faq обучение настройка
Текущее время: Вт авг 12, 2025 19:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: dhcp_filter 3028
СообщениеДобавлено: Вт ноя 02, 2010 05:11 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
Стоит 3028, от него подключено несколько десятков домов.
на домах вланы с разными подсетями:
212.16.208.0/24
212.16.197.0/24
212.16.213.0/24
212.16.223.0/24
212.16.206.0/24
82.194.172.0/24

мы недавно ставил включать дхцп фильтр на абонентских, и на уходящих портах (в другие коммутаторы)
Ествественно на приходящие порты фильтр не ставим
абоненты получают адрес по дхцп
(на доступах 3028, 3526, 3026, 2108)

и вот недавно абоненты, из подсетей
212.16.213.0/24
212.16.206.0/24
стали испытывать проблемы с получением настроек
(на остальных подсетях нет проблемы)

(то-есть в большинстве случаев, не получают)
как только выключаем дхцп фильтр на этом 3028, проблема исчезает

включаю так:
config filter dhcp_server ports 1-24 state enable
config filter dhcp_server trap_log enable

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2010 06:28 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
А если просто ацл-ом закрыть 67/udp что будет? В смысле, проблемы с получением настроек останутся?
И вообще, tcpdump-ом или чем-то в этом роде на DHCP-сервере гляньте, чем сеанс [получения настроек] для этих двух сетей отличается от всех остальных, кто проблем не испытывает

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2010 13:33 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
mcdemon05, вот так можно еще попробовать
Код:
create access_profile ip udp dst_port_mask 0xFFFF profile_id 2
config access_profile profile_id 2 add access_id auto_assign ip udp dst_port 67 port 1-24 permit
config access_profile profile_id 2 add access_id auto_assign ip udp dst_port 68 port 1-24 deny


mcdemon05 писал(а):
Стоит 3028, от него подключено несколько десятков домов.

А это, кстати, не есть гуд)

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 34


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB