faq обучение настройка
Текущее время: Вт июл 22, 2025 01:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 58 ]  На страницу Пред.  1, 2, 3, 4
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 31, 2009 10:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
rw9uaq писал(а):
DHCP Snooping + DHCP Relay в управляющий VLAN


Обычно, в такой связке ещё делают "enable dhcp_local_relay".

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 03, 2009 10:33 
Не в сети

Зарегистрирован: Чт июл 30, 2009 13:26
Сообщений: 11
Ну оно тут уже как бы и не надо, я думаю. Включал дополнительно dhcp_local_relay, VLANы добавлял, ничего не меняется.
Сейчас подробнее опишу, в чем я застопорился.

Есть цепочка коммутаторов 3526, включенных последовательно. Прошивка 6.00.B23. Включены опции DHCP relay, DHCP snooping. Если поснифить со стороны DHCP сервера, то видится такая картина:
1. Приходит куча пакетов DHCPDISCOVER. По одному от каждого коммутатора. Первоначального запроса от клиента нет, потому как он остался в дефолтном VLAN, но и так понятно, что он прошел по всей сети.
2. DHCP сервер предлагает себя (DHCPOFFER) тому коммутатору, для которого у него есть адрес согласно полученной option 82. Остальным молчит.
3. Далее вилка. Если в первоначальном клиентском запросе присутствовал предыдущий адрес, то все коммутаторы дружно зачем-то делают запрос DHCPREQUEST, на что разозленный сервер всем раздает DHCPNAK. Все это ретранслируется обратно кленту. Клиент в шоке.. Если же предыдущего адреса не было, все нормально, и клиент получает адрес.
4. По истечении аренды клиент обновляет адрес. При этом клиентский запрос уже видно, потому что он идет уже на адрес DHCP сервера. Приходит один запрос от клиента (без option 82), второй от коммутатора (с option 82). Иногда приходит по два-три запроса от клиента.
Вопрос: зачем коммутатор эхает клиентские запросы, если он взял на себя функцию релея? Или я должен его подавить вручную?
Что посоветуете? Создать ACL? Пример можно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 03, 2009 10:35 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
добавьте
Код:
enable dhcp_local_relay

на всех свитчах в цепочке. как вам уже написали. это "излечит" все ваши проблемы.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 03, 2009 10:45 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
на 3526 "enable dhcp_local_relay" - единственный способ не дать коммутатору пропустить бродкастовые пакеты в сеть

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 03, 2009 11:07 
Не в сети

Зарегистрирован: Чт июл 30, 2009 13:26
Сообщений: 11
Действительно, включать на всей цепочке не попробовал. Еще последний вопрос тогда. Включать достаточно только в дефолтном VLAN, или управляющем тоже?

update. Широковещательные пакеты вроде прекратили хождение. Это уже радует. Но клиентский REQUEST (без option 82) при продлении аренды все равно виден.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 03, 2009 12:48 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
rw9uaq писал(а):
Включать достаточно только в дефолтном VLAN, или управляющем тоже?

просто включить глобально, не настраивая

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 30, 2009 11:08 
Не в сети

Зарегистрирован: Вс фев 01, 2009 12:52
Сообщений: 67
скажите плз, в какой прошивке проблема с совместной работой dhcp_relay+option82+dhcp_local_relay+dhcp snooping решена?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 30, 2009 11:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В последних прошивках которые мы рассылаем проблем не наблюдается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 30, 2009 11:28 
Не в сети

Зарегистрирован: Вс фев 01, 2009 12:52
Сообщений: 67
сейчас проверим :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 30, 2009 12:44 
Не в сети

Зарегистрирован: Ср июл 30, 2008 13:08
Сообщений: 76
Firmware: Build 6.00.B28

# VLAN

disable asymmetric_vlan
config vlan default delete 1-26
config vlan default add tagged 25
config vlan default advertisement disable
create vlan VLAN105 tag 105
config vlan VLAN105 add tagged 25
config vlan VLAN105 add untagged 1-24,26
config vlan VLAN105 advertisement disable
disable gvrp
config gvrp 1-24,26 state disable ingress_checking enable acceptable_frame admit_all pvid 105
config gvrp 25 state disable ingress_checking enable acceptable_frame tagged_only pvid 2

# DHCP_RELAY

enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id default
config dhcp_relay option_60 state disable
config dhcp_relay option_60 default mode drop
config dhcp_relay option_61 state disable
config dhcp_relay option_61 default drop
config dhcp_relay add ipif System 192.168.0.250

# DHCP_LOCAL_RELAY

enable dhcp_local_relay
config dhcp_local_relay option_82 ports 1-26 policy keep
==============================================
клиенты в портах 1-24 иногда успевают получить ответ не от релея а от такого же клиента в своем влане. я чтото непонимаю в принципе работы dhcp_local_relay ? строчка onfig dhcp_local_relay option_82 ports 1-26 policy keep появилась в конфиге только в этой прошивке. в предыдущих версиях ее не было по дефолту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 30, 2009 13:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Если Вы используете DHCP Relay, то режимы настраиваются через эту строчку:
config dhcp_relay option_82 policy replace

А в DHCP Local Relay их не нужно настраивать.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re:
СообщениеДобавлено: Пт сен 07, 2012 21:52 
Не в сети

Зарегистрирован: Пт авг 19, 2005 23:14
Сообщений: 89
Откуда: Moscow
Bigarov Ruslan писал(а):
Если Вы используете DHCP Relay, то режимы настраиваются через эту строчку:
config dhcp_relay option_82 policy replace

А в DHCP Local Relay их не нужно настраивать.

Скажите, а для чего тогда появились новые опции в dhcp_local_relay?
Цитата:
config dhcp_local_relay option_82 ports 1-26 policy keep

И как ими пользоваться?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: des3526 + opt_82
СообщениеДобавлено: Вт сен 11, 2012 10:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Использовать нужно что-то одно: либо DHCP Relay, либо DHCP Local Relay. Уточните, пожалуйста, версию прошивки на коммутаторе.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 58 ]  На страницу Пред.  1, 2, 3, 4

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 34


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB