faq обучение настройка
Текущее время: Вт авг 05, 2025 15:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
СообщениеДобавлено: Ср ноя 24, 2010 14:47 
Не в сети

Зарегистрирован: Пт дек 14, 2007 04:38
Сообщений: 47
Откуда: Санкт-Петербург
des-3525 прошивки 6.00.B07 и старше
DHCPINFORM пакет от клиента релеится с кучи коммутаторов при этом на том коммутаторе куда включен клиент включен dhcp_local_relay и dhcp_relay, сам же коммутатор также релеит пакеты и они доходят до сервера. address_binding ports forward_dhcppkt выключен на всех портах. обычные запросы не уходят дальше по сети проблема только с DHCPINFORM.
в итоге в логах на 1 запрос клиента десятки записей запроса отрелееного разными коммутаторами.
Nov 24 04:23:00 dhcp dhcpd: DHCPINFORM from 10.х.х.х via 192.168.58.х: not authoritative for subnet 192.168.48.0


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 24, 2010 15:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Указанная Вами прошивка очень старая. Нужно использовать 6.00.B49. DHCP Local Relay нужно просто включить глобально на коммутаторах цепочки, но настраивать не нужно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 24, 2010 15:49 
Не в сети

Зарегистрирован: Пт дек 14, 2007 04:38
Сообщений: 47
Откуда: Санкт-Петербург
Denis Evgraphov писал(а):
Указанная Вами прошивка очень старая. Нужно использовать 6.00.B49. DHCP Local Relay нужно просто включить глобально на коммутаторах цепочки, но настраивать не нужно.

прошивка в наличии пока только 6.00.B48, DHCP Local Relay включен везде, на данный момент после прошивки на б48 затихает.
Просто обновнять прошивку на нескольких тысячах свичей довольно проблематично, проще понять из за чего это происходит может на старых версиях это както можно настроить.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 24, 2010 15:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Если 6.00.B48 прошивка решает проблему, то и нужно ее использовать. Также, если настройки при этом на прошивке 6.00.B07 и 6.00.B48 совпадают, то дело в прошивке, кроме того с момента появления указанной Вами прошивки было очень много исправлений и улучшений в плане DHCP Relay.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 12, 2011 11:22 
Не в сети

Зарегистрирован: Пн мар 26, 2007 10:08
Сообщений: 41
Откуда: СПб
DES-3526

Boot PROM Version 5.00.009
Firmware Version 6.00.B54
Hardware Version 0A3G

Код:
enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id default
config dhcp_relay option_60 state disable
config dhcp_relay option_60 default mode drop
config dhcp_relay option_61 state disable
config dhcp_relay option_61 default drop
config dhcp_relay add ipif System SRV1
config dhcp_relay add ipif System SRV2

Код:
enable dhcp_local_relay
config dhcp_local_relay option_82 ports 1-26 policy replace

Код:
config address_binding ip_mac ports 1-24 state enable
enable address_binding acl_mode
config address_binding ip_mac ports 1-24 allow_zeroip enable
config address_binding ip_mac ports 1-26 forward_dhcppkt disable
enable address_binding trap_log


И всё равно идут DHCPINFORM пакеты в логе сервера, а также появляются запросы с магистральных портов коммутаторов, имеющих данный клиентский влан на своих портах.. :(

В чем, всё-таки может быть проблема?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 12, 2011 13:52 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
А если поиграться с параметром
Код:
config dhcp_local_relay option_82 ports 1-26 policy replace
?
Скрытый текст: показать
просто предположение, проверить самому пока что возможности нет


У нас везде 6.00В22, там этого параметра нет вообще, равно как и описанной проблемы. Пробовал шиться вверх на одном из сегментов (на В36, В48 и В53) без перенастройки - проблема не проявлялась. Эта. Вылезали другие, но это - отдельный разговор. ;)

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 12, 2011 15:27 
Не в сети

Зарегистрирован: Пн мар 26, 2007 10:08
Сообщений: 41
Откуда: СПб
Спасибо, потестирую.
Вариантов три - либо реплэйс, либо дроп или keep.. Попробую поиграться с ними. А вообще эту проблему давно отслеживаю, однако сейчас перевожу на opt82 + снупинг, поэтому запросы с магистральных портов нужно подавить.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 12, 2011 22:41 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
Нашёл 3526ые коммутаторы цепочкой "побаловаться" с 6.00В53, нажал:
Код:
enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id default
config dhcp_relay option_60 state disable
config dhcp_relay option_60 default mode drop
config dhcp_relay option_61 state disable
config dhcp_relay option_61 default drop
config dhcp_relay add ipif System ай.пи.адр.есс

enable dhcp_local_relay
config dhcp_local_relay option_82 ports 1-26 policy keep


"мусора" не видно.
Получается, рулит keep в dhcp_local_relay. При replace - мусорит, при drop совсем молчит...
Судя по всему, "кому как повезёт"

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 18, 2011 09:48 
Не в сети

Зарегистрирован: Пн мар 26, 2007 10:08
Сообщений: 41
Откуда: СПб
to falameezaar:
Можете указать, как при такой настройке у вас включен IPMB на портах?

Касательно DHCP релеев. Настройки у меня те же, но сабж до сих пор не побежден. Буду также просить прошивку b53 (маловероятно, но вдруг в 54-ой проблема).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 18, 2011 14:32 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
Когда использовали, было (если не ошибаюсь):
Код:
config address_binding ip_mac ports 1-24 stop_learning_threshlod 4 state enable strict
config address_binding ip_mac ports 1-24 allow_zeroip enable
config address_binding ip_mac ports 1-24 forward_dhcppkt disable
disable address_binding acl_mode
enable address_binding trap_log
enable address_binding dhcp_snoop

но уже довольно давно отказались в пользу ACL и самописного биллинга...

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 19, 2011 09:42 
Не в сети

Зарегистрирован: Пн мар 26, 2007 10:08
Сообщений: 41
Откуда: СПб
Спасибо.

Вижу отличие только в disable address_binding acl_mode (у меня стоял enable)..
Интересно, а что если и
Код:
enable address_binding dhcp_snoop
enable address_binding acl_mode


UPD:
Код:
disable address_binding acl_mode


ПОМОГЛО))


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 20, 2011 16:54 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
Рад слышать!

PS: (поправьте, если не прав) address_binding ip_mac и address_binding acl_mode - два разных режима работы биндинга, которые между собой не особо дружат. При прочих равных...

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 09, 2011 14:52 
Не в сети

Зарегистрирован: Вс май 08, 2005 17:50
Сообщений: 145
Откуда: Санкт-Петербург
DES-3526, FW 6.00-B57

Вот что в конфиге:
Скрытый текст: показать
config address_binding ip_mac ports 1-24 state enable
enable address_binding acl_mode
enable dhcp_local_relay
enable address_binding dhcp_snoop
config filter dhcp_server ports 1-24 state enable

config address_binding ip_mac ports 1-24 allow_zeroip enable
config address_binding ip_mac ports 1-26 forward_dhcppkt disable
config address_binding dhcp_snoop max_entry ports 1-26 limit 3

enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy drop
config dhcp_relay option_82 remote_id default
config dhcp_relay option_60 state disable
config dhcp_relay option_60 default mode drop
config dhcp_relay option_61 state disable
config dhcp_relay option_61 default drop
config dhcp_relay add ipif System Сервер 1
config dhcp_relay add ipif System Сервер 2

config dhcp_local_relay vlan vlanid Вланы с клиентских портов state enable
config dhcp_local_relay option_82 ports 1-26 policy drop


Вот кусок лога коммутатора:
Скрытый текст: показать
Sep 9 14:20:13 dhcp2 dhcpd: DHCPINFORM from 10.0.23.152 via 192.168.27.27: not authoritative for subnet 192.168.27.0
Sep 9 14:44:14 dhcp2 dhcpd: DHCPINFORM from 10.0.9.169 via 192.168.27.27: not authoritative for subnet 192.168.27.0
Sep 9 14:45:14 dhcp2 dhcpd: DHCPINFORM from 10.0.5.91 via 192.168.27.27: not authoritative for subnet 192.168.27.0
Sep 9 15:04:59 dhcp2 dhcpd: DHCPINFORM from 10.0.9.91 via 192.168.27.27: not authoritative for subnet 192.168.27.0
Sep 9 15:14:56 dhcp2 dhcpd: DHCPINFORM from 10.0.32.227 via 192.168.27.27: not authoritative for subnet 192.168.27.0
Sep 9 15:35:37 dhcp2 dhcpd: DHCPINFORM from 10.0.12.59 via 192.168.27.27: not authoritative for subnet 192.168.27.0


Все логи просто забиты этими сообщениями! Как еще можно решить проблему с DHCPINFORM ???


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 30


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB