалізації мережі FTTR зазвичай включають наступне:
      Планування та проектування: Спочатку потрібно провести місцевий огляд і планування мережі, визначити обсяг покриття мережі, шляхи прокладання оптичного кабелю та підключення кінцевих точок тощо.
      Прокладання оптичного кабелю: Наступним кроком є прокладання оптичного кабелю. Це може включати внутрішнє або зовнішнє прокладання оптичного кабелю, щоб забезпечити підключення до кожної кімнати або робочої зони.
      Встановлення кінцевих пристроїв: Встановлення оптичних кінцевих пристроїв у кожній кімнаті або робочій зоні. Ці пристрої відповідають за перетворення оптичного сигналу в доступний для використання мережевий сигнал і надають мережевий інтерфейс для підключення пристроїв користувачів.
      Управління та обслуговування мережі: Після завершення будівництва мережі необхідно здійснювати управління та обслуговування мережі, щоб забезпечити стабільність та надійність мережі. Це включає моніторинг продуктивності мережі, оперативне вирішення проблем і ремонт тощо.
      Під час реалізації мережі FTTR необхідно комплексно враховувати такі фактори, як будівельна конструкція, потреби користувачів та бюджет, щоб забезпечити відповідність мережі потребам користувачів та забезпечити зручне використання.
       
×
×
  • Create New...