Вообщем, задача такая: повысить отказоустойчивость. Денег как обычно нет, но вы держитесь... (с) не моё. Есть работающий dhcpd, коммутаторы настроены в режиме dhcp-relay, option-82 используется для назначения ip в конкретный влан. /30 требует заказчик для полной изоляции сотрудников друг от друга и полного контроля каждого. Да, под сотню сетей, только не на роутере, а на L3 коммутаторе. Насчёт последней мысли помозгую.
Добрый день.
Что-то заморочился я Вашей задачкой, любопытство разъело.
Собрал у себя целый стенд, правда только на микротиках.
Опробовал разные варианты, приведенные в
https://wiki.mikrotik.com/wiki/Manual:I ... _Option_82.
Результат получил следующий:
на корневом микротике собрал бридж, в который воткнул порты с разными PVID и в него же создал и прописал tagged VLANы соответсвующие PVID.
Повесил на бридж DHCP-server с сеткой /24. Включил DHCP-snooping & Option82.
При подключении девайса к любому из портов в бридже, девайс получает адрес, в таблице lease видим в полях на какой порт подключился клиент, его МАС, ИП и т.д.
Сделал один из портов транковым и пробросил через него тегированные вланы которые разобрал на втором микротике и также через бридж транкового порта и акцесс портов с PVID.
Получил, что железки, подключаемые к 2-му микротику также получают порты, они видны в лиз таблице с ИД-порта второго микротика к которому желекзка проключена.
Поскольку все работает в L2 и tagged VLAN, то задача изоляции клиентов друг от друга решается.
Тема с сетями /30 мне так и осталась непонятной и не очевидной, если нужного результата можно добиться более очевидными средствами.
Но это мое сугубо личное мнение, я бы так делал и попытался бы клиента убедить.
Далее можно скриптами или, думаю, радиусом, файрволом, управлять достаточно гибко трафиком клиентов.
Можно по идее объединять порты (юзеров) в группы, ну и там еще много чего можно нафантазировать.
По идее, можно попытаться парой микротиков зарезервировать DHCP-серверы для повышения надежности.
Думаю, что на втором и далее уровнях дерева можно использовать любые свитчи с поддержкой ВЛАН и опт82. За неимением оных не пробовал.
Теперь надо подумать куда ее можно будет использовать - дешево и сердито
В целом задачка для меня показалась теоретически интересной.
Спасибо, получил удовольствие.
Да, ROS на всех девайсах v6.45.6