День добрый! Проблемы 2, взаимосвязаны друг с другом:
1. В текущей версии прошивки 400B55 не получается заставить работать функцию IP-MAC-BINDING на основе DHCP snooping: биндинг включается в режиме ARP, loose, с параметрами Allow Zero IP, Forward DHCP Packet, DHCP Snoop Max Entry: no limit. Включается и DHCP snooping для данного порта. Включается DHCP relay:
DHCP/BOOTP Relay Status : Enabled
DHCP/BOOTP Hops Count Limit : 4
DHCP/BOOTP Relay Time Threshold : 0
DHCP Relay Agent Information Option 82 State : Enabled
DHCP Relay Agent Information Option 82 Check : Enabled
DHCP Relay Agent Information Option 82 Policy : Replace
рилэй работает нормально, но как только включаю функцию биндинга, всех клиентов в том числе после попытки обновления dhcp-конфигурации, заносит в blocked. При этом 3828 принимает запрос клиента, передаёт юникастом dhcp серверу, тот отвечает, но далее ничего не происходит: клиент не получает свой айпи, и продолжает слать запросы. На свиче его адрес попадает в блок-лист.
2. Обновился сегодня на свежую версию 450B12 - предполагал, что там такого казуса нет. В итоге у меня перестал работать рилэй для одного из виланов, для определённых хостов в нём. 3828 рилэил пакеты на DHCP-сервер, тот получал, отправлял ответы, но до абонента они не доходили. Откат на 400B55 решил проблему.
Прошу помочь с диагностикой проблемы.. сложновато не иметь возможности юзать такой функционал на таком девайсе )
|