faq обучение настройка
Текущее время: Пт июл 18, 2025 13:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: Про DHCP snooping
СообщениеДобавлено: Пт ноя 30, 2007 12:40 
Не в сети

Зарегистрирован: Пт сен 23, 2005 00:52
Сообщений: 112
Откуда: Moscow
Расскажите, плз, популярно про сабж. Неоднократно встречал упоминание о нем на форуме, представляю что есть сие в принципе, до в документации на 3526 ни слова на эту тему не обнаруживается. Или есть какая-нибудь хитрая документация?
Расскажите кто-нибудь здесь или на skylord@vt.net.ru вышлите.
Спасибо заранее! :-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Про DHCP snooping
СообщениеДобавлено: Пт ноя 30, 2007 14:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
При использовании данной функции, когда клиенты получат настройки от DHCP сервера, коммутатор автоматически создаёт связки IP-MAC-Port (до 5 записей).

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 30, 2007 14:41 
Не в сети

Зарегистрирован: Пт сен 23, 2005 00:52
Сообщений: 112
Откуда: Moscow
ОК, спасибо!
1) Как включается/управляется не подскажете?
2) А когда записи удаляются? Коммутатор "ловит" отказ клиента от адреса? И/или таймаут какой-то есть?
2) Ограничение в 5 записей как я понимаю стоит на порт?

В общем, если не трудно - расскажите все-таки о функции по-подробнее. :-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 30, 2007 15:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
DHCP Snooping.

#enable address_binding dhcp_snoop\disable address_binding dhcp_snoop – функция реализована программно, для её использования достаточно включить на порту IP-MAC-Port Binding, если на порту присутствуют клиенты с ОС VISTA, тогда ещё нужно включить на порту функцию allow_zeroip, при запросе клиент будет получать настройки от DHCP и привязка автоматически будет заноситься в таблицу, у данной привязки будет время жизни Lease Time, если по истечении времени клиент не пошлёт запрос на DHCP сервер на обновление, то привязка будет автоматически заблокирована. Если клиент изменит MAC адрес, то он получит новые настройки и в таблице появится новая запись, если клиент поменяет IP адрес, он будет заблокирован.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 30, 2007 15:59 
Не в сети

Зарегистрирован: Пт сен 23, 2005 00:52
Сообщений: 112
Откуда: Moscow
Отлично! Спасибо большое!
Последний вопрос: как я понимаю, ограничение в 5 записей на порт связано с нехваткой ресурсов для поддержания этой динамической таблицы - IMP+lease_time. Планируется ли в будущем расширить функциональность, добавить функцию в мануал, увеличить количество возможных записей?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 30, 2007 20:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вообще-то MAC-адресов на порт может быть 10. В мануал конечно добавим со следующим релизом как только появится во всех моделях серии.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 30, 2007 22:12 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Demin Ivan писал(а):
Вообще-то MAC-адресов на порт может быть 10.
МАС-ов может быть
Код:
limit no_limit
но это перебор, IMHO ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 30, 2007 23:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Согласен не нужно в большинстве случаев. Но гибкость есть!:)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 01, 2007 11:14 
Не в сети

Зарегистрирован: Пт сен 23, 2005 00:52
Сообщений: 112
Откуда: Moscow
Demin Ivan писал(а):
Согласен не нужно в большинстве случаев. Но гибкость есть!:)

Ой, может лучше не надо? ;-) А то обнадежите, а только потом при чтении форума выясняется, что если больше 10 - оно все валится... ;-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 01, 2007 17:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Конечно эта функция рассчитана на определённую нагрузку так как сделана частично в софте. Превышать это значение точно не стоит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 28, 2007 09:50 
Не в сети

Зарегистрирован: Ср сен 06, 2006 16:18
Сообщений: 95
Откуда: Petersburg
Bigarov Ruslan писал(а):
DHCP Snooping.

при запросе клиент будет получать настройки от DHCP и привязка автоматически будет заноситься в таблицу, у данной привязки будет время жизни Lease Time, если по истечении времени клиент не пошлёт запрос на DHCP сервер на обновление, то привязка будет автоматически заблокирована. Если клиент изменит MAC адрес, то он получит новые настройки и в таблице появится новая запись, если клиент поменяет IP адрес, он будет заблокирован.


прошивка 5.01-b15, клиент шлет запрос на продление lease юникастом, получает ответ от сервера на продление, но свитч у себя не изменяет Lease Time в привязке. Нет ли прошивки с исправленным багом?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 28, 2007 13:20 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
~pavel~ писал(а):
клиент шлет запрос на продление lease юникастом, получает ответ от сервера на продление, но свитч у себя не изменяет Lease Time в привязке
есть такое дело, ага ... как лечить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 28, 2007 14:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пока нет, но проблема известная. Решение будет. Как только будут новости сообщу.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 185


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB