faq обучение настройка
Текущее время: Вт июл 29, 2025 18:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3627 проблемы с DHCP Server
СообщениеДобавлено: Ср окт 15, 2008 08:12 
Не в сети

Зарегистрирован: Вт июл 22, 2008 08:59
Сообщений: 30
Откуда: Новосибирск
Здравствуйте! Есть периодические проблемы в работе dhcp-сервера на DGS-3627 ( Firmware: Build 2.40-B55). Чать конфига:
Код:
# DHCP_SERVER

create dhcp pool users
config dhcp pool network_addr users 192.168.3.0/24
config dhcp pool dns_server_address users 192.168.2.20 192.168.10.242 0.0.0.0
config dhcp pool netbios_node_type users broadcast
config dhcp pool default_router users 192.168.3.8 0.0.0.0 0.0.0.0
config dhcp pool lease users 1 0 0
create dhcp excluded_address begin_address 192.168.3.1 end_address 192.168.3.50
config dhcp ping_packets 2
config dhcp ping_timeout 500
enable dhcp_server


Первое время выдавал адреса исправно. Потом обнаружилась первая проблема: из 8 одинаковых ноутбуков 1 упорно не получал ip-адрес. Перезагрузка не помогала-помогло только статическое забивание ip, затем сброс на получение настроек по dhcp. Грешили на бук. Но потом, после пропадания питания на DES-3526 , стоящих на доступе (на DGSe сбоев не было), после их включения адреса не получили 2 разных компьютера. То есть они работали с выданными адресами, а после сбоя их, видимо, не смогли продлить. При этом, остальные все получили. Стал мониторить трафик сниффером - dhcp запросы уходят, а ответов на них нет. Долгие манипуляции с компами эффектов не дали. Подключили к dhcp-серверу новый комп-он получает адрес, а те 2 - нет. Чистил на dgs'e dhcp-binding ( dynamic ) и Arp-table - не помогло. Помогла только перезагрузка dgs'a. Сейчас все, слава Богу, работатет, но очень хочу разобраться в причинах и методах решения, потому что перезагрузка dgs ( это стек из 4-х штук) - это самая крайняя мера, которая полностью рушит работу сети минуты на 4.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 15, 2008 11:15 
Не в сети

Зарегистрирован: Вт июл 22, 2008 08:59
Сообщений: 30
Откуда: Новосибирск
Только что еще один компьютер не получил свой ip-адрес. Поставил ему статический, потому что перегружать свич я сейчас не могу. То есть ситуация такая: DGS работал в штатном режиме, а комп, после включения, не смог получить ip. Раньше он его получал. Боюсь, что проблема нарастает. Есть подозрение, что dgs как-то блокирует dhcp-запросы с определенных mac-адресов, по абсолютно неясным мне причинам. То есть это либо сбой, либо какая-то фича, про которую я не знаю :( Никаких acl я не настраивал. На предмет сбоя: нет ли возможности на DGS проверить правильность конфига на предмет ошибок? Так-то вроде не ругается и визуально все правильно, но мало ли?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 15, 2008 17:43 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
а сколько лизов он уже выдал у вас ?

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 15, 2008 22:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте пожалуйста прошивку которую я вам выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 16, 2008 05:26 
Не в сети

Зарегистрирован: Вт июл 22, 2008 08:59
Сообщений: 30
Откуда: Новосибирск
Иван, прошивку получил - вечером обязательно проверю. Пока ситуация продолжается. Количество выданных лиз - 71 штука. Дело точно не в их нехватке. Еще вопрос: на свиче настроены stack, sim, vlan, syslog, sntp, rstp, ospf, dhcp server. Обязательно ли надо при этих настройках делать reset или достаточно залить конфиг и сделать reboot? И, если делать reset, то можно ли потом заливать старый конфиг или его все же надо будет сначала править (новая прошивка-новые функции/новый синтаксис)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 17, 2008 01:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В этом случае reset делать необязательно. Ждём результатов!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 17, 2008 12:27 
Не в сети

Зарегистрирован: Вт июл 22, 2008 08:59
Сообщений: 30
Откуда: Новосибирск
Перепрошил. Проблема повторилась 2 раза. Выглядело это так: dgs-3627 нормально раздавал адреса после перепрошивки и последующей перезагрузки, но потом один ноутбук, после включения, не получил ip-адрес. У него, как раз, были с этим проблемы до перепрошивки dgs'a. Я не сразу об этом узнал, потому что после него еще многие получили ip. Что делаем: release/renew не помогает, перезагрузка-тоже. Меняем MAC-адрес ноута - он тут же получает ip-шник. Меняем обратно - не получает. Причем в свойствах сетевого подключения (сниферить не стал - похоже тот же результат), видно, пакеты отправленные есть, принятых нет. Далее, ноут оставляю со старым маком, на dgs'e делаю тупым перебором:

Код:
clear arptable
clear fdb
clear dhcp_binding
dis dhcp_server
en dhcp_server


Получает. Позже не получил ip еще один комп, с которым проблем прежде не было. Все то же самое. Еще раз повторюсь-очень похоже, что dgs как-то блокирует эти маки (ума не приложу, почему и где это посмотреть). Почему он блокирует одни хосты (никак не связанные вообще-ни территориально, ни по производителю сетевой платы, ни даже по ос) и пропускает другие - для меня загадка. IMB, filter dhcp_server - disable по дефолту, fdb и arp - динамические. В логах-пусто. Кроме, dhcp сервера проблем ни с чем не наблюдается. Что это может быть? Может, я что-то не учел?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 17, 2008 19:42 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
так может на такой мак уже что то выдано? маки не совпадают?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 20, 2008 13:15 
Не в сети

Зарегистрирован: Вт июл 22, 2008 08:59
Сообщений: 30
Откуда: Новосибирск
Нет, все маки уникальны. Какая-то случайно возникающая проблема... Сегодня, например, она не наблюдалась. Все (включая проблемные) компьютеры получили адреса. Хочу еще немного помониторить ситуацию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 21, 2008 00:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
ОК. Ждём результатов!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 29, 2008 07:34 
Не в сети

Зарегистрирован: Вт июл 22, 2008 08:59
Сообщений: 30
Откуда: Новосибирск
Увеличил время аренды до 3-х дней. Понаблюдал - вроде, ситуация исправилась. По крайней мере, надеюсь на это. Спасибо всем за участие!

Пока разбирался возникли 2 маленьких вопроса:

1. Параметр Life Time(sec) в выводе команды show dhcp_binding - показывает 259200 - фиксированное время выдачи лизы. Оно не меняется. А в мануале сказано:
Цитата:
This field will display, in seconds, the time remaining on the lease for this IP address.
То есть, по идее, должно показывать оставшееся время. Можно все же где-то посмотреть (кроме, как на компе у пользователя), сколько осталось каждому адресу времени до истечения аренды? Это было бы очень полезно.

2. Вопрос, так сказать, для общего развития :)
Код:
Command: show session

 ID  Live Time    From                                    Level Name
 --- ------------ --------------------------------------- ----- ---------------
 0   0:0:5.880    10.x.x.x                                 5     admin
 8   0:1:54.840   Serial Port                             1     Anonymous

Total Entries: 2


Это соединение по телнету. Что означает запись во 2 строке? Через консоль ничего не подключено. И что это за уровни? В мануале про это нет. Просто хотелось бы знать:)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 29, 2008 10:05 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Уровни - это админ, оператор и юзер так обозначаются.
а вторая строчка - консоль. она всегда висит на Anonymous, когда никто не подключен

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 30, 2008 06:57 
Не в сети

Зарегистрирован: Вт июл 22, 2008 08:59
Сообщений: 30
Откуда: Новосибирск
Точно! Спасибо!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB