Страница 1 из 1

Оптимальные настройки коммутатора MES2124 при предоставлении Интернет по PPPoE

Добавлено: 21 апр 2016 11:04
Виталий
Здравствуйте, используем на сети коммутаторы Элтекс MES2124 (уже более 50 шт) для предоставления ШПД в Интернет по технологии PPPoE.

Схема примерно такая - на каждом Коммутаторе пробрасывается 2 VLAN: управления и непосредственно сервиса интернет. Иногда добавляется сервис VOIP. Далее аксесс портами расходится по абонентам, у которых либо подключается непосредственно ПК, либо роутер на которых настраивается PPPoE соединение по Логину и паролю, выданными нашей абонентской службой. (При реализации VOIP к абоненту уходит тегированный трафик по 2 VLAN - интернет и телефонии, в этом случае у абонентов ставим RG4402W).

Все серверы авторизации и т.д. находятся в другом городе. Никакого дополнительного оборудования на нашей стороне больше нет.

Используются как топологии звезда, так и "гирлянды" из коммутаторов. В узле MES3108, от него расходится вся сеть.

Для мониторинга сети по SNMP используем программу DUDE от MIKROTIK.

Можете порекомендовать какие-то стандартные решения по настройке указанной сети в части безопасности и защиты от всевозможных колец, штормов, паразитного трафика и др. и дать какие-то рекомендации по настройкам коммутаторов на доступе и в узле.

Re: Оптимальные настройки коммутатора MES2124 при предоставлении Интернет по PPPoE

Добавлено: 21 апр 2016 15:06
Александр Селезнев
Документация по коммутаторам доступа http://www.eltex.nsk.ru/upload/iblock/9 ... 1.1.44.pdf
по коммутаторам агрегации http://www.eltex.nsk.ru/upload/iblock/0 ... 2.5.44.pdf
БЗ http://www.eltex.nsk.ru/support/knowledge/
Также некоторые вопросы разбирали на форуме
Из стандартных настроек можно воспользоваться
1) Применением необходимых ACL на клиентских портах
2) Использовать при необходимости PPPoE Intermediate Agent на коммутаторах
http://www.eltex.nsk.ru/support/knowled ... poe-ia.php
2) Настроить на портах storm-control broadcast, multicast, unknown unicast
http://www.eltex.nsk.ru/support/knowled ... ka-lbd.php
3) Можно настроить ip dhcp snooping
4) Использовать изоляцию портов, направляя трафик в uplink порт
"switchport protected"
5) Использовать port security на клиентских портах
6) Если считаете нужным использовать протокол stp