Авторизация по mac

IPoE related questions
Post Reply
fet4
Posts: 37
Joined: 05 Dec 2016, 07:35

Авторизация по mac

Post by fet4 »

Доброго времени всем!
Подскажите, а безопасно ли авторизовывать клиента только по маку в ipoe?
Как ведет себя ацел если кто-то сделает дубликат мака?
dimka88
Posts: 866
Joined: 13 Oct 2014, 05:51
Contact:

Re: Авторизация по mac

Post by dimka88 »

Shared=1?
На уровне коммутации начнутся проблемы, mac flapping.
fet4
Posts: 37
Joined: 05 Dec 2016, 07:35

Re: Авторизация по mac

Post by fet4 »

Да shared=1.
Даже если стоит управляемое оборудование с dhcp snooping/arp inspection/source guard?
Меня больше интересует как в этом случае поведет себя accel?
Просто пока не хватает знаний связать option 82 через accel с биллингом.
dimka88
Posts: 866
Joined: 13 Oct 2014, 05:51
Contact:

Re: Авторизация по mac

Post by dimka88 »

fet4 wrote: 23 Feb 2017, 09:08 Даже если стоит управляемое оборудование с dhcp snooping/arp inspection/source guard?
Ну в любом случае mac flapping - есть плохо, коммутатор начинает постоянно перезаписывать в cam память соответствие mac+interface и там еще чего то.
dhcp snooping/arp inspection/source guard не спасут от mac flapping.
fet4 wrote: 23 Feb 2017, 09:08 Меня больше интересует как в этом случае поведет себя accel?
Accel-ppp будет держать сессию, он та ее уже авторизовал по маку. Он будет это видеть как одну сессию за конкретным интерфейсом.
dimka88
Posts: 866
Joined: 13 Oct 2014, 05:51
Contact:

Re: Авторизация по mac

Post by dimka88 »

fet4, а чего q-in-q не рассматриваете, а именно option 82?
fet4
Posts: 37
Joined: 05 Dec 2016, 07:35

Re: Авторизация по mac

Post by fet4 »

Спасибо за ответы.

Для Q-in-Q нужно чтоб этот q-in-q был на агрегации, а там его нет, стоит edge core 4612 пока, есть еще bdcom 3310.
Post Reply