faq обучение настройка
Текущее время: Вс июл 20, 2025 21:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Ср ноя 23, 2011 11:30 
Не в сети

Зарегистрирован: Чт авг 02, 2007 12:51
Сообщений: 50
Откуда: Москва
Добрый день.

Собрал стенд для тестов ISM, однако столкнулся с другой проблемой.

Стенд представляет собой 3 коммутатора соединенных последовательно:


UpLink <->№1 3200-28 <-> №2 3550 <-> №3 3200-28

все линки выполнены на портах 25-26(49-50)

на коммутаторах есть два влана, управляющий 1, и клиентский 51.
на все коммутаторы залита последняя бета прошивка на момент начала теста - 3550 - 6.10.B25 и 3200 - 1.52.B009

настройки dhcp выполнены по старой схеме, которая у нас залита на более чем 200 коммутаторов, и работает как по маслу.
Пример:
# 3526(50)
enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check enable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id default
config dhcp_relay add ipif System 10.0.1.252
enable dhcp_local_relay

#3200-*
enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check enable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id default
config dhcp_relay add ipif System 10.0.1.252
enable dhcp_local_relay


И тут я столкнулся с проблемой. Комп не мог получить ИП в коммутаторе №3 на стенде (3200).
Глюк - подумал я, наивный - подумал коммутатор :)
Втыкал комп в коммутаторы № 2 и №1, однако там ИП комп мог получать без проблем.
Изменил схему, воткнув №3 в 27-й порт №1. В итоге комп мог получить ИП в любом из 3-х коммутаторов. Однако это не выход, подумал я :)

Забив временно на dhcp, я продолжил тесты с ism, но сейчас вернулся к проблеме, ибо на старых прошивках все работает хорошо, а хочется плюшек из новых версий, по этому надо их отработать...

В итоге мне удалось выяснить вот что:
1) Выключение dhcp_local_relay на 3550 не решает проблему.
2) Выключение dhcp_relay на 3550 проблему решает.
3) Команды enable and disable dhcp_relay выполняются не менее 60 секунд!!!! На старых прошивках они отрабатывали за секунду...
4) В надежде что пофиксили уже, залил - 6.20.B07, команды там стали отрабатываться нормально, но проблему это не решило...
5) Залил обратно 6.00.B51, как результат все работает с нашими стандартными настройками которые я приводил выше.

Что за фигня - подумал я, и запостил тут :)

_________________
С уважением, Извеков Антонио, Главный Инженер, izvekov.antonio@gmail.com


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Ср ноя 23, 2011 11:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
На DES-3200 включать DHCP Local Relay не нужно.
На всех трех коммутаторах также отключите option_82 check.
P.S. Что собственно не работает, Вы сниффером смотрели при каких условиях возникает проблема?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Ср ноя 23, 2011 12:04 
Не в сети

Зарегистрирован: Чт авг 02, 2007 12:51
Сообщений: 50
Откуда: Москва
Не работает то что на 10.0.1.252 не приходят пакеты от коммутатора №3 в схеме когда "не работает". (п.с. от других двух тоже ничего нет, когда клиент в 3 коммутаторе)

Снифер на компе который пытается получить IP - видно дисковеры, но ответов нет.
Снифер на 10.0.1.252 - вообще ничего нет :)

отключил DHCP Local Relay на №1 и №3

на 1-3 сделал config dhcp_relay option_82 check disable

результат - не получает комп IP :(

_________________
С уважением, Извеков Антонио, Главный Инженер, izvekov.antonio@gmail.com


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Ср ноя 23, 2011 12:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Попробуйте на DES-3526 добавить ACL, разрешающий DHCP пакеты перед правилами, созданными DHCP Relay. Для этого DHCP Relay нужно отключить, создать правила и включить обратно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Ср ноя 23, 2011 12:40 
Не в сети

Зарегистрирован: Чт авг 02, 2007 12:51
Сообщений: 50
Откуда: Москва
п.с. у меня 3550 а не 3526.

И так:
disable dhcp_relay
disable dhcp_local_relay

create access_profile ip udp dst_port_mask 0x67 profile_id 1

enable dhcp_relay
enable dhcp_local_relay

проверяем ещё раз - не работает....

config access_profile profile_id 1 add access_id 3 ip udp dst_port 67 port 49 permit

п.с. - в 49-й порт приходит линк с №3.

И о чудо!!! все заработало :)


Однако думаю это не выход из ситуации :) Нужно как-то пофиксить в прошивке напрямую )))

_________________
С уважением, Извеков Антонио, Главный Инженер, izvekov.antonio@gmail.com


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Ср ноя 23, 2011 12:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Прошу прощения, не заметил, что на DES-3550 у Вас также включен DHCP Local Relay. На актуальных прошивках нет надобности его использовать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Ср ноя 23, 2011 13:00 
Не в сети

Зарегистрирован: Чт авг 02, 2007 12:51
Сообщений: 50
Откуда: Москва
Это хорошо :)

Но его отключение не решает вопроса проблемы.
Пока что проблему решил только отдельный acl :)

_________________
С уважением, Извеков Антонио, Главный Инженер, izvekov.antonio@gmail.com


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Ср ноя 23, 2011 13:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Я проверил схему вот в такой топологии и конфигурации:
DHCP_Client <-> (порт 2) DES-3200-28 (порт 26) <-> (порт 25) DES-3526 (порт 26) <-> DHCP_Server во влане 2

Скрытый текст: показать
# DES-3526
create vlan 2 tag 2
config vlan 2 add tagged 25-26
config ipif System ipaddress 10.0.1.200/24 vlan 2

enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id default
config dhcp_relay add ipif System 10.0.1.252


# DES-3200-28
create vlan 2 tag 2
config vlan 2 add tagged 25-26
config ipif System ipaddress 10.0.1.201/24 vlan 2

enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id default
config dhcp_relay add ipif System 10.0.1.252


В такой схеме при таких настройках DHCP запросы от клиента до сервера доходят.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Ср ноя 23, 2011 14:01 
Не в сети

Зарегистрирован: Чт авг 02, 2007 12:51
Сообщений: 50
Откуда: Москва
Сейчас проверю на 3526, есть один в заначке :) Поставив его на место 3550

Но сам факт что при одинаковых конфигах и разных прошивках - разное поведение - работает\не работает это факт :)

_________________
С уважением, Извеков Антонио, Главный Инженер, izvekov.antonio@gmail.com


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Ср ноя 23, 2011 14:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Попробуйте, пожалуйста, ситуацию на прошивке 6.20.B07, я проверял на ней.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Ср ноя 23, 2011 14:31 
Не в сети

Зарегистрирован: Чт авг 02, 2007 12:51
Сообщений: 50
Откуда: Москва
И так.

Взял 3526, залил последнюю бету с соответствующей страницы, ребутнул, сделал ресет систем.

команды:

Код:
config vlan default delete 1-24
create vlan vlan51 tag 51
config vlan vlan51 add tagged 25-26
config vlan vlan51 add untagged 1-24

config ipif System vlan default ipaddress 10.0.1.244/24 state enable
create iproute default 10.0.1.1

enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id default
config dhcp_relay add ipif System 10.0.1.252


И о чудо, заработало всё....

Беру опять 3550, делаю ресет систем. Делаю команды:
Код:
config vlan default delete 1-48
create vlan vlan51 tag 51
config vlan vlan51 add tagged 49-50
config vlan vlan51 add untagged 1-48

config ipif System vlan default ipaddress 10.0.1.242/24 state enable
create iproute default 10.0.1.1

enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id default
config dhcp_relay add ipif System 10.0.1.252


пробую - не работает...
что бы было более понятно сделал схему, visio к сожалению что-то не захотел работать, по этому накидал в обычном редакторе:
Изображение
3526 на этой схеме встал ровно на местно 3550, с той лиш разницей что номера портов другие 49=25 а 50=26.

_________________
С уважением, Извеков Антонио, Главный Инженер, izvekov.antonio@gmail.com


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Ср ноя 23, 2011 15:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Вижу подобное поведение на стенде на DES-3550. Я отписал в штаб-квартиру и сообщу Вам по результатам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Ср ноя 23, 2011 16:48 
Не в сети

Зарегистрирован: Чт авг 02, 2007 12:51
Сообщений: 50
Откуда: Москва
Спасибо. Буду ждать с нетерпением. Если не затруднит вместе с отпиской тут, киньте весточку на почту.

Спасибо!

_________________
С уважением, Извеков Антонио, Главный Инженер, izvekov.antonio@gmail.com


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Ср ноя 23, 2011 16:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Хорошо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Пт дек 02, 2011 09:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Исправление описанной Вами проблемы появится во второй половине декабря. Я сообщу по результатам.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 155


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB