faq обучение настройка
Текущее время: Вс июн 16, 2024 15:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Вт окт 16, 2012 12:58 
Не в сети

Зарегистрирован: Пт мар 23, 2012 07:24
Сообщений: 106
Доброго времени суток. ситуация следующая - имеется большая городская сеть локального провайдера, используются коммутаторы доступа DES-3200-28/52 A1/B1/C1. используемые технологии: ISM-vlan, dhcp_relay option_82. как обычно на ревизиях A1/B1 уже давно нет никаких проблем, всё работает отлично и ACL покрывают все требуемые ситуации. Но в C1 наблюдаются постоянные проблемы, до версии 4.32 движком ACL нельзя было простейшим даже образом зафильтровать броадкасты, не убив при этом много полезных протоколов (например PPPoE), в версии 4.32 теперь более ли менее улучшили ACL, но зато сломали напрочь dhcp_relay. начиная с прошивки 4.31.B008 при включении на коммутаторе dhcp_relay этот свитч начинает на себя собирать мак-адреса всех соседних свитчей.
пример: кольцо rstp, к одному из кольцевых коммутаторов подключен DES-3200-52 C1 с новой прошивкой, в который больше ничего не воткнуто. при включении функции dhcp_relay во всех свитчах кольца мутирует fdb таблица во влане управления(влан в который релеится dhcp). согласно ей все коммутаторы кольца подключены к DES-3200-52C1, хотя в нём нет ни одного провода кроме аплинка. соответственно тут же падает мониторинг и релей с других коммутаторов кольца. при выключении dhcp_relay всё восстанавливается в норму. на прошивке 4.31.B007 и ниже - этой проблемы нет. но там ужасная реализация ACL.
как быть то? что делать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 16, 2012 13:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Отключать dhcp relay на магистральных портах.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 16, 2012 14:17 
Не в сети

Зарегистрирован: Пт мар 23, 2012 07:24
Сообщений: 106
а если мне нужно будет подменить опцию82 по ходу прохождения пакета?
я в любом случае думаю что это является некорректным поведением. чего плохого и необычного во включенном релее на магистральном порту? и почему на всех остальных прошивках и ревизиях всегда было всё нормально. в DES-3200-28 например вообще только полгода назад стало возможно исключать магистральные порты из релея.
это раз.
два: релей настроен на абонентский влан, а некорректная реакция происходит в том влане, куда релеится запрос юникастом. как эти запросы вообще могут попасть на свитч к которому ничего не подключено? (а по дампам сниффера - они действительно приходят)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 16, 2012 14:19 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Кто в dhcp_relay имеет бОльший приоритет? per vlan или per port?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 16, 2012 14:27 
Не в сети

Зарегистрирован: Пт мар 23, 2012 07:24
Сообщений: 106
если порт исключён из dhcp_relay (config dhcp_relay ports 49-52 state disable) то с него не будет производиться релей в любом случае. дальше в тех вланах которые указаны в настройках. об этом говорилось в теме, в которой обсуждалось появление функции dhcp_relay per port для ревизий A1/B1


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 16, 2012 14:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Gonarh
per port приоритет выше

founder
Пойдем по стандартному пути.
Присылайте конфигурационные файлы, картинку с топологией участка сети, описание портов подключения, описание ваших действий и - главное - подробное описание проблемы, как она проявляется.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 16, 2012 14:39 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
founder писал(а):
чего плохого и необычного во включенном релее на магистральном порту? и почему на всех остальных прошивках и ревизиях всегда было всё нормально. в DES-3200-28 например вообще только полгода назад стало возможно исключать магистральные порты из релея.

На 3200-28 никогда не было нормально. Нормально стало только тогда, когда появился функционал relay per port. С т.з. коммутатора нет разницы между абонентским и магистральным портом. Т.к. коммутатор перехватывает и уникаст тоже, то уже с релеенные запросы нижестоящих коммутаторов будут перехвачены и отправлены от самого верхнего коммутатора в цепи.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 16, 2012 14:50 
Не в сети

Зарегистрирован: Пт мар 23, 2012 07:24
Сообщений: 106
вопрос был в другом. уникастные запросы приходили на самый последний коммутатор в цепи. чего быть не может. причём тут таблица fdb то?
раньше да они дублировались, помню, была проблема. но сейчас у меня на магистральных портах дшцп релей не отключен нигде. в сети больше тысячи свитчей и нигде нет дублирования дшцп запроса, по той причине что уникаст ходит во влане управления, а релей настроен на абонентский влан. но даже когда происодило дублирование запросов - умирать начинал только сам dhcp сервер, а сейчас на указанных прошивках - умирает сеть во влане управления.
чуть позже предоставлю схему и конфиги


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 32


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB