faq обучение настройка
Текущее время: Пн июл 21, 2025 02:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3120-24SC работа filter dhcp_server
СообщениеДобавлено: Вт апр 16, 2013 13:59 
Не в сети

Зарегистрирован: Вт июл 27, 2010 21:04
Сообщений: 188
Стоит стэк из двух DGS-3120-24SC
Код:
Box User                         Prio-                 Prom     Runtime  H/W
ID  Set     Type           Exist rity        MAC       version  version  version
--- ---- ----------------- ----- --- ----------------- -------- --------- ------
1   Auto DGS-3120-24SC     Exist 32  CC-B2-55-88-5D-E0 2.00.003 3.00.B024 A2
2   Auto DGS-3120-24SC     Exist 32  CC-B2-55-88-5E-20 2.00.003 3.00.B024 A2


В порту 1:24 приход от узлового коммутатора выше по дереву, в остальных портах с 1:23-2:24 абоненты по отповолокну на дом.

В порту 2:1 не управляемый коммутатор D-Link с 8 портами 10/100/1000 Base-T от которого конвертер и так же абоненты с роутерами в каждый дом.

Фильтрация левых DHCP серверов прописана так:
Код:
DGS-3120-24SC:admin#show filter dhcp_server
Command: show filter dhcp_server

Enabled Ports: 1:1-1:23,2:1-2:24
Trap State: Enabled
Log  State: Enabled
Illegal Server Log Suppress Duration:1 minutes

Permit DHCP Server/Client Table:
Server IP Address Client MAC Address  Port
----------------- ------------------  --------------------

 Total Entries: 0


Не можем понять почему в логах появляются записи:
Код:
8     2013-04-16 14:47:48 INFO(6) Detected untrusted DHCP server (IP: 10.30.43.253, Port: 2:1)
7     2013-04-16 14:46:38 INFO(6) Detected untrusted DHCP server (IP: 10.30.43.253, Port: 2:1)             
6     2013-04-16 14:45:29 INFO(6) Detected untrusted DHCP server (IP: 10.30.43.253, Port: 2:1)


Где ип 10.30.43.253 наш DHCP доверенный. Если за этим портов не управляемый свич и много абонентов с роутерами с чего свич блочит там наш DHCP ?

Нужно прописывать config filter dhcp_server add permit server_ip 10.30.43.253 ports all ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC работа filter dhcp_server
СообщениеДобавлено: Вт апр 16, 2013 15:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Отзеркалируйте порт к которому подключен неуправляемый коммутатор и посмотрите трафик на предмет dhcp offer пакетов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC работа filter dhcp_server
СообщениеДобавлено: Вт апр 16, 2013 16:46 
Не в сети

Зарегистрирован: Вт июл 27, 2010 21:04
Сообщений: 188
Укажите пожалуйста подробней про зеркалирование, не разу этот функционал не использовали. Трафик смотреть вы имеете в виду прямо на порту абонента т.е. снифить у него дома?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC работа filter dhcp_server
СообщениеДобавлено: Ср апр 17, 2013 08:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Нет, снифить нужно с порта коммутатора, на который вы настроите зеркалирование с порта неуправляемого свича.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 112


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB