faq обучение настройка
Текущее время: Ср июл 16, 2025 12:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 62 ]  На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 30, 2009 22:06 
Не в сети

Зарегистрирован: Вс мар 11, 2007 02:47
Сообщений: 34
Demin Ivan писал(а):
Я Вам прошивку для DES-35XX выслал.

а forward_dhcppkt - этим что разрешается\запрещается клиентский dhcp или серверный?
п.с. вышлите пож. новую прошивку для 3526


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 30, 2009 22:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Этой настройкой запрещается распространение DHCP Broadcast пакетов в оригинальном VLAN-е.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 31, 2009 16:44 
Не в сети

Зарегистрирован: Вт июн 16, 2009 14:37
Сообщений: 66
Некорректная работа dhcp_snoop на свитче DES-3526 с прошивкой Firmware Version : Build 6.00.B23
Свитч новый. Настройки:
1. проброшен вилан
2. настроена opt 82
3. настроен dhcp_snoop
Код:
config address_binding ip_mac ports 1-6 state enable
config address_binding ip_mac ports 1-6 allow_zeroip enable
enable address_binding dhcp_snoop
config address_binding dhcp_snoop max_entry port 1-6 limit 2
config address_binding dhcp_snoop inactive_ageout_time 1

На один порт выдаю один айпишник.
Мои действия: подключаю ноут. Он успешно получает адрес и все работает. Втыкаю второй ноут вместо первого и имею следующие результаты:
- второй ноут получает тот же айпи адрес. На свитче обновляется lease time и все работает. Через время "<" lease time возвращаю провод в первый ноут - айпи он получает, но до истечения lease time второго ноута ничего не работает. На свитче вижу:
Код:
show address_binding dhcp_snoop binding_entry
Command: show address_binding dhcp_snoop binding_entry

Inactive Entry Aging Time = 1 Hours

IP Address      MAC Address       Lease Time Port Status
--------------- ----------------- ---------- ---- --------
10.1.10.6       00-1D-60-02-59-C0 239        6    Inactive

Total entries : 1

После истечения lease time нужно делать инициализацию сети, чтобы заработало.
- воторой ноут не получает айпи адрес, до тех пор пока не истечет lease time. При этом в логах DHCP вижу:
Код:
Aug 31 17:10:19 dhcp-server dhcpd: DHCPDISCOVER from 00:1d:60:02:59:c0 via 10.1.10.254: network 0/0: no free leases

Вот описанные выше две ситуации возникают хаотично, никакой логи нет, ну или я ее не вижу :?

И еще правильно ли я понял следующее: если сделать
Код:
config address_binding dhcp_snoop inactive_ageout_time 1

то при выключении компьютера ,скажем минут на 15, счетчик "Inactive Entry Aging Time = 1 Hours" уменьшится также на 15 мин. Включаю компьютер. Немножко поработаем и снова выключим. Счетчик будет уменьшаться от значения = 1 часу, а не от 45 минут?


Последний раз редактировалось Дмуха Николай Пн авг 31, 2009 17:29, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 31, 2009 17:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
Aug 31 17:10:19 dhcp-server dhcpd: DHCPDISCOVER from 00:1d:60:02:59:c0 via 10.1.10.254: network 0/0: no free leases

Ну это проблема сервера, а не коммутатора.
Если ноуты работают на Висте, то вполне возможно что происходит вот что:
Первый ноут получает адрес, вы подключаете второй, который тоже получает адрес, затем перетыкаете опять первый. Но! Виста, даже после отключения от сети, если лиз тайм еще не истёк, не шлёт DHCP discover, она шлёт DHCP Inform, который идёт юникастом, коммутатором не ловится и option82 к нему не добавляется, возможно сервер поэтому и не выдаёт адрес.

Цитата:
при выключении компьютера ,скажем минут на 15, счетчик "Inactive Entry Aging Time = 1 Hours" уменьшится также на 15 мин. Включаю компьютер. Немножко поработаем и снова выключим. Счетчик будет уменьшаться от значения = 1 часу, а не от 45 минут?

Если от клиента не было DHCP Discover или DHCP request, то это время не обновится, а так и будет уменьшаться.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 31, 2009 17:24 
Не в сети

Зарегистрирован: Вт июн 16, 2009 14:37
Сообщений: 66
Alexandr Zaitsev писал(а):
Цитата:
Aug 31 17:10:19 dhcp-server dhcpd: DHCPDISCOVER from 00:1d:60:02:59:c0 via 10.1.10.254: network 0/0: no free leases

Ну это проблема сервера, а не коммутатора.
Если ноуты работают на Висте, то вполне возможно что происходит вот что:
Первый ноут получает адрес, вы подключаете второй, который тоже получает адрес, затем перетыкаете опять первый. Но! Виста, даже после отключения от сети, если лиз тайм еще не истёк, не шлёт DHCP discover, она шлёт DHCP Inform, который идёт юникастом, коммутатором не ловится и option82 к нему не добавляется, возможно сервер поэтому и не выдаёт адрес.

На обоих ноутах установлен Windows XP.
И вообще, как себя должен вести коммутатор при данной настройке? Вот, скажем я буду выдавать айпи c lease time = 1 неделя....Я абонент. У меня есть ноутбук, у моего отца есть ноутбук. Я поработал в инете и пошел спать. И тут папа решил тоже поработать... И что? Ему ждать неделю, чтобы посидеть в инете? :)
Ведь логично, что при
Код:
config address_binding dhcp_snoop max_entry port 1-6 limit 2

я должен работать с двух устройств.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 31, 2009 23:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы попробуйте выставить config address_binding dhcp_snoop inactive_ageout_time равное DHCP Lease Time.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 01, 2009 09:00 
Не в сети

Зарегистрирован: Вт июн 16, 2009 14:37
Сообщений: 66
Demin Ivan писал(а):
Вы попробуйте выставить config address_binding dhcp_snoop inactive_ageout_time равное DHCP Lease Time.

Пробовал и так. Думаю, это непринципиально пока сколько выставить inactive_ageout_time. Как быть с тем, что я написал? Иногда, айпи на второй МАК выдается сразу и все работает, иногда не выдается, иногда выдается, но нужно ждать пока на свитче lease time закончится...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 01, 2009 09:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
1. Попробуйте на ноуте запустить снифер и посмотреть какие DHCP запросы шлёт ноут в случае неудачной попытки получить адрес.

2.
Цитата:
Aug 31 17:10:19 dhcp-server dhcpd: DHCPDISCOVER from 00:1d:60:02:59:c0 via 10.1.10.254: network 0/0: no free leases

Вот эта запись в логе сервера однозначно говорит, что сервер не выдал адрес клиенту. Конечно, он не сможет работать в сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 01, 2009 10:39 
Не в сети

Зарегистрирован: Вт июн 16, 2009 14:37
Сообщений: 66
Alexandr Zaitsev писал(а):
1. Попробуйте на ноуте запустить снифер и посмотреть какие DHCP запросы шлёт ноут в случае неудачной попытки получить адрес.


Проснифил...ноут шлет DHCP Request с opt82. Убрал настройки
Код:
config address_binding ip_mac ports 1-6 state enable
config address_binding ip_mac ports 1-6 allow_zeroip enable
enable address_binding dhcp_snoop
config address_binding dhcp_snoop max_entry port 1-6 limit 2
config address_binding dhcp_snoop inactive_ageout_time 1

и перетыкал провод несколько раз из ноута в ноут - выдает айпишник и все работает на ура..
Может я что не так настраиваю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 01, 2009 12:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
У Вас dhcp_relay или dhcp_local_relay?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 01, 2009 12:39 
Не в сети

Зарегистрирован: Вт июн 16, 2009 14:37
Сообщений: 66
Alexandr Zaitsev писал(а):
У Вас dhcp_relay или dhcp_local_relay?

dhcp_relay


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 01, 2009 13:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Протестировал.
Я завёл пользовательский вилан на портах 1-24 и включил dhcp_relay с opt82. Больше ничего не настраивал.

Симптомы те же что и у Вас, при переключении со второго ноутбука обратно на первый у меня сервер пишет
Цитата:
dhcpd: DHCPDISCOVER from 00:1b:24:92:9d:ed via 10.0.0.100: network 10.0.0/24: no free leases

и ноутбук не получает адреса.
Судя по всему это не проблема коммутатора.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 01, 2009 13:56 
Не в сети

Зарегистрирован: Вт июн 16, 2009 14:37
Сообщений: 66
Alexandr Zaitsev писал(а):
Протестировал.
Я завёл пользовательский вилан на портах 1-24 и включил dhcp_relay с opt82. Больше ничего не настраивал.

Симптомы те же что и у Вас, при переключении со второго ноутбука обратно на первый у меня сервер пишет
Цитата:
dhcpd: DHCPDISCOVER from 00:1b:24:92:9d:ed via 10.0.0.100: network 10.0.0/24: no free leases

и ноутбук не получает адреса.
Судя по всему это не проблема коммутатора.

Я же выше написал, что просто при настройке opt82 (больше ничего) - все отлично работает. Перетыкал сеть из ноута в ноут - все успешно выдается и работает. Как только настраиваю dhcp_snoop - возникают вышеописанные проблемы :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 01, 2009 14:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
А я тестировал без dhcp_snoop. Был включен только dhcp_relay для добавления опции 82 и у меня даже так не работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 26, 2009 14:41 
Не в сети

Зарегистрирован: Вт окт 16, 2007 14:04
Сообщений: 106
Откуда: Kiev
Demin Ivan писал(а):
По поводу forward_dhcppkt disable. Эта опция позволяет при использовании вместе с DHCP Relay блокировать Broadcast DHCP пакеты в клиентских VLAN-ах при Relay чтобы исчключить повторный Relay пакеты вышестоящим устройством в цепочке или кольце. По поводу проблемы с ARP Spoofing попробуйте всё-таки выставить strict при включении функции на порту.


А с IPMB эта функция работает?

Ни на одном свитче не удалось получить работающий dhcp snooping, когда на порту forward_dhcpkt disable стоит.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 62 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 23


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB