Перейти до

Как правильней связать vlan per user и Ubilling.


Рекомендованные сообщения

Добрые люди! Поделитесь соображением на эту тему))

А то как-то слабо у меня получается мою логику к Ubilling привязать.

Имеется NAS + Billing в одной коробке. Там же будет в этой коробке будут подняты vlan-ы.

Дальше по трассе стоят просто л2 свичи.

Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 55
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Я не намекаю, я кричу об этом в голос)) Если на каждого юзера отдельный влан - не нужны никакие классические костыли, авторизация проводится именно по номеру влана, и 'мозг' умеющий opt82(в который

Вы путаете красное с мягким. Удачи.

Повторюсь, путаете технологии и не понимаете сути явления. Зачем это делать на доступе, если можно сделать в любом удобном месте? Хоть на агрегации, хоть в ядре, но лучше всего - прямо на BRASе.  

билингу всеравно что вы там до него делаете ,лижбы приходили айпишки или та технология которой вы собираетесь авторизовать юзверей , ну а для удобства посмотрите вот в эту сторону unnumbered ip

Ссылка на сообщение
Поделиться на других сайтах

Да я понял что в сторону unnumbered. И понимаю, что биллингу от меня надо.
Но допустим у меня доступ через vlan-per-user. Каждый влан у меня \30.
Через unnumbered в FreeBSD будет выглядеть примерно:

ifconfig em1.100 create inet 10.0.0.1/32 up
ifconfig em1.101 create inet 10.0.0.1/32 up
ifconfig em1.102 create inet 10.0.0.1/32 up
ifconfig em1.103 create inet 10.0.0.1/32 up
 
route delete 10.235.0.1/32
 
route add -net 10.0.0.2/32 -cloning -iface em1.100
route add -net 10.0.0.2/32 -cloning -iface em1.101
route add -net 10.0.0.2/32 -cloning -iface em1.102
route add -net 10.0.0.2/32 -cloning -iface em1.103

А как с DHCP подружить такое?

Ссылка на сообщение
Поделиться на других сайтах

dhcp-relay ну а самое удобное для влан пер усер это сисько на ней собирать все вланы

Відредаговано DemonidZe
Ссылка на сообщение
Поделиться на других сайтах

Если с релеем то как? Типо сервер вешать на loopback и релеить с вланов?

Но как-то даже в понимании для меня сложно такое... :(

Ссылка на сообщение
Поделиться на других сайтах

Если с релеем то как? Типо сервер вешать на loopback и релеить с вланов?

Но как-то даже в понимании для меня сложно такое... :(

ip helper addres указать для абоненского влана.

 

А вообще влан на юзера без 82 опции - гемморой.

Ссылка на сообщение
Поделиться на других сайтах

Если для абонентского влана указывать хулпер адрес - то тогда л3 интерфейс должен находится на свиче доступа или агрегации, правильно?

И тогда возвращаемся к тому, что уже говорил

 

dhcp-relay ну а самое удобное для влан пер усер это сисько на ней собирать все вланы

Ссылка на сообщение
Поделиться на других сайтах

А вообще влан на юзера без 82 опции - гемморой.

Ничего подобного. Опция эта нужна только на точке терминирования этих самых вланов, и более нигде. В этом и прелесть.
Ссылка на сообщение
Поделиться на других сайтах

 

А вообще влан на юзера без 82 опции - гемморой.

Ничего подобного. Опция эта нужна только на точке терминирования этих самых вланов, и более нигде. В этом и прелесть.

 

Вообще-то на доступе. 

Ссылка на сообщение
Поделиться на других сайтах

 

 

А вообще влан на юзера без 82 опции - гемморой.

Ничего подобного. Опция эта нужна только на точке терминирования этих самых вланов, и более нигде. В этом и прелесть.

 

Вообще-то на доступе.

 

Нет конечно, путаете технологии.
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

Нет конечно, путаете технологии.

 

Ну насколько я понимаю 82 опция это собственно agent circuit id и agent remote id.

Agent circuit id - с какого порта.

Agent remote id - айди самого свича.

Если я правильно понял вы намекаете что каким-то волшебным образом номер влана может выступать как circuit id?

Если нет - поправте как правильнее будет, или расскажите, что имели в виду.

 

Потому что я всё таки думаю что именно на доступе нужна 82 опция.

Відредаговано L1ght
Ссылка на сообщение
Поделиться на других сайтах

Я не намекаю, я кричу об этом в голос))

Если на каждого юзера отдельный влан - не нужны никакие классические костыли, авторизация проводится именно по номеру влана, и 'мозг' умеющий opt82(в который будет засунут номер влана) + dhcp relay нужен именно в точке терминирования вланов, обычно это одна железка-BRAS. На доступе, и даже аггрегации в случае L2-connected не нужно вообще ничего.

Ссылка на сообщение
Поделиться на других сайтах

Зачем вобще нужен в этой схеме opt82? 

Настроить DHCP сервер на каждый влан интерфейс и все. Широковещательная сеть одна, IP клиент получит. Так же?

Відредаговано morfey
Ссылка на сообщение
Поделиться на других сайтах

Зачем вобще нужен в этой схеме opt82?

Настроить DHCP сервер на каждый влан интерфейс и все. Широковещательная сеть одна, IP клиент получит. Так же?

1. Как настроить сервер для обслуживания 100.000 вланов? :)

2. Раз уж DHCP работает через relay, обслуживая 1 влан - он должен выдавать адрес на основе какого-то признака. Терминатор как раз и добавляет номер влана в запрос, в виде стандартной 82ой опции.

Никакой магии, все просто и логично.

Ссылка на сообщение
Поделиться на других сайтах

ну все пришло к нормальной классической схеме :)  unnumbered ip +opt82 + cisco

ищите старенькие сиськи они щас не особо дорогие и ставить на агрегацию

Ссылка на сообщение
Поделиться на других сайтах

 

 

 

А вообще влан на юзера без 82 опции - гемморой.

Ничего подобного. Опция эта нужна только на точке терминирования этих самых вланов, и более нигде. В этом и прелесть.

 

Вообще-то на доступе.

 

Нет конечно, путаете технологии.

 

 

Добавление в DHCP запрос 82 опции происходит на уровне доступа, а не на уровне агрегации. Может вы что то путаете ?

Ссылка на сообщение
Поделиться на других сайтах

Добавление в DHCP запрос 82 опции происходит на уровне доступа, а не на уровне агрегации. Может вы что то путаете ?

Повторюсь, путаете технологии и не понимаете сути явления.

Зачем это делать на доступе, если можно сделать в любом удобном месте? Хоть на агрегации, хоть в ядре, но лучше всего - прямо на BRASе.

 

P.S. у меня данная схема реализована(IPOE vlan-per-user), на доступе зоопарк свичей не умеющих ничего кроме 802.1q vlan - и это замечательно.

Ссылка на сообщение
Поделиться на других сайтах

Соглашусь с KaYot-ом.

На сервер приходит 100500 VLAN-ов (обычно в виде QinQ), 1 VLAN = 1 абонент.

Абонент идентифицируется по номеру VLAN-а.

Терминируется всё в ipoe от accel-ppp.

Відредаговано Abram
Ссылка на сообщение
Поделиться на других сайтах

 

Добавление в DHCP запрос 82 опции происходит на уровне доступа, а не на уровне агрегации. Может вы что то путаете ?

Повторюсь, путаете технологии и не понимаете сути явления.

Зачем это делать на доступе, если можно сделать в любом удобном месте? Хоть на агрегации, хоть в ядре, но лучше всего - прямо на BRASе.

 

P.S. у меня данная схема реализована(IPOE vlan-per-user), на доступе зоопарк свичей не умеющих ничего кроме 802.1q vlan - и это замечательно.

 

 

У нас работает схема - VLAN-per-building, на доступе врезаеться в абон порт 82 опция, терминатор (циска) релеит запрос на dhcp сервер. И эти вланы с помощью PBR раскидываються на BRAS-ы.

Что именно я не понимаю ?

Ссылка на сообщение
Поделиться на других сайтах

 

 

Добавление в DHCP запрос 82 опции происходит на уровне доступа, а не на уровне агрегации. Может вы что то путаете ?

Повторюсь, путаете технологии и не понимаете сути явления.

Зачем это делать на доступе, если можно сделать в любом удобном месте? Хоть на агрегации, хоть в ядре, но лучше всего - прямо на BRASе.

 

P.S. у меня данная схема реализована(IPOE vlan-per-user), на доступе зоопарк свичей не умеющих ничего кроме 802.1q vlan - и это замечательно.

 

У нас работает схема - VLAN-per-building, на доступе врезаеться в абон порт 82 опция, терминатор (циска) релеит запрос на dhcp сервер. И эти вланы с помощью PBR раскидываються на BRAS-ы.

Что именно я не понимаю ?

 

Разницы не понимаете, между влан-на-дом и влан-на-абонента. В футболе opt82 тоже нигде не нужен, казалось бы, при чем тут свичи? :)
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Чучундра
      Добрий день.
       
      Буду вдячний якщо хтось поділиться робочим конфігом щоб прокинути на ЛАН порт ОНУ декілька VLAN-ів з тегами.
    • Від mac
      Глюк в тому, що один (так - тільки один) mac адрес onu існує в білінгу у вигляді строки. Це трохи заважає.
      olt - bdcom gepon.
      Наскільки зрозумів, це виключно проблема реалізації snmpwalk у freebsd, де snmpwalk може на свій розсуд віддати mac адресу не як hex-string, а як звичайний string.
      Можливо snmpwalk тригериться на якомусь символі, мені невідомо.
       
      # tcpdump -vv -i em0 udp port 161 and host olt and host ub | grep "3320.101.10.4.1.1.241 ... olt.snmp > ub.47940: [udp sum ok] { SNMPv2c C="*****" { GetResponse(44) R=93278354 E:3320.101.10.4.1.1.241="8LO"W*" } } ub.47940 > olt.snmp: [udp sum ok] { SNMPv2c C="*****" { GetNextRequest(34) R=93278355 E:3320.101.10.4.1.1.241 } } snmpwalk -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = STRING: "8LO\"W*" snmpwalk -Ox -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = Hex-STRING: 38 4C 4F 22 57 2A  
      Це стосується таких параметрів у snmp конфізі bdcom
       
      [signal] MACINDEX=".1.3.6.1.4.1.3320.101.10.4.1.1" [misc] ONUINDEX=".1.3.6.1.4.1.3320.101.11.1.1.3"  
      За для усунення глюку спробував трошки змінити код і завдати тип snmp параметру явно у ./api/libs/api.ponbdcom.php у function collect()
      Це працює. Мабуть станеться у нагоді:
       
      # diff api.ponbdcom.php{.new,.bak} 37c37 < $onuIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); --- > $onuIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); 91c91 < $macIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE); --- > $macIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE);  
      P.S. Створив тему, а зараз міркую: а може це глюк у ПЗ olt. Оновлю фірмваре olt та перевірю...
       

    • Від Plastilin
      Вітаю. Маю наступний комплект. Ubilling на Debian + Mikrotik CHR як маршрутизатор. Наче все запустилось, але виникло питання яке не вдається розрулити. Читав Wiki, ковиряв, читав знову Wiki, знову ковиряв - не допомогло.
      Чи можливо якось визначити конкретну IP адресу з пулу який видає Mikrotik клієнту через Radius? Мені пропонує обрати наступну вільну адресу з пулу при спробі зміни адреси?
      З цього з'являється додаткове питання, чи можливо контролювати доступ користувачам у яких IP назначений статично, тобто прописаний вручну? Наприклад при зміні статусу не активний - пхати до Firewall Mikrotik правила заборони доступу з IP адреси визначеної вручну, навіть якщо вона не отримана по DHCP.
       
      UPD: з першою частиною знайшов: IP_CUSTOM=1 в alter.ini 
    • Від olapchuk
      Вечір добрий 
      потрібно підсказка чи це взагалі можливо зробити через snmp в ціско
      як влан створити, видалити і переімінувати розібрався через snmp, якщо комусь цікаво тут написано https://www.cisco.com/c/en/us/support/docs/ip/simple-network-management-protocol-snmp/45080-vlans.html, якщо треба приклади скину 
      але проблема в наступному, в ціско всі знають є таке штука яка interface vlan **id**
      тут потрібно саме це створити через snmp і задати пару параментрів, його взагалі можна створити через snmp!?
      interface Vlan3**
        no shutdown
        ip address 192.168.***.***/27
      подякував якщо хто тикне куди дивитись
    • Від ppv
      Потрібно було витерти одну мережу, всі абоненти з неї були перенесені в іншу. Але світить що 6 IP зайняті, хоча вона повністю вільна.
       
      ID    Мережа/CID           RВсього IP        Використано IP ▾           Вільно IPСервіс
      6      172.16.70.0/23        506                    6                                       500
       
      Підкажіть як правильно це підчистити щоб видалити мережу.

×
×
  • Створити нове...