Jump to content

Мрежова аутентификация/ауторизация на клиентите ни


Recommended Posts

Да кажем че не съм се изразил правилно. арп на интерфейса се настройва с реплай-онли

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

Адрес на коментара
Сподели в други сайтове

  • Отговори 32
  • Created
  • Последен отговор

Top Posters In This Topic

  • MiPSus

    8

  • Mupo neTkoB

    6

  • kokaracha

    4

  • smacker

    4

Суича разбира се, че ще е в трънк до рутера, нали това искаме - всеки абонат с интерфейс, както е при PPP вариациите).

 

Вдигаме IP на гейта , да речем 1-вото от мрежа /22 (да, не е грешка може и /21 стига да ги имате)

ip addr add 72.65.32.1/32 dev lo

След това за всеки клиент имаме интерфейс:
#client 1
vconfig add eth1 1001
ip link set eth1.1001 up
ip route add 72.65.32.11/32 dev eth1.1001 src 72.65.32.1
#client 2
vconfig add eth1 1002
ip link set eth1.1002 up
ip route add 72.65.32.12/32 dev eth1.1002 src 72.65.32.1
#client 3
vconfig add eth1 1003
ip link set eth1.1003 up
ip route add 72.65.32.13/32 dev eth1.1003 src 72.65.32.1
#... и така нататък

Това е класическата схема на CISCO за IP unnumbered

Да се отбележи - примера е за клиентски устройства със статичен IP адрес, динамичния вариант е малко по-сложен, но напрактика същия :)

 

Просто и изниква един въпрос, като гледам примерчето:

ip route add 72.65.32.13/32 dev eth1.1003 src 72.65.32.1 , Това ще мине ли при положение че eth1.1003 няма настроен адрес ?

 

Иначе пък  после и шеипинг на клиента става заначително по-лесен, защото само шеипваш целият интерфейс.

 

Но пък това е в идеалният вариант: Клиент-ВЛАН.

Какво става, ако имаме 20 клиента на този ВЛАН ? Тогава настройваме route за всеки един от тях към съответният ВЛАН/интефейс ?

Адрес на коментара
Сподели в други сайтове

 

Какво става, ако имаме 20 клиента на този ВЛАН ? Тогава настройваме route за всеки един от тях към съответният ВЛАН/интефейс ?

 

Има го като практика VLANA-а да е до суич/АП със порт/клиент изолейшън. Задал си отговора :)

... и яз можем, и тате може, ма козата си сака пръч!

Адрес на коментара
Сподели в други сайтове

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.

×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.