Перейти до

Привязка MAC-адреса клиентского устройства к ONU (BDCOM)


Vallimor

Рекомендованные сообщения

Доброго времени суток.
BDCOM P3608
Есть необходимость привязать MAC-адрес клиентского устройства установленного за ONU к самой ONU, дабы клиент не смог изменять MAC-адрес за ONU.
Подскажите пожалуйста методы реализации?

Ссылка на сообщение
Поделиться на других сайтах
Доброго времени суток.
BDCOM P3608
Есть необходимость привязать MAC-адрес клиентского устройства установленного за ONU к самой ONU, дабы клиент не смог изменять MAC-адрес за ONU.
Подскажите пожалуйста методы реализации?
Security

# Добавить/Снять привязку мак адреса к vlan и ONU
config
[no]mac address-table static [xxxx.xxxx.xxxx] vlan [№] interface epon 0/[x]:[y]
#[x] — номер Epon порта, [y] — номер ONU

# Включение/Выключение на порту ONU функции проверки привязки mac
config
interface epON 0/[x]:[y] #[x] — номер Epon порта, [y] — номер ONU
[no]epon onu port 1 mac-bind enable

Надіслано від мого Redmi Note 3, використовуючи Tapatalk

Ссылка на сообщение
Поделиться на других сайтах
9 часов назад, Vallimor сказал:

Доброго времени суток.
BDCOM P3608
Есть необходимость привязать MAC-адрес клиентского устройства установленного за ONU к самой ONU, дабы клиент не смог изменять MAC-адрес за ONU.
Подскажите пожалуйста методы реализации?

На сколько знаю то Анушка 1ю привязку на комутатор ищет сама и потом там прописывается. Потом нужен сис админ провайдера что бы отвязать старый мак ану с комутатора и прописать новый(абонский). Пс бд ком полная какаха, лично проверено. После стартового бдком пришлось брать пару, ану хувей и роутер 2х диапазон ксяоми

  • Confused 1
Ссылка на сообщение
Поделиться на других сайтах
10 часов назад, Ivan1948 сказал:

На сколько знаю то Анушка 1ю привязку на комутатор ищет сама и потом там прописывается. Потом нужен сис админ провайдера что бы отвязать старый мак ану с комутатора и прописать новый(абонский). Пс бд ком полная какаха, лично проверено. После стартового бдком пришлось брать пару, ану хувей и роутер 2х диапазон ксяоми

Шо вы несете? Хотя бы сами почитайте ваш бред

Ссылка на сообщение
Поделиться на других сайтах
19 часов назад, vitaha-ua сказав:

может switch_config_epon0/1:1#epon onu mac address-table static 0004.5600.67ab port

Тогда после смены мака устройства за ONU второй маг просто будет приходить как Dynamic

15 часов назад, daywalker сказав:

Security

# Добавить/Снять привязку мак адреса к vlan и ONU
config
[no]mac address-table static [xxxx.xxxx.xxxx] vlan [№] interface epon 0/[x]:[y]
#[x] — номер Epon порта, [y] — номер ONU

# Включение/Выключение на порту ONU функции проверки привязки mac
config
interface epON 0/[x]:[y] #[x] — номер Epon порта, [y] — номер ONU
[no]epon onu port 1 mac-bind enable

Надіслано від мого Redmi Note 3, використовуючи Tapatalk
 

Ситуация аналогичная.
Просто приходит два мака,лишь с тем различием, что статический с ОНУ не пропадает.

Ссылка на сообщение
Поделиться на других сайтах

так и есть проверил не работает, может посмотрите в сторону ацл или в отдельный влан с привязкой к айпи зависит от того как вы авторизуете.

Ссылка на сообщение
Поделиться на других сайтах
В 09.02.2022 в 13:48, Vallimor сказал:

Доброго времени суток.
BDCOM P3608
Есть необходимость привязать MAC-адрес клиентского устройства установленного за ONU к самой ONU, дабы клиент не смог изменять MAC-адрес за ONU.
Подскажите пожалуйста методы реализации?

а зачем такое нужно? просто интересно...
запретить клиенту менять мак вы никак не сможете, пускай себе меняет, авторизируйте по одному маку.

  • Like 2
Ссылка на сообщение
Поделиться на других сайтах
В 10.02.2022 в 17:03, forella сказав:

а зачем такое нужно? просто интересно...
запретить клиенту менять мак вы никак не сможете, пускай себе меняет, авторизируйте по одному маку.

Есть конкретная цель, дабы за конкретной ОНУ стояло лишь конкретное устройство, без возможности смены MAC-адреса, прописывания статических адресов и т.д.

Ссылка на сообщение
Поделиться на других сайтах
10 минут назад, Vallimor сказал:

цель, дабы за конкретной ОНУ стояло лишь конкретное устройство, без возможности смены MAC-адреса

 

так любой роутер умеет функцию клонирования мак-адреса, а некоторые (когда-то видел на древних длинках 624й серии, но думаю, что есть и не только там) умеют еще и TTL менять, "скрывая" свое присутствие -- поэтому "чисто одно конкретное устройство" там точно стоять не будет, если клиент хоть немного шарит в сетях :)

Ссылка на сообщение
Поделиться на других сайтах
19 минут назад, Vallimor сказал:

Есть конкретная цель, дабы за конкретной ОНУ стояло лишь конкретное устройство, без возможности смены MAC-адреса, прописывания статических адресов и т.д.

Повторюсь, запретить, именно ЗАПРЕТИТЬ, вы никак не сможете, чтоб абонент не смог менять мак. шнурок только можете абоненту обрезать и то он будет менять мак, а вы об этом не узнаете=)

тут у вас 2 варианта, принять как есть, пускай себе меняет мак, но тут если вирусня оч активная она может забить всю таблицу мак адресов на ону (но она там вроде небольшая, чтото около 64шт), либо ограничить 1 мак на порт ону сделав что-то типа (для бдкома)epon onu port 1 mac address-table dynamic maximum <Количество mac-адрес на определенном Ethernet-порту> (не знаю насколько действенна команда, нашел в инете), и авторизировать по маку к примеру, и у вас даже если абонент сменит мак, т.к. вы авторизируете конкретный, он ничего не получит пока не вернет как было. 

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від alexeya
      Продам OLT ZTE C320. OLT укомплектован блоком живлення PRAM, двома платами GTGH(K00), платою керування SMXA(A31).

      Кожна GTGH-плата, це 16 GPON портів, 16 GPON модулів C++.
      SMXA-плата, це SFP+ (10G) порт, 1 гігабітний комбо порт.

      В наявності 2 одиниці. Один новий, один був у використанні (стан близький до нового)

      Ціна нового - 120000 грн
      Ціна вживаного - 105000 грн

      BDCOM GP-3600-08B куплявся в ДЕПСі в вересні 23 року. В ньому використовувались тільки 3 порти (тобто є тільки 3 GPON SFP модулі). 48к разом з модулями

      ОЛТИ без модулів:
      3310B-2AC - 1штука - 8000
      3310B - 2 штуки - 7500
      3310B + Proline UPS - 1 штука - 8500
      3310D + Proline UPS - 1 штука - 12500
      BDCOM P3600-04 + Proline UPS - 1 штука - 16500
      3616-2TE - 3 штуки - 53к

      Додам вживані EPON С++ модулі по 400 грн за штуку. Або нові по 750 грн за штуку
    • Від Prodazha
      Продаю Абонентський термінал FoxGate ONU 1001MZ Gepon.
      Нові.Кількість уточняйте.
      Ціна 400 грн.
      опт 350 грн.
    • Від Hamster_Serg
      Таке запитання чи хтось використовував 10G порт на олті(BDCOM GP3600-16B) як магістраль для наступного комутатора( комутатор<->олт<->комутатор)?
      І чи пробували транзитом пропускати QinQ з 3 мітками VLAN(QinQ в QinQ)?
    • Від Hamster_Serg
      Всім привіт.
      В мене з'явилася проблема з BDCOM(tm) GP3600-16B прошивка Version 10.3.0D Build 124190.
      Проблема в наступному, що коли додаєш VLAN на порт або просто створюєш, олт бутається через 10 секунд.
      Після цього все працює стабільно і можна додавати без всяких проблем.
      Чи була в когось така проблема ?
      Дякую за відповідь
    • Від Чучундра
      Добрий день.
       
      Буду вдячний якщо хтось поділиться робочим конфігом щоб прокинути на ЛАН порт ОНУ декілька VLAN-ів з тегами.
×
×
  • Створити нове...