подскажите пожалуйста, что нужно сделать чтобы логика работы dhcp relay была схожей с 3200 серией коммутаторов. Напомню dhcp сервер и свитч находятся в одном менеджмент влане
3200-26 firmware 4.39.B008, здесь все пучком все работает исправно:
Код:
DES-3200-26:admin#show dhcp_relay
Command: show dhcp_relay
DHCP/BOOTP Relay Status : Enabled
DHCP/BOOTP Hops Count Limit : 4
DHCP/BOOTP Relay Time Threshold : 0
DHCP Vendor Class Identifier Option 60 State: Disabled
DHCP Client Identifier Option 61 State: Disabled
DHCP Relay Agent Information Option 82 State : Enabled
DHCP Relay Agent Information Option 82 Check : Disabled
DHCP Relay Agent Information Option 82 Policy : Replace
DHCP Relay Agent Information Option 82 Circuit ID : Default
DHCP Relay Agent Information Option 82 Remote ID : Default
Interface Server 1 Server 2 Server 3 Server 4
------------ --------------- --------------- --------------- ---------------
System 10.77.0.5
Server VLAN ID List
--------------- -----------------------------------------------------------
Код:
DES-3200-26:admin#show dhcp_relay ports 2
Command: show dhcp_relay ports 2
Port State
---- ---------------
2 Enabled
Код:
DES-3200-26:admin#show address_binding
Command: show address_binding
Roaming state : Disabled
Trap/Log : Enabled
DHCP Snoop(IPv4) : Enabled
DHCP Snoop(IPv6) : Disabled
ND Snoop : Disabled
Function Version : 3.97
Код:
DES-3200-26:admin#show address_binding ports 2
Command: show address_binding ports 2
ARP: ARP Inspection IP: IP Inspection ND: ND Inspection Prot: Protocol
Port ARP IP ND Prot Zero IP DHCP Packet Stop Learning
Threshold/Mode
----- -------- -------- -------- ---- --------- ----------- --------------
2 Strict Enabled Disabled IPv4 Allow Forward 500/Normal
Код:
DES-3200-26:admin#show address_binding dhcp_snoop max_entry ports 2
Command: show address_binding dhcp_snoop max_entry ports 2
Port Max Entry Max IPv6 Entry
---- --------- --------------
2 2 No Limit
DGS-3120-24SC/B1/EI firmware Build 4.04.R004:
Код:
DGS-3120-24SC:admin#show dhcp_relay
Command: show dhcp_relay
DHCP/BOOTP Relay Status : Enabled
DHCP/BOOTP Hops Count Limit : 4
DHCP/BOOTP Relay Time Threshold : 0
DHCP Vendor Class Identifier Option 60 State: Disabled
DHCP Client Identifier Option 61 State: Disabled
DHCP Relay Agent Information Option 82 State : Enabled
DHCP Relay Agent Information Option 82 Check : Disabled
DHCP Relay Agent Information Option 82 Policy : Replace
DHCP Relay Agent Information Option 82 Remote ID : default
DHCP Relay Agent Information Option 82 Circuit ID : default
Interface Server 1 Server 2 Server 3 Server 4
------------ --------------- --------------- --------------- ---------------
System 10.77.0.5
Server VLAN ID List
--------------- -----------------------------------------------------------
Код:
DGS-3120-24SC:admin#show dhcp_relay ports 2
Command: show dhcp_relay ports 1:2
Port DHCP Relay State
---- ----------------
1:2 Enabled
Total Entries : 1
Код:
DGS-3120-24SC:admin#show address_binding
Command: show address_binding
Roaming state : Disabled
Trap/Log : Enabled
DHCP Snoop(IPv4) : Enabled
DHCP Snoop(IPv6) : Disabled
DHCP-PD Snoop : Disabled
ND Snoop : Disabled
Autosave state : Enabled
Save Filename : dhcpsnp.cfg
Function Version : 3.97
Код:
DGS-3120-24SC:admin#show address_binding ports 2
Command: show address_binding ports 1:2
ARP:ARP Inspection IP:IP Inspection ND:ND Inspection Prot:Protocol
Port ARP IP ND Prot Zero IP DHCP Packet Stop Learning
Threshold/Mode
----- -------- -------- -------- ---- --------- ----------- --------------
1:2 Strict Enabled Disabled IPv4 Allow Forward 500/Normal
Код:
DGS-3120-24SC:admin#config address_binding dhcp_snoop max_entry ports 1:2 limit 2
Port Max Entry Max IPv6 Entry
---- --------- --------------
1:2 2 No Limit
Т.е. конфигурации идентичные, но при таком конфиге с 3120 на dhcp сервер вообще ничего не прилетает (а должно прилетать юникастом на 10.77.0.5)
Пробуем так:
Код:
DGS-3120-24SC:admin#show dhcp_relay
Command: show dhcp_relay
DHCP/BOOTP Relay Status : Enabled
DHCP/BOOTP Hops Count Limit : 4
DHCP/BOOTP Relay Time Threshold : 0
DHCP Vendor Class Identifier Option 60 State: Disabled
DHCP Client Identifier Option 61 State: Disabled
DHCP Relay Agent Information Option 82 State : Enabled
DHCP Relay Agent Information Option 82 Check : Disabled
DHCP Relay Agent Information Option 82 Policy : Replace
DHCP Relay Agent Information Option 82 Remote ID : default
DHCP Relay Agent Information Option 82 Circuit ID : default
Interface Server 1 Server 2 Server 3 Server 4
------------ --------------- --------------- --------------- ---------------
Server VLAN ID List
--------------- -----------------------------------------------------------
10.77.0.5 235
Так приходят запросы, но:
Код:
May 6 21:55:13 example-com dhcpd: DHCPREQUEST for 10.235.1.111 from d4:ca:6d:6b:47:00 (MikroTik) via 10.77.78.28
May 6 21:55:13 example-com dhcpd: DHCPACK on 10.235.1.111 to d4:ca:6d:6b:47:00 (MikroTik) via 10.77.78.28
May 6 21:56:11 example-com dhcpd: DHCPREQUEST for 10.235.1.111 from d4:ca:6d:6b:47:00 via eth0: lease 10.235.1.111 unavailable.
May 6 21:56:11 example-com dhcpd: DHCPNAK on 10.235.1.111 to d4:ca:6d:6b:47:00 via eth0
В этом время на свитче:
Код:
74 2015-05-06 21:55:12 WARN(4) Unauthenticated IP-MAC address and discarded b
y IMPB (IP:10.235.1.111, MAC:D4-CA-6D-6B-47-00
, Port:1:2).
Таким образом клиент блокируется dhcp snoopingом на коммутаторе и конечно же не работает. При продлении лизы происходит тоже самое. Свитчи просто менялись местами, чтобы понять в чем грабли. Как быть?