faq обучение настройка
Текущее время: Ср июн 18, 2025 00:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: dhcp_local_relay + impb dhcp snooping (3526,3528,3200..)
СообщениеДобавлено: Ср июн 06, 2012 16:58 
Не в сети

Зарегистрирован: Ср май 11, 2011 18:20
Сообщений: 63
Добрый день!

Интересует очень конкретный вопрос : могу ли я надеяться, что на всех моделях 3526,3528,3200-xx(Все ревизий, включая новую) на последних стабильных прошивках этот функционал будет работать исправно ?

Конфиг с 3200-26 ниже :

Код:
# ADDRBIND

config address_binding ip_mac ports 1-24 state enable allow_zeroip enable forward_dhcppkt enable
config address_binding ip_mac ports 1-24 mode acl stop_learning_threshold 500
config address_binding dhcp_snoop max_entry ports 1-24 limit 1
config address_binding ip_mac ports 25-26 state disable allow_zeroip enable forward_dhcppkt enable
config address_binding ip_mac ports 25-26 mode acl stop_learning_threshold 500
config address_binding dhcp_snoop max_entry ports 25-26 limit 5
enable address_binding dhcp_snoop
enable address_binding trap_log

# DHCP_RELAY

disable dhcp_relay

# DHCP_LOCAL_RELAY

enable dhcp_local_relay
config dhcp_local_relay option_82 circuit_id default
config dhcp_local_relay option_82 remote_id user_define 10.10.0.11
config dhcp_local_relay vlan vlanid 1 state enable
config dhcp_local_relay option_82 ports 1-24 policy replace
config dhcp_local_relay option_82 ports 25-26 policy keep


Пользовательский влан всегда дефолтный, управление всегда в отдельном. Нужно в пользовательский вставлять опцию82, через локал релей. И возможность объявить remote_id для идентификации коммутатора, от которого запрос. Ну и собственно дхцп-снупинг

Загвоздка в том, что я не могу собрать такой стенд, чтобы проверить все варианты. Судя по темам, некоторые коммутаторы дублируют запросы на магистральных портах при опции keep, и тд и тп.

Могут представители D-Link однозначно сказать работает ли все хорошо на всех моделях, или есть проблемы такие-то, там-то.
Разбросанная информация на форуме систематизации мной не подлежит.

Хотелось бы конкретных ответов.

Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp_local_relay + impb dhcp snooping (3526,3528,3200..)
СообщениеДобавлено: Ср июн 06, 2012 17:02 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Говорят при конфликте hash случится такой глюк, что разрешающая запись будет в таблице, но сам трафик будет блокироваться. Возможно на 1.70B007 ситуация будет иной, т.к. там изменили поведение dhcp relay, с которым также связывали часть глюков IMPB.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp_local_relay + impb dhcp snooping (3526,3528,3200..)
СообщениеДобавлено: Ср июн 06, 2012 17:44 
Не в сети

Зарегистрирован: Ср май 11, 2011 18:20
Сообщений: 63
xcme писал(а):
Говорят при конфликте hash случится такой глюк, что разрешающая запись будет в таблице, но сам трафик будет блокироваться. Возможно на 1.70B007 ситуация будет иной, т.к. там изменили поведение dhcp relay, с которым также связывали часть глюков IMPB.


Это относится к dhcp relay только, или local relay то же?

А проблема с дублирующимися запросами на магистральных через цепочку коммутаторов ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp_local_relay + impb dhcp snooping (3526,3528,3200..)
СообщениеДобавлено: Ср июн 06, 2012 21:51 
Не в сети

Зарегистрирован: Пн ноя 27, 2006 19:25
Сообщений: 265
Откуда: Крым
Дублирование запросов в 3200 (ревизии А и В, в.1.70) можно отключать новым функционалом. В 3526 и 3528 проблема остается, но решать ее уже не будут.
3528 с последней прошивкой при включении IMPB виснет через некоторое время после запуска (техсаппорт длинка это игнорирует, т.к. на стенде сиюминутно это не моделируется). Предпоследняя прошивка этим не страдает, работает стабильно. Кроме того, в 3528 mode acl в IMPB - это косяк. Во-первых, системные профили ACL там имеют номера больше, чем юзерские. То есть, юзерскими ацл нельзя запрещать броадкасты и дхцп-юникасты. Во-вторых (этим когда-то болели и 3526, и 3200), дхцп-юникасты не релеятся (или релеятся как-то криво), это вызывает ряд проблем с разными дхцп-клиентами (например, с продлением лизы адреса - гарантировано получите обрыв связи). Обойти эти проблемы можно с помощью mode arp.
Я не пробовал 3200/С1, но очень похоже, что все проблемы 3528 туда успешно перенесли.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp_local_relay + impb dhcp snooping (3526,3528,3200..)
СообщениеДобавлено: Чт июн 07, 2012 13:27 
Не в сети

Зарегистрирован: Ср май 11, 2011 18:20
Сообщений: 63
alex_ov писал(а):
Дублирование запросов в 3200 (ревизии А и В, в.1.70) можно отключать новым функционалом. В 3526 и 3528 проблема остается, но решать ее уже не будут.
3528 с последней прошивкой при включении IMPB виснет через некоторое время после запуска (техсаппорт длинка это игнорирует, т.к. на стенде сиюминутно это не моделируется). Предпоследняя прошивка этим не страдает, работает стабильно. Кроме того, в 3528 mode acl в IMPB - это косяк. Во-первых, системные профили ACL там имеют номера больше, чем юзерские. То есть, юзерскими ацл нельзя запрещать броадкасты и дхцп-юникасты. Во-вторых (этим когда-то болели и 3526, и 3200), дхцп-юникасты не релеятся (или релеятся как-то криво), это вызывает ряд проблем с разными дхцп-клиентами (например, с продлением лизы адреса - гарантировано получите обрыв связи). Обойти эти проблемы можно с помощью mode arp.
Я не пробовал 3200/С1, но очень похоже, что все проблемы 3528 туда успешно перенесли.


Спасибо, исчерпывающий ответ. Думаю вариантов, кроме как переходить на vlan per user - нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp_local_relay + impb dhcp snooping (3526,3528,3200..)
СообщениеДобавлено: Чт авг 30, 2012 12:50 
Не в сети

Зарегистрирован: Вс фев 01, 2009 12:52
Сообщений: 67
Товарищи! Дайте пожалуйста, по возможности, рекомендацию в такой ситуации.
Есть полный огород разных моделей Dlink'ов, от 3526ых до относительно свежих 1228ME. Можно ли настроить адекватную работу dhcp_local_relay в купе с IPMB (то есть без дублирования запросов, dhcp_relay работает на агрегации) на всех моделях?
Если можно, то на каких прошивках?
Пока с пропадением связи у клиентов боремся временем лизы 2ое суток.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 35


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB