ВНЕЗАПНО осознал, что в протоколе RADIUS идентификатор запроса/ответа - 8-битное поле. Поэтому идея транслировать DHCP-запросы в RADIUS-запросы для крупных сетей порочна изначально - более чем 256 одновременных запросов от одного DHCP-сервера к одному RADIUS-серверу независимо от мощностей оборудования делать нельзя без какого-нибудь хитрого мультиплексирования (типа тысячи IP-алиасов на DHCP-сервере), что тоже криво само по себе.
Интересно, насколько хорошо работает FreeRADIUS в роли транслятора между DHCP-протоколом и базой MS SQL. И бывают ли другие трансляторы такого сорта.
no subject
Date: 2011-11-30 09:12 (UTC)no subject
Date: 2011-11-30 09:59 (UTC)Первая попытка была "свести задачу к уже решенной" путем конверсии DHCP-запросов в RADIUS-запросы и ответы обратно. Не масштабируемо оказалось.
no subject
Date: 2011-11-30 11:29 (UTC)no subject
Date: 2011-11-30 11:33 (UTC)no subject
Date: 2011-11-30 11:44 (UTC)no subject
Date: 2011-11-30 11:49 (UTC)no subject
Date: 2011-11-30 15:16 (UTC)Теоретически, DHCP сервер с управлением из командной строки и скрипт, лазающий в MS SQL могут выдать приличный результат. Но могут и неприличный.
no subject
Date: 2011-11-30 16:13 (UTC)Если это намёк про работу нахаляву, то ничего не выйдет - циска прописывает маршрут /32 для выданного IP-адреса в vlan юзера только после собственно выдачи адреса.
no subject
Date: 2011-11-30 21:54 (UTC)no subject
Date: 2011-12-01 04:57 (UTC)no subject
Date: 2011-12-01 08:23 (UTC)А насчет остального:
мышки, станьте ежикамиdiameter поддерживает 32-битные поля и реализован все в том же free radius.no subject
Date: 2011-12-01 08:30 (UTC)no subject
Date: 2011-12-01 08:41 (UTC)no subject
Date: 2011-12-01 10:12 (UTC)no subject
Date: 2011-12-01 13:21 (UTC)no subject
Date: 2011-12-01 13:26 (UTC)Я недавно вдруг осознал, что общаюсь по поводу проблем с BGP аплинка с тем же инженером, с которым общался 5 лет назад по поводу BGP, когда и я работал в другом месте, и он тоже в другом. В своём архиве почты (у меня с 1999-го всё хранится) нашел переписку с ним за те годы.
no subject
Date: 2011-12-28 18:17 (UTC)Есть еще такая тема http://forum.nag.ru/forum/index.php?showtopic=64724 (http://forum.nag.ru/forum/index.php?showtopic=64724)
no subject
Date: 2011-12-28 18:23 (UTC)Что касается FreeRadius, у его DHCP-модуля тоже обнаружилась проблема. Он считает, что с одного IP не должно приходить много запросов за короткое время, а если приходит, то он начинает их дропать. При этом автор этого кода упускает из виду существование высоконагруженных DHCP-релеев, через которые совершенно нормален большой поток DHCP-запросов в течение короткого времени и всех их нужно обслужить, искуственные дропы недопустимы.
no subject
Date: 2011-12-28 18:32 (UTC)Я для себя попилил релеи по географическому принципу между двумя БД, проблем с нагрузкой и масштабированием нет в принципе.
no subject
Date: 2012-01-18 06:37 (UTC)no subject
Date: 2012-01-18 10:41 (UTC)