faq обучение настройка
Текущее время: Ср авг 13, 2025 22:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: des-3200+IPMB+DHCPsnoop
СообщениеДобавлено: Пт сен 24, 2010 07:33 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
Добрый день,

подскажите что я не так делаю и куда копать в данном случае

Код:
des-3200-18
Build 1.31.B004
create vlan vlan100 tag 100
config vlan vlan100 add tagged 17-18
config vlan vlan100 add untagged 1-16
config gvrp 1-16 state disable ingress_checking disable acceptable_frame admit_all pvid 100
config gvrp 17-18 state disable ingress_checking disable acceptable_frame admit_all pvid 1

enable address_binding dhcp_snoop
enable address_binding trap_log
disable address_binding arp_inspection
config address_binding ip_mac ports 1-16 state enable strict allow_zeroip enable forward_dhcppkt enable
config address_binding ip_mac ports 1-16 mode acl stop_learning_threshold 500
config address_binding dhcp_snoop max_entry ports 1-16 limit 1
config address_binding ip_mac ports 17-18 state disable allow_zeroip disable forward_dhcppkt disable
config address_binding ip_mac ports 17-18 mode arp stop_learning_threshold 500
config address_binding dhcp_snoop max_entry ports 17-18 limit no_limit

enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check enable
config dhcp_relay option_82 policy keep
config dhcp_relay option_82 remote_id user_define 172.16.1.2
config dhcp_relay add ipif System 172.16.2.1


dhcp сервер на основании данных option82 выдает IP адрес клиенту согласно IP адреса свитча и номера порта.

Включаю первый тестовый бук
Код:
DHCPOFFER on 10.200.200.1 to 00:23:32:c4:cd:48 (book1) via 172.16.1.2
DHCPREQUEST for 10.200.200.1 (172.16.2.1) from 00:23:32:c4:cd:48 (book1) via 172.16.1.2
DHCPACK on 10.200.200.1 to 00:23:32:c4:cd:48 (book1) via 172.16.1.2


все замечательно
выдергиваем кабель из свитча, переводим через omapi лизу в статус free(либо просто удаляем все лизы и перезапускаем dhcp) и подключаем второй ноут

Код:
DHCPOFFER on 10.200.200.1 to 00:25:4b:c3:11:90 (book2) via 172.16.1.2
DHCPREQUEST for 10.200.200.1 (172.16.2.1) from 00:25:4b:c3:11:90 (book2) via 172.16.1.2
DHCPACK on 10.200.200.1 to 00:25:4b:c3:11:90 (book2) via 172.16.1.2

второй бук получает тот же IP, все работает.

обратно подключаем первый бук к свитчу и проделываем все тоже самое со статусом лизы.
Код:
DHCPREQUEST for 10.200.200.1 from 00:23:32:c4:cd:48 via 172.16.1.2
DHCPACK on 10.200.200.1 to 00:23:32:c4:cd:48 (book1) via 172.16.1.2


и получаем не работающего клиента
Код:
DES-3200-18:4#show address_binding blocked all
 Command: show address_binding blocked all

  VID  VLAN Name                        MAC Address       Port Type
   ---- -------------------------------- ----------------- ---- ---------------
    100  vlan100                          00-23-32-C4-CD-48 1    BlockByAddrBind

после истечения времени жизни лизы все встает на свои места.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: des-3200+IPMB+DHCPsnoop
СообщениеДобавлено: Пт сен 24, 2010 10:15 
Не в сети

Зарегистрирован: Вт окт 24, 2006 22:25
Сообщений: 114
kt писал(а):
des-3200-18
Build 1.31.B004

Первый стандартный ответ - обновите прошивку. 8)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: des-3200+IPMB+DHCPsnoop
СообщениеДобавлено: Пн сен 27, 2010 09:48 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
Gerasimello писал(а):
Первый стандартный ответ - обновите прошивку. 8)

поставил Firmware: Build 1.33.B006, не помогло.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 27, 2010 09:56 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
а лог свича во время блокировки этого мака можно посмотреть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 27, 2010 10:02 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 10.200.200.1, MAC: 00-23-32-C4-CD-48, Port: 1)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 27, 2010 12:35 
Не в сети

Зарегистрирован: Вт мар 03, 2009 15:29
Сообщений: 23
У меня подобные проблемы, тоже пытаюсь разобратся.

Предположительно, если вы заставите DHCP клиента в ноутбуке
пройти полный цикл получения адреса, то все будет работать нормально.

В windows нужно по клику на сетевом интерфейсе выбрать "Отключить"
затем также по правому клику "Включить".
Это заставит DHCP клиента пройти все стадии
1. discover
2. offer
3. request
4. ack

Если вы просто включаете кабель в порт, то клиент уже знает сервер
и будете делать
1. request
2. ack

это и вызывает некорректное поведение,
я еще это не проверял детально, но скорее всего так


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 27, 2010 12:43 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
fasterboot,
вы все правильно описали. Я конечно сомневаюсь что пользователи будут такое проделывать постоянно, но хотелось бы понять в чем в чем же всетаки дело.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB