faq обучение настройка
Текущее время: Пт июл 18, 2025 18:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: dhcp_relay & 3526
СообщениеДобавлено: Ср фев 27, 2008 02:41 
Не в сети

Зарегистрирован: Вт окт 16, 2007 14:04
Сообщений: 106
Откуда: Kiev
Добрый вечер.

В хоте плотного тестирования DES-3526 и dhcp_relay выяснилась следующая неприятная вещь, которую можно описать в следующей последовательности:

- клиент включает компьютер, посылает запрос на получение адреса. запрос первый раз конечно же броадкаст
- свитч получает запрос и форвардит его на дхцп-сервер
- сервер присылает ответ, клиент работает.

Вот на этом первом шаге всё отлично и нареканий нет особых: приезжает нужный мак свитча и нужный ПОРТ, в который включен клиент.
Почему сказал что мак свитча приезжает, потому что после нескольких dhcp_relay запросов перестаёт приезжать ИП свитча в пакетах (но это не столько критично, но хотелось бы чтобы эта проблема была исправлена так же).

Так вот в первой сессии клиента на получение адреса используется броадкаст и в этой же сессии клиент получает ИП dhcp-сервера.

При обновлении адреса клиентский windows уже не шлёт пакеты броадкастом, а общается напрямую с dhcp сервером пакетами Unicast !

Так вот, пакет приходит со свитча. Но в этом пакете не порт клиента на свитче, а порт аплинка, которым свитч включен в центральный коммутатор (25-ый порт).
В тесте 15 свитчей, везде одинаковая картина:
- первый броадкаст пакет приезжает так как нужно
- апдейты уникаст приезжают с порта аплинк.

Прошивка:

Boot PROM Version : Build 3.00.008
Firmware Version : Build 5.01-B09
Hardware Version : 0A3G

Спасите помогите :-).
Спасибо.

p.s. сервер isc-dhcp
собрать при необходимости вам тестову конфигурацию дхцп сервера и дебаг к нему поможем без проблем, чтобы повторить схему.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 27, 2008 10:05 
Не в сети

Зарегистрирован: Ср фев 01, 2006 10:11
Сообщений: 429
Откуда: Волгоград
а вы аксеслистами dhcp запросы режете на клиентском порту?

_________________
DES 3526 - флагман DLINKостроения


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 27, 2008 10:07 
Не в сети

Зарегистрирован: Вт окт 16, 2007 14:04
Сообщений: 106
Откуда: Kiev
secandr писал(а):
а вы аксеслистами dhcp запросы режете на клиентском порту?


прямо в точку :-).

Как это можно обойти?
Режу естественно только ответы dhcp-серверов клиентов, так сказать защита от нелегальных дхцп серверов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 27, 2008 14:55 
Не в сети

Зарегистрирован: Вт окт 16, 2007 14:04
Сообщений: 106
Откуда: Kiev
В точку то точку, но дело не в этом.

Снёс access profile на всех свитчах, но картина та же самая.

В цепочке три свитча des-3526, у всех есть транзитный клиентский vlan211.

Когда по броадкасту получает клиент адрес - шлют запросы все три свитча.
Когда дальше по уникасту отсылается пакет - шлёт только один свитч.
При чём это свитч не тот, с которого приходит пакет, а следующий свитч в цепочке.

Чёт вообще не понимаю логику отправки пакета.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 27, 2008 16:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста в офис по телефону +7(495)744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 29, 2008 20:47 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
mich_ писал(а):
В цепочке три свитча des-3526, у всех есть транзитный клиентский vlan211.

Когда по броадкасту получает клиент адрес - шлют запросы все три свитча.
Когда дальше по уникасту отсылается пакет - шлёт только один свитч.
При чём это свитч не тот, с которого приходит пакет, а следующий свитч в цепочке.

Чёт вообще не понимаю логику отправки пакета.
добро пожаловать в наш клуб ;) это старая болячка и ее вот-вот обещают исправить ... дело в том что свич шлет полученый им пакет в клиентском VLAN бродкастом и этот пакет ловят все рядом стоящие свичи и естессно пересылают его ... кому нибудь еще нравится идея возможности включения/выключения relay на опред. портах? ;)

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 29, 2008 23:14 
Не в сети

Зарегистрирован: Вт окт 16, 2007 14:04
Сообщений: 106
Откуда: Kiev
В четверг звонил к вам, не застал.

Пока решил проблему таким способом: на роутере пофильтровал доступ к дхцп-серверу с клиентских адресов, исключительное право обращения к нему получила подсеть свитчей :-).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 29, 2008 23:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Правильно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 01, 2008 12:26 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
mich_ писал(а):
Пока решил проблему таким способом: на роутере пофильтровал доступ к дхцп-серверу с клиентских адресов, исключительное право обращения к нему получила подсеть свитчей :-).
я решаю проблему так - на агрегации режу DHCP в клиентских VLAN:
Код:
create access_profile profile_id 1 ip vlan udp src_port_mask 0xffff dst_port_mask 0xffff
config access_profile profile_id 1 add access_id auto_assign ip vlan CLIENT_VLAN udp src_port 68 dst_port 67 port PORT_LIST deny
config access_profile profile_id 1 add access_id auto_assign ip vlan CLIENT_VLAN udp src_port 67 dst_port 68 port PORT_LIST deny
config access_profile profile_id 1 add access_id auto_assign ip vlan CLIENT_VLAN udp src_port 67 dst_port 67 port PORT_LIST deny
вроде помогает, но это не выход, IMO ... ждем прошивки лечащей свичи ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 242


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB