faq обучение настройка
Текущее время: Вт июл 22, 2025 21:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 53 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 06, 2010 11:26 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
Tsvetkov писал(а):
Реализуйте полную поддержку Option 82 - не только броадкастовых DHCP пакетов , но и уникастовых DHCP пакетов.

было бы неплохо (в противном случае фишка секурна только в паре с DHCP Snooping), но по RFC Option 82 - это Relay Agent Information, а Relay должен работать только с бродкастовыми пакетами...

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 06, 2010 14:50 
Не в сети

Зарегистрирован: Вс фев 08, 2004 03:18
Сообщений: 224
Откуда: Санкт-Петербург
Chupaka писал(а):
Tsvetkov писал(а):
Реализуйте полную поддержку Option 82 - не только броадкастовых DHCP пакетов , но и уникастовых DHCP пакетов.

было бы неплохо (в противном случае фишка секурна только в паре с DHCP Snooping), но по RFC Option 82 - это Relay Agent Information, а Relay должен работать только с бродкастовыми пакетами...

http://www.faqs.org/rfcs/rfc5010.html
Цитата:
4. DHCP Relay Agent Behavior

A DHCP relay agent that supports the relay-
agent-flags suboption MUST always include it in every relay-agent-
information-option that it inserts into packets that it forwards on
to the DHCP server, whether the packet it is forwarding was received
as a broadcast or as a unicast.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 06, 2010 15:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
2 Tsvetkov > Прочитал RFC5010, но есть несколько "но":
1. DHCP Relay функция третьего уровня(L3), то что она реализована на L2 коммутаторах в какой-то мере её можно назвать пропраетарной со всеми вытекающими.
2. Если функция DHCP Relay будет реагировать ещё и на DHCP unicast пакеты, то она должна работать по портам, а не только глобально, в противном случае каждый следующий коммутатор будет менять Option 82 на свою. Сейчас мы уточняем возможность настройки функции DHCP Relay по портам.
3. "RFC5010 - The Dynamic Host Configuration Protocol Version 4", т.е. нужно уточнять, поддерживают коммутаторы данную версию протокола или только более ранние версии.
4. Вы не конкретизировали запрос для DHCP Relay или DHCP Local Relay aka Option 82 Insertion.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 06, 2010 17:34 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
2 Tsvetkov > там же речь о Flags Suboption - вроде свитчи её даже и не добавляют %)

2 Bigarov Ruslan >
Цитата:
Если функция DHCP Relay будет реагировать ещё и на DHCP unicast пакеты, то она должна работать по портам, а не только глобально, в противном случае каждый следующий коммутатор будет менять Option 82 на свою

а как же check_policy? ;) в общем случае уже сейчас всё возможно реализовать, даже и без разделения по портам

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 06, 2010 20:56 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
А разве DHCP Local Relay aka Option 82 Insertion будет работать с Unicast пакетами?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 07, 2010 13:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Chupaka писал(а):
а как же check_policy? ;) в общем случае уже сейчас всё возможно реализовать, даже и без разделения по портам


Только в режиме keep, но это не совсем безопасно.

shicoy писал(а):
А разве DHCP Local Relay aka Option 82 Insertion будет работать с Unicast пакетами?


Нет.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 09, 2010 17:28 
Не в сети

Зарегистрирован: Пн сен 18, 2006 11:17
Сообщений: 270
Откуда: SPb
А мне по прежнему хочется увидеть arping на [access-] коммутаторах.

И разьяснений D-Link по миграции на IPv6 и связанных с ним тонкостей: настройки и поддержки ACL, DHCPv6, OSPFv3, вопросов связанной с этим безопасности и совместной работы с IPv4.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 09, 2010 17:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Пока Internet сидит на IPv4 смысла переходить на IPv6 не вижу.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 09, 2010 18:53 
Не в сети

Зарегистрирован: Пн сен 18, 2006 11:17
Сообщений: 270
Откуда: SPb
Руслан, IPv6 уже реальность, и с каждым днём всё насущнее. Спросите RIPE. ;)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 09, 2010 21:15 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Dyr писал(а):
А мне по прежнему хочется увидеть arping на [access-] коммутаторах.

+1 совершенно не понятно в чем сложность реализации


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 10, 2010 04:49 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
дада хотелосьбы услышать на свичах старых свичах планируется внедрение поддержки ipv6 вообще хоть когда нибуть..

прсото интересно

_________________
Умная книжка по теории сетей и настройкам свичей:
ftp://ftp.dlink.ru/pub/Trainings/Switch_D-Link_newest_Basic.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 10, 2010 14:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
shicoy писал(а):
Dyr писал(а):
А мне по прежнему хочется увидеть arping на [access-] коммутаторах.

+1 совершенно не понятно в чем сложность реализации


У L2 коммутаторов только один интерфейс, так что пока мы не видим смысл данной функции на коммутаторах доступа.

mukca писал(а):
дада хотелосьбы услышать на свичах старых свичах планируется внедрение поддержки ipv6 вообще хоть когда нибуть..

прсото интересно


Если Вы имеете ввиду DES-3526/50 и DES-3010G...DES-3026, то не будет.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 10, 2010 14:40 
Не в сети

Зарегистрирован: Пн сен 18, 2006 11:17
Сообщений: 270
Откуда: SPb
Руслан, вы извините, но конкретно в данном случае ваше мнение о [не-]нужности не интересует - просто пошлите запрос на введение этой фичи. Если ACL в коммутаторах умеет разбирать пакет до L4, то не сомневаюсь, что и сформировать пакет тоже не составит большого труда, тем более что arp who-has и reply как раз на L2 и работают, не?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 10, 2010 14:50 
Не в сети

Зарегистрирован: Чт дек 24, 2009 17:30
Сообщений: 296
Откуда: Днепропетровск
Так, а что по этому улучшению?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 10, 2010 15:07 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
Цитата:
Если Вы имеете ввиду DES-3526/50 и DES-3010G...DES-3026, то не будет.

очень плохо
а des-3028, DGS-3100, des-1228/me

ps все смотрим в будущие :)

_________________
Умная книжка по теории сетей и настройкам свичей:
ftp://ftp.dlink.ru/pub/Trainings/Switch_D-Link_newest_Basic.pdf


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 53 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 129


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB