Ответы пользователя по тегу Сетевое оборудование
  • Как реализовать редирект пользователей определенной подсети?

    Loiqig
    @Loiqig
    инженер по сетям корпоративной сети
    Вам нужно поискать и почитать про Policy Base Routing (PBR), механизм который как раз позволяет повернуть трафик по определённым условиям на определённый адрес. В простейшем случае,
    создаём ACL со списком адресов платёжных систем и пулом отключенных абонентов:
    ip access-list standard banks
     permit ip host <IP первого банка>
     permit ip host <IP второго банка>
     ...
    !
    ip access-list standard disabled-subscribers
     permit ip <первый пул отключенных абонентов>
     permit ip <второй пул отключенных абонентов>
     ...

    Создаём правила перенаправления. Первое правило deny 10, запрещает перенаправление для адресов определённых в ACL banks, то есть разрешает их. Второе правило permit 20, перенаправляет весь оставшийся трафик из пула отключенных абонентов disabled-subscribers на нужный сервер со страницей оплаты:
    route-map paypage-redirect deny 10
     match ip address banks
    route-map paypage-redirect permit 20
     match ip address disabled-subscribers
     set ip next-hop <IP сервера с информационной страницей>

    Это правила перенаправления применяются к интерфейсу абонента, можно сделать средствами биллинга через Radius атрибуты:
    subscriber id10513560
     ip policy route-map paypage-redirect

    На сервере куда производится перенаправление поднимается HTTP сервер и включается destination NAT, чтобы он отвечал на все запросы даже не к своему адресу.

    Обычно на сайтах поддержки биллинговых систем или на форумах есть примеры на любой вкус и варианты решения именно таких задач, может быть даже техподдержка решает такие вопросы если им написать.
    Ответ написан
  • Почему после смены cisco на dlink перестал работать транк?

    Loiqig
    @Loiqig
    инженер по сетям корпоративной сети
    Я вижу что у вас всего 3 вилана: Office tag 2, Edu tag 3, WiFi tag 4.

    На Cisco порт 13 настроен:
    interface FastEthernet0/13
     description Hotel_Trunk
     switchport access vlan 2
     switchport mode trunk

    где строчка switchport access vlan 2 не играет никакой роли, так как включен режим trunk и каждый вилан идёт с тегом.

    На D-Link режим trunk это отдельная сущность, его на 3100 может и не быть, точно не помню, но например на 36 серии есть. Поэтому универсальный способ добавить все виланы на 13 порт в ручную в режиме tag, у вас же в конфиге присутствует только такая строчка для 13 порта:
    config vlan Office add untagged 1:(3-18)
    то есть добавлен только один порт и тот в режиме untag. Чтобы поправить ситуацию надо сделать вот так:
    config vlan Office del 1:13
    config vlan Office add tagged 1:13
    config vlan Edu add tagged 1:13
    config vlan WiFi add tagged 1:13

    Будте осторожны D-Link не очень внимательно следит за тем как виланы добавляются, поэтому он не будет ругаться если вы будете накидывать, например, два разных вилана untag. Надо это контролировать самому.

    P.S. Не хватает конфига от 1100, тогда бы можно было точно сказать чего не хватает для сопряжения 3100 и 1100
    Ответ написан
    Комментировать