Перейти до

Привязка MAC-адреса клиентского устройства к ONU (BDCOM)


Vallimor

Рекомендованные сообщения

Доброго времени суток.
BDCOM P3608
Есть необходимость привязать MAC-адрес клиентского устройства установленного за ONU к самой ONU, дабы клиент не смог изменять MAC-адрес за ONU.
Подскажите пожалуйста методы реализации?

Ссылка на сообщение
Поделиться на других сайтах
Доброго времени суток.
BDCOM P3608
Есть необходимость привязать MAC-адрес клиентского устройства установленного за ONU к самой ONU, дабы клиент не смог изменять MAC-адрес за ONU.
Подскажите пожалуйста методы реализации?
Security

# Добавить/Снять привязку мак адреса к vlan и ONU
config
[no]mac address-table static [xxxx.xxxx.xxxx] vlan [№] interface epon 0/[x]:[y]
#[x] — номер Epon порта, [y] — номер ONU

# Включение/Выключение на порту ONU функции проверки привязки mac
config
interface epON 0/[x]:[y] #[x] — номер Epon порта, [y] — номер ONU
[no]epon onu port 1 mac-bind enable

Надіслано від мого Redmi Note 3, використовуючи Tapatalk

Ссылка на сообщение
Поделиться на других сайтах
9 часов назад, Vallimor сказал:

Доброго времени суток.
BDCOM P3608
Есть необходимость привязать MAC-адрес клиентского устройства установленного за ONU к самой ONU, дабы клиент не смог изменять MAC-адрес за ONU.
Подскажите пожалуйста методы реализации?

На сколько знаю то Анушка 1ю привязку на комутатор ищет сама и потом там прописывается. Потом нужен сис админ провайдера что бы отвязать старый мак ану с комутатора и прописать новый(абонский). Пс бд ком полная какаха, лично проверено. После стартового бдком пришлось брать пару, ану хувей и роутер 2х диапазон ксяоми

  • Confused 1
Ссылка на сообщение
Поделиться на других сайтах
10 часов назад, Ivan1948 сказал:

На сколько знаю то Анушка 1ю привязку на комутатор ищет сама и потом там прописывается. Потом нужен сис админ провайдера что бы отвязать старый мак ану с комутатора и прописать новый(абонский). Пс бд ком полная какаха, лично проверено. После стартового бдком пришлось брать пару, ану хувей и роутер 2х диапазон ксяоми

Шо вы несете? Хотя бы сами почитайте ваш бред

Ссылка на сообщение
Поделиться на других сайтах
19 часов назад, vitaha-ua сказав:

может switch_config_epon0/1:1#epon onu mac address-table static 0004.5600.67ab port

Тогда после смены мака устройства за ONU второй маг просто будет приходить как Dynamic

15 часов назад, daywalker сказав:

Security

# Добавить/Снять привязку мак адреса к vlan и ONU
config
[no]mac address-table static [xxxx.xxxx.xxxx] vlan [№] interface epon 0/[x]:[y]
#[x] — номер Epon порта, [y] — номер ONU

# Включение/Выключение на порту ONU функции проверки привязки mac
config
interface epON 0/[x]:[y] #[x] — номер Epon порта, [y] — номер ONU
[no]epon onu port 1 mac-bind enable

Надіслано від мого Redmi Note 3, використовуючи Tapatalk
 

Ситуация аналогичная.
Просто приходит два мака,лишь с тем различием, что статический с ОНУ не пропадает.

Ссылка на сообщение
Поделиться на других сайтах

так и есть проверил не работает, может посмотрите в сторону ацл или в отдельный влан с привязкой к айпи зависит от того как вы авторизуете.

Ссылка на сообщение
Поделиться на других сайтах
В 09.02.2022 в 13:48, Vallimor сказал:

Доброго времени суток.
BDCOM P3608
Есть необходимость привязать MAC-адрес клиентского устройства установленного за ONU к самой ONU, дабы клиент не смог изменять MAC-адрес за ONU.
Подскажите пожалуйста методы реализации?

а зачем такое нужно? просто интересно...
запретить клиенту менять мак вы никак не сможете, пускай себе меняет, авторизируйте по одному маку.

  • Like 2
Ссылка на сообщение
Поделиться на других сайтах
В 10.02.2022 в 17:03, forella сказав:

а зачем такое нужно? просто интересно...
запретить клиенту менять мак вы никак не сможете, пускай себе меняет, авторизируйте по одному маку.

Есть конкретная цель, дабы за конкретной ОНУ стояло лишь конкретное устройство, без возможности смены MAC-адреса, прописывания статических адресов и т.д.

Ссылка на сообщение
Поделиться на других сайтах
10 минут назад, Vallimor сказал:

цель, дабы за конкретной ОНУ стояло лишь конкретное устройство, без возможности смены MAC-адреса

 

так любой роутер умеет функцию клонирования мак-адреса, а некоторые (когда-то видел на древних длинках 624й серии, но думаю, что есть и не только там) умеют еще и TTL менять, "скрывая" свое присутствие -- поэтому "чисто одно конкретное устройство" там точно стоять не будет, если клиент хоть немного шарит в сетях :)

Ссылка на сообщение
Поделиться на других сайтах
19 минут назад, Vallimor сказал:

Есть конкретная цель, дабы за конкретной ОНУ стояло лишь конкретное устройство, без возможности смены MAC-адреса, прописывания статических адресов и т.д.

Повторюсь, запретить, именно ЗАПРЕТИТЬ, вы никак не сможете, чтоб абонент не смог менять мак. шнурок только можете абоненту обрезать и то он будет менять мак, а вы об этом не узнаете=)

тут у вас 2 варианта, принять как есть, пускай себе меняет мак, но тут если вирусня оч активная она может забить всю таблицу мак адресов на ону (но она там вроде небольшая, чтото около 64шт), либо ограничить 1 мак на порт ону сделав что-то типа (для бдкома)epon onu port 1 mac address-table dynamic maximum <Количество mac-адрес на определенном Ethernet-порту> (не знаю насколько действенна команда, нашел в инете), и авторизировать по маку к примеру, и у вас даже если абонент сменит мак, т.к. вы авторизируете конкретный, он ничего не получит пока не вернет как было. 

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Prodazha
      Продаю Абонентський термінал FoxGate ONU 1001MZ Gepon.
      Нові.Кількість уточняйте.
      Ціна 400 грн.
      опт 350 грн.
    • Від Hamster_Serg
      Таке запитання чи хтось використовував 10G порт на олті(BDCOM GP3600-16B) як магістраль для наступного комутатора( комутатор<->олт<->комутатор)?
      І чи пробували транзитом пропускати QinQ з 3 мітками VLAN(QinQ в QinQ)?
    • Від Hamster_Serg
      Всім привіт.
      В мене з'явилася проблема з BDCOM(tm) GP3600-16B прошивка Version 10.3.0D Build 124190.
      Проблема в наступному, що коли додаєш VLAN на порт або просто створюєш, олт бутається через 10 секунд.
      Після цього все працює стабільно і можна додавати без всяких проблем.
      Чи була в когось така проблема ?
      Дякую за відповідь
    • Від Чучундра
      Добрий день.
       
      Буду вдячний якщо хтось поділиться робочим конфігом щоб прокинути на ЛАН порт ОНУ декілька VLAN-ів з тегами.
    • Від Rico3110
      ПРОДАМ НОВІ OLT
      нова C-DATA EPON FD1204S-R2-DAP - 1шт
      нова C-DATA GPON FD1604S-2AC - 1шт
       
      Блоки живлення нові EF9012 і EF6012
       

       
       
      UP!!!  По ціні, та наявності, уточнюйте в приватних повідомленнях!
       
×
×
  • Створити нове...