faq обучение настройка
Текущее время: Сб июл 19, 2025 17:08

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Чт мар 29, 2007 16:30 
Не в сети

Зарегистрирован: Ср мар 07, 2007 19:39
Сообщений: 26
добрый день. никак не получается заставить работать dhcp relay на 3828
На коммутаторе создан один влан vlan2 на котором поднят интерфейс 10.129.63.225/27. на этот интерфейс поднят dhcp relay, в качестве сервера указан 10.129.32.1/27 на интерфейс system поднят как 10.129.32.10/27

Код:
show dhcp_relay
Command: show dhcp_relay

DHCP/BOOTP Relay Status         : Enabled
DHCP/BOOTP Hops Count Limit     : 4
DHCP/BOOTP Relay Time Threshold : 0
DHCP Relay Agent Information Option 82 State  : Disabled
DHCP Relay Agent Information Option 82 Check  : Disabled
DHCP Relay Agent Information Option 82 Policy : Replace

Interface     Server 1         Server 2         Server 3         Server 4
------------  ---------------  ---------------  ---------------  --------------
System        10.129.32.1
v2            10.129.32.1



dhcpd.conf
Код:
authoritative;
option domain-name "xxxx.xx";
default-lease-time 18000;
max-lease-time 36000;
ddns-update-style none;
log-facility local7;
subnet 10.0.0.0 netmask 255.0.0.0 {
host host1 {
hardware ethernet 00:03:2f:3b:1e:6e ;
    fixed-address 10.129.63.226 ;
    option routers 10.129.63.225;
    option domain-name-servers 10.10.0.1;
        option subnet-mask 255.255.255.224;
        }
}


клиенты из влан не получают адрес по dhcp

причем в логах dhcpd.log вот это

Код:
Mar 29 17:21:29 gw dhcpd: DHCPDISCOVER from 00:03:2f:3b:1e:6e via 10.129.63.225
Mar 29 17:21:29 gw dhcpd: DHCPOFFER on 10.129.63.226 to 00:03:2f:3b:1e:6e via 10.129.63.225
Mar 29 17:21:32 gw dhcpd: DHCPDISCOVER from 00:03:2f:3b:1e:6e via 10.129.63.225
Mar 29 17:21:32 gw dhcpd: DHCPOFFER on 10.129.63.226 to 00:03:2f:3b:1e:6e via 10.129.63.225
Mar 29 17:21:41 gw dhcpd: DHCPDISCOVER from 00:03:2f:3b:1e:6e via 10.129.63.225
Mar 29 17:21:41 gw dhcpd: DHCPOFFER on 10.129.63.226 to 00:03:2f:3b:1e:6e via 10.129.63.225
Mar 29 17:21:58 gw dhcpd: DHCPDISCOVER from 00:03:2f:3b:1e:6e via 10.129.63.225
Mar 29 17:21:58 gw dhcpd: DHCPOFFER on 10.129.63.226 to 00:03:2f:3b:1e:6e via 10.129.63.225


Никак не могу понять в чем трабл, почему клиент (или dhcp relay) не посылает dhcprequest в ответ на Dhcpoffer
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 29, 2007 19:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пришлите конфиг файл коммутатора и графическую схему сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 30, 2007 13:21 
Не в сети

Зарегистрирован: Ср мар 07, 2007 19:39
Сообщений: 26
сети нет еще

схема проста

dhcp-сервер <-----> DES-3828 <------> Рабочая станция
Vlan default Vlan v2


конфиг коммутатора на почту вам выслал


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 30, 2007 19:12 
Не в сети

Зарегистрирован: Ср мар 07, 2007 19:39
Сообщений: 26
ни черта не работает
скажите, если сервер и клиент находятся в разных вланах которые маршрутизирует 3828 надо использовать option 82???
мне нужно просто чтобы клиент из одного влана получил ип от dhcp сервера из другого влан по своему маку

Немного подкорректировал dhcpd.conf
Код:
authoritative;
option domain-name "test.net";
default-lease-time 18000;
max-lease-time 36000;
ddns-update-style none;
log-facility local7;
subnet 10.10.0.0 netmask 255.255.0.0 {
}

shared-network VLAN1 {
subnet 10.129.63.224 netmask 255.255.255.224 {
    option routers 10.129.63.225;
    option domain-name-servers 10.10.0.1;
     host host1 {
    hardware ethernet 00:03:2f:3b:1e:6e ;
    fixed-address 10.129.63.226 ;
        }
     host host2 {
    hardware ethernet 00:16:36:2c:2a:02 ;
    fixed-address 10.129.63.227 ;
        }
}
}


на клиенте в влане вижу это
Код:
dhclient
Internet Systems Consortium DHCP Client V3.0.5
Copyright 2004-2006 Internet Systems Consortium.
All rights reserved.
For info, please visit http://www.isc.org/sw/dhcp/

Listening on LPF/eth0/00:16:36:2c:2a:02
Sending on   LPF/eth0/00:16:36:2c:2a:02
Sending on   Socket/fallback
DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 5
DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 8
DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 13
DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 13
DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 13
DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 9
No DHCPOFFERS received.
No working leases in persistent database - sleeping.


Код:
на сервере в это время вижу это
Mar 29 17:21:29 gw dhcpd: DHCPDISCOVER from 00:03:2f:3b:1e:6e via 10.129.63.225
Mar 29 17:21:29 gw dhcpd: DHCPOFFER on 10.129.63.226 to 00:03:2f:3b:1e:6e via 10.129.63.225
Mar 29 17:21:32 gw dhcpd: DHCPDISCOVER from 00:03:2f:3b:1e:6e via 10.129.63.225
Mar 29 17:21:32 gw dhcpd: DHCPOFFER on 10.129.63.226 to 00:03:2f:3b:1e:6e via 10.129.63.225
Mar 29 17:21:41 gw dhcpd: DHCPDISCOVER from 00:03:2f:3b:1e:6e via 10.129.63.225
Mar 29 17:21:41 gw dhcpd: DHCPOFFER on 10.129.63.226 to 00:03:2f:3b:1e:6e via 10.129.63.225
Mar 29 17:21:58 gw dhcpd: DHCPDISCOVER from 00:03:2f:3b:1e:6e via 10.129.63.225
Mar 29 17:21:58 gw dhcpd: DHCPOFFER on 10.129.63.226 to 00:03:2f:3b:1e:6e via 10.129.63.225

Т.е. клиент не получает dhcpoffer от сервера
Мне не нужно раздавать адреса динамически по портам на коммутаторе, мне не нужна option 82.
Я хочу чтобы юзер просто получил ип по своему маку.
Что я делаю не так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 30, 2007 20:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Если у вас клиенты не в разных VLAN-ах и там разные по маске например подсети то не надо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 30, 2007 20:22 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
для v2 какой ipif назначен?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 02, 2007 01:04 
Не в сети

Зарегистрирован: Чт дек 28, 2006 17:40
Сообщений: 101
Откуда: Чебоксары
Примерно такая же ситуация.
Есть 3 подсети класса С подключенные к порту коммутатора des-3828. Когда эти сери были в разных вланах, то dhcp-relay работал стабильно. Но стоило эти вланы объединить (в данном случае под объединением понимается "сваливание" всех подсетей в один влан и соответственно перенос оставшихся двух интерфейсов в этот же влан как seconadry), то на сетях принадлежащих secondary-интерфейсам перестал рабоать dhcp (раздача адресации происходит по mac), причем в сети которая закреплена за первым интерфейсом - всё нормально.
Как то в голове не укладывается, просто подключил 2 хоста к коммутатору, при установку адреса вручную они прекрасно видят друг-друга через коммутатор. Но при раздаче по dhcp один хост должен был получить адрес который попадает в диапазон праймари интерфейса, а второй в диапазоне что отностися к секондари. Как и ожидалось, адрес получил только праймари, другой не получил ответа от сервера. Стоило только изменить в настройках dhcp сервера ип адрес второго хоста чтобы он выдавал адрес и диапазона праймари - всё заработало.
Сейчас вышел из положения посредствам "расширения" маски подсети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 02, 2007 12:21 
Не в сети

Зарегистрирован: Ср мар 07, 2007 19:39
Сообщений: 26
_J_ писал(а):
Примерно такая же ситуация.
Есть 3 подсети класса С подключенные к порту коммутатора des-3828. Когда эти сери были в разных вланах, то dhcp-relay работал стабильно. Но стоило эти вланы объединить (в данном случае под объединением понимается "сваливание" всех подсетей в один влан и соответственно перенос оставшихся двух интерфейсов в этот же влан как seconadry), то на сетях принадлежащих secondary-интерфейсам перестал рабоать dhcp (раздача адресации происходит по mac), причем в сети которая закреплена за первым интерфейсом - всё нормально.
Как то в голове не укладывается, просто подключил 2 хоста к коммутатору, при установку адреса вручную они прекрасно видят друг-друга через коммутатор. Но при раздаче по dhcp один хост должен был получить адрес который попадает в диапазон праймари интерфейса, а второй в диапазоне что отностися к секондари. Как и ожидалось, адрес получил только праймари, другой не получил ответа от сервера. Стоило только изменить в настройках dhcp сервера ип адрес второго хоста чтобы он выдавал адрес и диапазона праймари - всё заработало.
Сейчас вышел из положения посредствам "расширения" маски подсети.

Хм... мне нужно будет вешать по две и больше подсетей на один влан. А маску расширять невозможно
Не могли бы вы скинуть в личку конфиг файл dhcp сервера? у меня никак не получается раздавать адреса клиентам из разных вланов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 02, 2007 15:14 
Не в сети

Зарегистрирован: Ср мар 07, 2007 19:39
Сообщений: 26
Появились некоторые подвижки.
Сейчас схема сети такова:
Изображение

Здесь 10.10.0.201, 10.10.0.202, 10.10.0.203 и 10.10.0.204 - свитчи 3526, все в влане default, никаких запрешающих acl нету.

Клиент включен в свитч 3828 в отдельный влан
Если включить dhcp-сервер в этот же 3828 в влан default то все работает!!
Если включить dhcp-сервер в свитч 10.10.0.204 - то работает раздача!
а если включить сервер в 10.10.0.201 то не работает
Все симптомы описаны выше, т.е. dhcpdiscovery доходит до сервера, он отсылает dhcpoffer но кленту он не доходит.
Объясните плиз ситуацию?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 02, 2007 16:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Т.е. Вы хотите сказать что зависит от количества переходов от DES-38XX? Правильно я понял?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 02, 2007 16:23 
Не в сети

Зарегистрирован: Ср мар 07, 2007 19:39
Сообщений: 26
Demin Ivan писал(а):
Т.е. Вы хотите сказать что зависит от количества переходов от DES-38XX? Правильно я понял?

да, опытным путем именно это установлено
acl на всех свичах вообще пустые


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 02, 2007 16:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пришлите по почте полное пописание проблемы с конфигами всех коммутаторов, графической схемой во вложении и описанием проблемы с дампом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 02, 2007 16:33 
Не в сети

Зарегистрирован: Ср мар 07, 2007 19:39
Сообщений: 26
Demin Ivan писал(а):
Пришлите по почте полное пописание проблемы с конфигами всех коммутаторов, графической схемой во вложении и описанием проблемы с дампом.

дамп чего вам снять?
я сейчас уточню еще немного, хочу поднять isc-dhcp-server на ноуте и пройтись по всем коммутаторам. отчет вам вышлю с дампами.
только уточните какие дампы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 02, 2007 16:43 
Не в сети

Зарегистрирован: Ср мар 07, 2007 19:39
Сообщений: 26
После перезагрузки всех коммутаторов все неожиданно заработало.
Какой-то странный глюк. И теперь ошибку не могу воспроизвести.
Всем спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 04, 2007 13:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Есть проблема с работой DHCP Relay на Secondary интерфейсах. Мы этой проблемой занимаемся. Как только будут новости сообщу здесь.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Alexey Mishenko и гости: 236


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB