faq обучение настройка
Текущее время: Вт июл 15, 2025 05:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 63 ]  На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения: Re: DGS-3120-24SC проблема c dhcp-relay
СообщениеДобавлено: Пн окт 29, 2012 14:23 
Не в сети

Зарегистрирован: Чт авг 18, 2011 13:55
Сообщений: 18
Приветствую!
Подтверждаю, проблема с нашим оборудованием (Cisco SPA112) на новой прошивке (2.50.B031) решилась. По всей видимости именно в нулевом маке и была проблема... Рассылка по всем вланам осталась, будем ждать исправлений. Интересно было бы узнать результат по остальным "проблемным" железкам.
Артем, спасибо за помощь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC проблема c dhcp-relay
СообщениеДобавлено: Пн окт 29, 2012 15:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Рад слышать!
Во многом проблема была решена именно благодаря вашему подробному анализу проблемы.
Исправление с рассылкой Offer будет чуть позже, как я уже говорил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC проблема c dhcp-relay
СообщениеДобавлено: Пн ноя 26, 2012 14:36 
Не в сети

Зарегистрирован: Чт авг 18, 2011 13:55
Сообщений: 18
Артем, добрый день!
Заметил что вышла новая прошивка v2.50.B032, скажите, она решает вышеописанные проблемы с флудом или это еще не решено?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC проблема c dhcp-relay
СообщениеДобавлено: Вт ноя 27, 2012 08:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Да, в этой версии содержится исправление рассылки Offer.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC проблема c dhcp-relay
СообщениеДобавлено: Чт янв 31, 2013 05:33 
Не в сети

Зарегистрирован: Вт янв 08, 2013 11:27
Сообщений: 4
Здравствуйте,
у меня проблема с dhcp relay на DGS-3120-24TC с прошивкой 2.50.B032.

Свитч (192.168.5.20) стоит в цепочке после DES3526 (192.168.5.7), на свитчах настроен dhcp snoop и address binding.

В логе ISC dhcpd наблюдается следующее (lease time = 5 минут, адрес клиента привязан к маку):
Скрытый текст: показать
Jan 30 15:59:13 slim dhcpd: DHCPDISCOVER from 00:22:15:34:1d:2e via 192.168.5.20
Jan 30 15:59:13 slim dhcpd: DHCPOFFER on 192.168.83.253 to 00:22:15:34:1d:2e via 192.168.5.20
Jan 30 15:59:13 slim dhcpd: DHCPREQUEST for 192.168.83.253 (192.168.5.252) from 00:22:15:34:1d:2e via 192.168.5.20
Jan 30 15:59:13 slim dhcpd: DHCPACK on 192.168.83.253 to 00:22:15:34:1d:2e via 192.168.5.20
Jan 30 16:01:29 slim dhcpd: DHCPREQUEST for 192.168.83.253 from 00:22:15:34:1d:2e via 192.168.5.7
Jan 30 16:01:29 slim dhcpd: DHCPACK on 192.168.83.253 to 00:22:15:34:1d:2e via 192.168.5.7
Jan 30 16:03:31 slim dhcpd: DHCPREQUEST for 192.168.83.253 from 00:22:15:34:1d:2e via 192.168.5.7
Jan 30 16:03:31 slim dhcpd: DHCPACK on 192.168.83.253 to 00:22:15:34:1d:2e via 192.168.5.7
Jan 30 16:05:46 slim dhcpd: DHCPREQUEST for 192.168.83.253 from 00:22:15:34:1d:2e via 192.168.5.7
Jan 30 16:05:46 slim dhcpd: DHCPACK on 192.168.83.253 to 00:22:15:34:1d:2e via 192.168.5.7
Jan 30 16:08:04 slim dhcpd: DHCPREQUEST for 192.168.83.253 from 00:22:15:34:1d:2e via 192.168.5.7
Jan 30 16:08:04 slim dhcpd: DHCPACK on 192.168.83.253 to 00:22:15:34:1d:2e via 192.168.5.7
Jan 30 16:10:15 slim dhcpd: DHCPREQUEST for 192.168.83.253 from 00:22:15:34:1d:2e via 192.168.5.7
Jan 30 16:10:15 slim dhcpd: DHCPACK on 192.168.83.253 to 00:22:15:34:1d:2e via 192.168.5.7


Отсюда видно, что только первый запрос на получение адреса обработан свитчем, а следующие пропускаются дальше по влану и ловятся следующим релеем. Счётчик времени жизни адреса при этом обновляется и клиента не блокируют.

Проблема возникает, когда адрес клиента выдаётся на основе опции 82. В этом случае после обновления адреса через другой свитч клиент получает NAK. А в сети с топологией типа звезда таких отлупов будет сразу много.

Конфиг свитча:
Скрытый текст: показать
#show dhcp_relay
Command: show dhcp_relay

DHCP/BOOTP Relay Status : Enabled
DHCP/BOOTP Hops Count Limit : 4
DHCP/BOOTP Relay Time Threshold : 0
DHCP Vendor Class Identifier Option 60 State: Disabled
DHCP Client Identifier Option 61 State: Disabled
DHCP Relay Agent Information Option 82 State : Enabled
DHCP Relay Agent Information Option 82 Check : Disabled
DHCP Relay Agent Information Option 82 Policy : Replace
DHCP Relay Agent Information Option 82 Remote ID : 34-08-04-C4-46-65

Interface Server 1 Server 2 Server 3 Server 4
------------ --------------- --------------- --------------- ---------------

Server VLAN ID List
--------------- -----------------------------------------------------------
192.168.5.252 100


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC проблема c dhcp-relay
СообщениеДобавлено: Чт янв 31, 2013 05:36 
Не в сети

Зарегистрирован: Вт янв 08, 2013 11:27
Сообщений: 4
Вдогонку конфиг address binding (аплинк - порт 24):
Скрытый текст: показать
#show address_binding ports
Command: show address_binding ports


ARP: ARP Inspection IP: IP Inspection

Port ARP IP Protocol Zero IP DHCP Packet Stop Learning
Threshold/Mode
----- -------- -------- ----- --------- ----------- --------------
1 Strict Enabled IPv4 Allow Forward 500/Normal
2 Strict Enabled IPv4 Allow Forward 500/Normal
3 Strict Enabled IPv4 Allow Forward 500/Normal
4 Strict Enabled IPv4 Allow Forward 500/Normal
5 Strict Enabled IPv4 Allow Forward 500/Normal
6 Strict Enabled IPv4 Allow Forward 500/Normal
7 Strict Enabled IPv4 Allow Forward 500/Normal
8 Strict Enabled IPv4 Allow Forward 500/Normal
9 Strict Enabled IPv4 Allow Forward 500/Normal
10 Strict Enabled IPv4 Allow Forward 500/Normal
11 Strict Enabled IPv4 Allow Forward 500/Normal
12 Strict Enabled IPv4 Allow Forward 500/Normal
13 Strict Enabled IPv4 Allow Forward 500/Normal
14 Strict Enabled IPv4 Allow Forward 500/Normal
15 Strict Enabled IPv4 Allow Forward 500/Normal
16 Strict Enabled IPv4 Allow Forward 500/Normal
17 Strict Enabled IPv4 Allow Forward 500/Normal
18 Strict Enabled IPv4 Allow Forward 500/Normal
19 Strict Enabled IPv4 Allow Forward 500/Normal
20 Strict Enabled IPv4 Allow Forward 500/Normal
21 Strict Enabled IPv4 Allow Forward 500/Normal
22 Strict Enabled IPv4 Allow Forward 500/Normal
23 Disabled Disabled IPv4 Not Allow Not Forward 500/Normal
24 Disabled Disabled IPv4 Not Allow Not Forward 500/Normal
25 Disabled Disabled IPv4 Not Allow Forward 500/Normal
26 Disabled Disabled IPv4 Not Allow Forward 500/Normal


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC проблема c dhcp-relay
СообщениеДобавлено: Ср фев 06, 2013 07:47 
Не в сети

Зарегистрирован: Вт янв 08, 2013 11:27
Сообщений: 4
Удалось более детально поисследовать ситуацию.

Проблема есть только когда DGS-3120 стоит за DES-3526/3528. Пакеты на обновление адреса идут от клиента юникастом, но DGS-3120 их пропускает сквозь себя без модификации, а DES-3526/3528 заворачивают в управляющий влан, добавляя опцию 82. Для решения достаточно чтобы все DGS-3120 оказались в цепочке раньше.
Хотелось бы, конечно, чтобы весь DHCP-трафик жил в управляющем влане, но и так жить можно.

Однако обнаружился другой очень неприятный момент: DGS-3120 позволяет пользователям, получившим адрес по DHCP, свободно перемещаться между портами, т.е. делается только привязка IP к MAC, но не к номеру порта. При этом, в запрос на обновление адреса, проходящий юникастом по сети не добавляется опция 82 с информацией о порте, куда подключен клиент. Таким образом, нет возможности реализации политики, при которой адреса оказываются привязаны к портам - свитч этого делать не хочет, а dhcp-сервер, который мог бы в этом случае реагировать на опцию 82, не может.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC проблема c dhcp-relay
СообщениеДобавлено: Сб апр 13, 2013 23:21 
Не в сети

Зарегистрирован: Пт янв 06, 2012 11:41
Сообщений: 52
Не сочтите за наглость...

Имеем Debian (isc-dhcp-server) ----- 3120-24sc------- много штук 3200-28F------ клиенты с маками, писюками, роутерами.... все это на реальных абонах и пока с привязкой к маку
В свое время парился с option 82 и ничего... клиенты периодически меняют оборудование итд. итп.
Очень хочется чтобы адрес выдавался по порту на любое устройство

Большая просьба, у кого есть рабочие схемы, поделитесь.

1) Нужны ли какие то особые настройки для вланов?
2) Работает ли для нескольких подсетей?
3) Какие верные версии прошивок?

Очень надеюсь на результативный ответ.

PS

Что если некоторые 3200 будут транзитными для других 3200 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC проблема c dhcp-relay
СообщениеДобавлено: Вс апр 14, 2013 08:27 
Не в сети

Зарегистрирован: Пн июл 19, 2010 06:23
Сообщений: 20
saygo писал(а):
Большая просьба, у кого есть рабочие схемы, поделитесь.

Если доступ на DES 3200-xx, тогда можно dhcp-relay использовать на них, примерно так:
Код:
enable dhcp_local_relay
config dhcp_local_relay option_82 remote_id default
config dhcp_local_relay option_82 circuit_id default
config dhcp_local_relay option_82 ports 1-24 policy keep

enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy keep
config dhcp_relay option_82 remote_id default
config dhcp_relay option_82 circuit_id default
config dhcp_relay option_60 state disable
config dhcp_relay option_61 state disable
config dhcp_relay add ipif System xx.xx.xx.xx
config dhcp_relay add ipif System yy.yy.yy.yy
config dhcp_relay option_60 default mode drop
config dhcp_relay option_61 default drop
config dhcp_relay ports 1-24 state enable


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC проблема c dhcp-relay
СообщениеДобавлено: Вс апр 14, 2013 19:32 
Не в сети

Зарегистрирован: Пт янв 06, 2012 11:41
Сообщений: 52
sonneandsky писал(а):
Если доступ на DES 3200-xx, тогда можно dhcp-relay использовать на них, примерно так:
Код:
enable dhcp_local_relay
config dhcp_local_relay option_82 remote_id default
config dhcp_local_relay option_82 circuit_id default
config dhcp_local_relay option_82 ports 1-24 policy keep
..................................



Это свич доступа, я до сих пор не могу понять четкой логики д-линков в этом плане.
Нужно ли настраивать 3120-24, который в ядре и напрямую включен в сервер? Он ведь по идее должен просто пропускать доп. теги опции прозрачно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC проблема c dhcp-relay
СообщениеДобавлено: Вс апр 14, 2013 20:49 
Не в сети

Зарегистрирован: Ср дек 12, 2007 16:44
Сообщений: 108
думаю вам стоит обртится все таки сперва к документации, прочтите внимательно, там все расписано.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC проблема c dhcp-relay
СообщениеДобавлено: Вс апр 14, 2013 22:06 
Не в сети

Зарегистрирован: Пт янв 06, 2012 11:41
Сообщений: 52
InventoR писал(а):
думаю вам стоит обртится все таки сперва к документации, прочтите внимательно, там все расписано.


Если не сложно - ссылку на мануал, который вы имеете в виду, поскольку около полутора годика назад было перечитано много всего, здесь встречаются темы, когда люди включают что-то не по мануалу и начинает работать, а по мануалу - есть нюансы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC проблема c dhcp-relay
СообщениеДобавлено: Вс апр 14, 2013 22:17 
Не в сети

Зарегистрирован: Ср дек 12, 2007 16:44
Сообщений: 108
мануал тупо лень искать, даже в базовом все описано, на наге в обще все расжевано.

давайте так.
опишите логику работы системы в вашем представлении, а мы поправим.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC проблема c dhcp-relay
СообщениеДобавлено: Пн апр 15, 2013 03:39 
Не в сети

Зарегистрирован: Пн июл 19, 2010 06:23
Сообщений: 20
saygo писал(а):
Если не сложно - ссылку на мануал, который вы имеете в виду, поскольку около полутора годика назад было перечитано много всего, здесь встречаются темы, когда люди включают что-то не по мануалу и начинает работать, а по мануалу - есть нюансы.

https://disk.yandex.ru/public/?hash=csz ... E4i%2BU%3D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC проблема c dhcp-relay
СообщениеДобавлено: Пн апр 22, 2013 12:18 
Не в сети

Зарегистрирован: Пт янв 06, 2012 11:41
Сообщений: 52
sonneandsky писал(а):
saygo писал(а):
Если не сложно - ссылку на мануал, который вы имеете в виду, поскольку около полутора годика назад было перечитано много всего, здесь встречаются темы, когда люди включают что-то не по мануалу и начинает работать, а по мануалу - есть нюансы.

https://disk.yandex.ru/public/?hash=csz ... E4i%2BU%3D


Здесь все понятно, один нюанс, как быть, если у меня будет структура

3120-24 --------------> 3200-28(транзит)---------------->3200-28

Получается последний добавит option 82. А транзит либо добавит свой option 82, либо изменит, либо оставит без изменений?
Что произойдет?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 63 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 38


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB