1. Не меняется, в том-то и дело что на всех портах 1-28 стоял PVID = 1, хотя порты 3-26 в VLAN с ID = 2.
Но этот момент я уже решил - оказывается "MBA" это Mac Based Access Control. Он был включен на некоторых портах, хотя глобально и был отключен (Disabled). Отключение на портах дало возможность изменить PVID. Но как-то очень неочевидное сообщение об ошибке, т.к. нигде в документации или в текстах конфига такое сокращение (MBA) не используется.
Однако ситуацию со вторым вопросом (работа DHCP relay) не изменило.
2. Уверен. Запрос:
Код:
13:47:16.342521 IP (tos 0x10, ttl 128, id 56422, offset 0, flags [none], proto: UDP (17), length: 328) 192.168.9.18.bootpc > 192.168.9.1.bootps: [udp sum ok] BOOTP/DHCP, Request from [MYMAC] (oui Unknown), length: 300, hops:1, xid:0xd47aee27, flags: [none] (0x0000)
Gateway IP: 192.168.14.1
Client Ethernet Address: [MYMAC] (oui Unknown)
Vendor-rfc1048:
DHCP:DISCOVER
RQ:192.168.15.122 (это ранее полученый IP в другой сети, значения не играет)
И ответ:
Код:
13:47:17.001512 IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto: UDP (17), length: 342) 192.168.9.1.bootps > 192.168.14.1.bootps: [udp sum ok] BOOTP/DHCP, Reply, length: 314, hops:1, xid:0xd47aee27, flags: [none] (0x0000)
Your IP: 192.168.14.3
Gateway IP: 192.168.14.1
Client Ethernet Address: [MYMAC] (oui Unknown)
Vendor-rfc1048:
DHCP:OFFER
SID:dhcp.domain.ru
LT:3600
SM:255.255.255.0
DG:192.168.14.1
DN:"int.domain.ru"
NS:gw.domain.ru
NTP:gw.domain.ru
Ну и по логам самого DHCP видно:
Код:
Oct 11 13:47:16 dhcp dhcpd: Lease for 192.168.14.3 Switch port: 0.4.0.2.0.5
Oct 11 13:47:16 dhcp dhcpd: DHCPDISCOVER from [MYMAC] via 192.168.14.1
Oct 11 13:47:17 dhcp dhcpd: DHCPOFFER on 192.168.14.3 to [MYMAC] via 192.168.14.1
На счет шлюза - на DHCP сервере работает OSPF и он получается маршрут в сеть 192.168.14.x/24 от коммутатора через как раз-таки 192.168.9.18:
Код:
192.168.14.0/24 via 192.168.9.18 dev eth0 proto zebra metric 11 equalize
Сеть 192.168.14.x от DHCP сервера прекрасно пингуется, в т.ч. и хосты за ней (при ручном назначении IP). Т.е. с машрутизацией всё в норме.