faq обучение настройка
Текущее время: Пн июл 14, 2025 14:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: На чем основывается IMPB?
СообщениеДобавлено: Вт янв 13, 2015 15:13 
Не в сети

Зарегистрирован: Пт дек 19, 2014 19:24
Сообщений: 49
Привет светлым умам.
Столкнулся с непонятной проблемой. Сеть работает по принципу DHCP Relay Option 82 + DHCP Snooping + ISC DHCP. Коммутаторы DES-3028 и DES 3526 запрашивают у сервера ip, клиент его получает, и тут же вносится в BlockByAddrBind, соответственно ничего не работает.
конфигурация на свитчах:
Код:
DHCP/BOOTP Relay Status         : Enabled
DHCP/BOOTP Hops Count Limit     : 4
DHCP/BOOTP Relay Time Threshold : 0
DHCP Relay Agent Information Option 82 State     : Enabled
DHCP Relay Agent Information Option 82 Check     : Disabled
DHCP Relay Agent Information Option 82 Policy    : Keep
DHCP Relay Agent Information Option 82 Remote ID : 31-07-67-2D-B3-E2
Interface     Server 1         Server 2         Server 3         Server 4
------------  ---------------  ---------------  ---------------  --------------
Server                    VLAN ID List
----------------         ------------------------------------
10.10.10.254             1000

IMPB
Код:
enable address_binding dhcp_snoop
config address_binding dhcp_snoop max_entry ports 1-24 limit 2
config port_security ports 1-24 admin_state disable
config address_binding ip_mac ports 1-24 state enable loose allow_zeroip enable

Трафик начинает идти только после
Код:
config address_binding ip_mac ports <порт клиента> state disable


Лог:
Код:
Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.17.150.12, MAC: 90-F6-52-67-07-5B, Port: 16)

Что делать товарищи?:)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: На чем основывается IMPB?
СообщениеДобавлено: Вт янв 13, 2015 15:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
Пришлите пожалуйста мне на почту конфиги коммутаторов, опишите топологию сети, как подключены клиенты, коммутаторы и DHCP сервер. Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: На чем основывается IMPB?
СообщениеДобавлено: Вт янв 13, 2015 18:01 
Не в сети

Зарегистрирован: Вт июл 27, 2010 21:04
Сообщений: 188
Может быть стоит еще включить:

Код:
config dhcp_relay option_82 check enable

Код:
config address_binding ip_mac ports 4 state enable forward_dhcppkt enable


Почему количество хопов всего 4 ?

Какая ревизия коммутаторов, столкнулись только сейчас или только начали тестировать эту схему, или же только сейчас установили данные модели коммутаторов ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: На чем основывается IMPB?
СообщениеДобавлено: Ср янв 14, 2015 11:44 
Не в сети

Зарегистрирован: Пт дек 19, 2014 19:24
Сообщений: 49
Сделал тест у себя дома. Подключение по умолчанию через роутер, свитч сразу же заблочил, видимо потоу что ему пытался достучаться также и роутер
2165 0000-00-00 00:01:26 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.128.53, MAC: BC-5F-F4-78-3B-5D, Port: 1)
2164 0000-00-00 00:01:20 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 192.168.9.1, MAC: BC-5F-F4-78-3B-5D, Port: 1)

Тогда я воткнул напрямую, и получил это
2170 0000-00-00 00:03:31 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.128.53, MAC: BC-5F-F4-78-3B-5D, Port: 1)
2169 0000-00-00 00:03:26 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 192.168.9.100, MAC: BC-5F-F4-78-3B-5D, Port: 1)

То есть настройки на динамике, но почему то сетевая карта успела представить себя от имени клиента роутера, я недолго думая сменил мак и вуаля

IP Address MAC Address Lease Time (secs) Port Status
--------------- ----------------- ----------------- ---- --------
172.16.128.53 BC-5F-F4-78-3B-2D 86107 1 Active

З.Ы. роутер TP Link WR841N


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB