faq обучение настройка
Текущее время: Пт июл 04, 2025 12:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: IPMP DHCP Snooping 3526
СообщениеДобавлено: Чт мар 18, 2010 18:06 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
Несколько вопр осов

Схема такая
используем DHCP + Option82. На доступе 3526. Ip выдается на основе порта. Все работает нормально, релей отрабатывает в управлющую сеть на сервер, клиент получает адрес и работает.

На доступе 3526 прошивка 6.00B25

Включаем IP-MAC Binding DHCP Snooping:

Код:
enable address_binding dhcp_snoop
config address_binding dhcp_snoop max_entry ports 5 limit 3
config address_binding ip_mac ports 5 state enable strict allow_zeroip enable
config address_binding dhcp_snoop inactive_ageout_time 5

inactive_ageout_time -выставляем в 5 = время лизы DHCP - 5 часов.

Далее начинаются приключения: На тестовом стенде вроде заработало
Но работает не сразу и не всегда
Потестил на 5 абонентах итого за 3 дня

Один работает корректно -связки создаются все работает
У остальных наблюдается
1-Абонент получает адрес -но связка не создается и абонента блочит
2-Иногда бывает что при включении этой функции пропадает мак с порта. И все -мака просто нет в таблице фдб. Порт включен у абонента ничего не работает, адрес не получает. Выключаем IP-MAC Binding - мак тут же появляется.

Вопрос -все ли я правильно делаю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 19, 2010 15:44 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
Уважаемая техподдержка, ответьте пожалуйста. Мне эта тема актуальна.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 19, 2010 17:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Выслал Вам последнюю прошивку, попробуйте с ней.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 20, 2010 09:56 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
а какие были соображения для введения этого параметра?
Код:
config address_binding dhcp_snoop inactive_ageout_time 5


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 22, 2010 18:33 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
Цитата:
а какие были соображения для введения этого параметра?


Вычитал в соседних темах, что без этого параметра как раз могут быть проблемы.

С новой прошивкой попробую, отпишусь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 01, 2010 12:32 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
Прошу прощения что не отписал сразу. Руки не доходили.

Попробовал с новой прошивкой -стало лучше но ситуация в корне не изменилась.
На стенде все ок

На практике -около 30-40% абонентов связка не создается.

Какие рекомендации можете дать?
может быть изменить этот параметр?
config address_binding dhcp_snoop inactive_ageout_time 5

Или попробовать уменьшить время DHCP lease?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 01, 2010 13:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
DHCP Relay настроен на данном коммутаторе?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 01, 2010 13:49 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
Да настроен и работает без нареканий


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 01, 2010 14:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
sh dhcp_relay

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 01, 2010 16:39 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
Код:
DHCP/BOOTP Relay Status         : Enabled
DHCP/BOOTP Hops Count Limit     : 4
DHCP/BOOTP Relay Time Threshold : 0
DHCP Relay Agent Information Option 82 State  : Enabled
DHCP Relay Agent Information Option 82 Check  : Disabled
DHCP Relay Agent Information Option 82 Policy : Replace
DHCP Relay Agent Information Option 82 Remote ID : 00-17-9A-11-11-11

Interface     Server 1         Server 2         Server 3         Server 4
------------  ---------------  ---------------  ---------------  --------------
System        10.40.6.4


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 01, 2010 16:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Настроено правильно, тогда, пожалуйста, уточните для каких клиентов с какими МАС адресами и ОС коммутатор не создаёт связки и вывод команды sh dhcp_local_relay

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 01, 2010 17:30 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
dhcp local relay местами просто включен, местами созданы ACL правила аналогичные тем что создает dhcp local relay

ОС -пока сказать не могу, но какой системы не обнаружил

Вот тестовая ситуация

В 14 порт свича воткнут роутер(не D-link), который
получаеет адрес по DHCP + интрнет по PPPOE
Роутер без снупинга адрес получает нормально, что подтвержается его работоспособностью и логами/лизами сервера

Включаем:

Код:

enable address_binding dhcp_snoop
config address_binding dhcp_snoop max_entry ports 14 limit 3
config address_binding ip_mac ports 14 state enable strict allow_zeroip enable
config address_binding dhcp_snoop inactive_ageout_time 5


Клиент отваливается -что логично.
Выключаем порт. Через 3 мин. включаем. Связка не создалась, мак роутера попал в заблоченные.
Ребут роутера помог.
Повторяем такую ситуацию 3-4 раза. Один из 3 раз связка не создается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 01, 2010 17:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Пожалуйста, обновите прошивку, я выслал Вам её на e-mail и напишите по результатам. Если проблема останется, пожалуйста, пришлите мне конфигурационный файл на e-mail, укажите модель маршрутизатора, а также покажите связку в IMP, когда коммутатор нормально работает, а также когда наблюдается проблема.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 01, 2010 17:14 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
Собственно пробема ушла с новой прошивкой
сейчас все работает ок
-----------------
Задача:
дать возможность абонентам получать IP только от DHCP сервера
Всех остальных -блочить и писать в логи об этом
Свичи: DES 3526
Сейчас настроено:
DHCP Relay +opt 82
Код:
DHCP/BOOTP Relay Status         : Enabled
DHCP/BOOTP Hops Count Limit     : 4
DHCP/BOOTP Relay Time Threshold : 0
DHCP Relay Agent Information Option 82 State  : Enabled
DHCP Relay Agent Information Option 82 Check  : Disabled
DHCP Relay Agent Information Option 82 Policy : Replace
DHCP Relay Agent Information Option 82 Remote ID : 00-17-9A-11-11-11

Interface     Server 1         Server 2         Server 3         Server 4
------------  ---------------  ---------------  ---------------  --------------
System        10.40.6.4

Тут вопросов нет, 67, 68 UDP заблочены в клиентских вланах.
Время dhcp lease =20 мин

Нужно настроить IP-MAC-Binding DHCP snooping

Я так понял делается это так:

Код:
enable address_binding dhcp_snoop
config address_binding dhcp_snoop max_entry ports 5 limit 3
config address_binding ip_mac ports 5 state enable strict allow_zeroip enable
config address_binding dhcp_snoop inactive_ageout_time 5


Собственно нужно:

1-Рекомендации по установке параметра
Код:
config address_binding dhcp_snoop inactive_ageout_time


2-Mib-ы и описание как настроить все эти параметры по SNMP
спасибо

Свичи: 3526 и 3028


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 05, 2010 18:20 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
подниму.
Возможно сообщение пропустили
АП.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 37


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB