faq обучение настройка
Текущее время: Пн авг 11, 2025 15:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: address_binding dhcp_snoop на DES-3200
СообщениеДобавлено: Вт ноя 30, 2010 23:28 
Не в сети

Зарегистрирован: Вс мар 07, 2004 17:01
Сообщений: 125
Прошивка 1.33.B010
Код:
enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy replace                                     
config dhcp_relay add ipif System x.y.z.v

enable address_binding dhcp_snoop
enable address_binding trap_log
disable address_binding arp_inspection                                         
config address_binding ip_mac ports 1-24 state enable loose allow_zeroip enable forward_dhcppkt enable


Пользователь получает IP-адрес, все нормально (lease time = 600 secs):
Код:
show address_binding dhcp_snoop binding_entry

IP Address      MAC Address       Lease Time (secs) Port  Status
--------------- ----------------- ----------------- ----  --------
x.y.z.v         00-1D-92-F7-67-53 598               3     Active


Спустя 5 минут (600 / 2) клиент перезапрашивает (DHCPREQUEST) IP-адрес, но не бродкастом, а юникастом. Аренда продлевается, но свитч об этом ничего не знает. Lease Time продолжает тикать. Спустя 5 минут, после отправки первого IP/ARP бродкаста клиент блокируется.

DES-3028 как ни странно корректно обрабатывает данную ситуацию: он каким-то образом умудряется подслушивать юникастовый обмен между клиентом и сервером.

Как быть в случае DES-3200?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: address_binding dhcp_snoop на DES-3200
СообщениеДобавлено: Ср дек 01, 2010 14:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
На клиентском ПК какая OS?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: address_binding dhcp_snoop на DES-3200
СообщениеДобавлено: Ср дек 01, 2010 15:07 
Не в сети

Зарегистрирован: Вс мар 07, 2004 17:01
Сообщений: 125
Не знаю. Там абоненты. :) Windows какой-нибудь. Может быть 7, может быть Vista. Но все сломались одинаково, как я описал.

Какой смысл в этом вопросе?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: address_binding dhcp_snoop на DES-3200
СообщениеДобавлено: Ср дек 01, 2010 16:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Olegz писал(а):
... Какой смысл в этом вопросе?


Посты набиваю.

P.S.: Пришлите, пожалуйста, мне на почту конфигурационный файл от коммутатора и конфиг DHCP Server-а.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: address_binding dhcp_snoop на DES-3200
СообщениеДобавлено: Ср дек 01, 2010 22:03 
Не в сети

Зарегистрирован: Вс мар 07, 2004 17:01
Сообщений: 125
Bigarov Ruslan писал(а):
Olegz писал(а):
... Какой смысл в этом вопросе?

Посты набиваю.

Ну тогда понятно. :) Я действительно не понял смысл вопроса. Любая ОС (из тех что я видел), ведет себя именно так как я описал. В этом плане никаких отличий между ними нет.

Отправил на почту то что вы просили.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: address_binding dhcp_snoop на DES-3200
СообщениеДобавлено: Чт дек 02, 2010 11:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Бывали ситуации, что OS играла роль в результатах теста.

P.S.: Письмо получил, но конфигурацию нужно было прислать отдельным текстовым файлом.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: address_binding dhcp_snoop на DES-3200
СообщениеДобавлено: Чт дек 02, 2010 11:35 
Не в сети

Зарегистрирован: Вс мар 07, 2004 17:01
Сообщений: 125
Там все равно все по дефолту должно быть. Ничего не настраивал. Для воспроизведения ситуации достаточно моего первого сообщения (+ прописанный IP-адрес на ipif и default route).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: address_binding dhcp_snoop на DES-3200
СообщениеДобавлено: Чт дек 02, 2010 12:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Хорошо, проверю и напишу по результатам.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: address_binding dhcp_snoop на DES-3200
СообщениеДобавлено: Пт фев 18, 2011 10:25 
Не в сети

Зарегистрирован: Пн апр 03, 2006 08:11
Сообщений: 39
Bigarov Ruslan писал(а):
Хорошо, проверю и напишу по результатам.


Есть какие-то результаты ? Можно их озвучить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: address_binding dhcp_snoop на DES-3200
СообщениеДобавлено: Пт фев 18, 2011 11:39 
Не в сети

Зарегистрирован: Вт апр 20, 2010 09:50
Сообщений: 12
По прошествии половины периода, на который был выделен IP-адрес, DHCP-клиенты пытаются продлить его аренду. Для этого клиент посылает сообщение DHCPREQUEST непосредственно DHCP-серверу, выделившему ему адрес. При возможности DHCP-сервер продлевает ее и отсылает клиенту сообщение DHCPACK с новым временем аренды и параметрами конфигурации TCP/IP. Получив подтверждение, клиент обновляет свою конфигурацию.

При каждом перезапуске DHCP-клиент пытается получить у исходного DHCP-сервера свой старый IP-адрес. Если попытка окажется неудачной, а время аренды IP-адреса еще не истекло, то DHCP-клиент будет использовать старый IP-адрес до следующей попытки продления аренды.

Если по прошествии половины времени аренды DHCP-клиент не сможет продлить ее на исходном DHCP-сервере, то по истечении 87,5% времени аренды клиент начнет широковещательную рассылку сообщения DHCPREQUEST для связи с любым доступным DHCP-сервером. В ответ клиент может получить сообщение DHCPACK с информацией о продлении аренды, либо сообщение DHCPNACK, требующее инициализации клиента и получения им другого IP-адреса.

По истечении срока аренды или получении сообщения DHCPNACK DHCP-клиент должен сразу прекратить использование занятого IP-адреса. После этого он может возобновить процесс аренды для получения нового IP-адреса.

Запретите доступ с клиентских IP на DHCP сервер, и будет ВАм счастье.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: address_binding dhcp_snoop на DES-3200
СообщениеДобавлено: Пт фев 18, 2011 13:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Не надо ничего запрещать, всё должно работать и так.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 23


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB