faq обучение настройка
Текущее время: Пт июн 27, 2025 23:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: 3526 и настройка DHCP Snooping
СообщениеДобавлено: Чт июл 31, 2008 15:12 
Не в сети

Зарегистрирован: Пн дек 24, 2007 11:05
Сообщений: 55
Есть DES-3526, на котором настроен DHCP Relay с options 82. Есть желание прикрутить еще и DHCP Snooping для повышения защищенности сети. Вот кусок из конфига:

config address_binding ip_mac ports 1-24 state enable
config address_binding ip_mac ports 1-24 allow_zeroip enable
config address_binding ip_mac ports 1-24 forward_dhcppkt disable
disable address_binding acl_mode
disable address_binding trap_log
enable address_binding dhcp_snoop
config address_binding dhcp_snoop max_entry ports 1 limit 5
config address_binding dhcp_snoop max_entry ports 2 limit 5
config address_binding dhcp_snoop max_entry ports 3 limit 5
..............

Проблема следующая - при смене МАС адреса на порту какое-то время остается старая связка IP-MAC-port, а потом новый МАС попадает в Blocked . Release и renew на компьютере не помогают. Версия прошивки 5.01-B28


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3526 и настройка DHCP Snooping
СообщениеДобавлено: Чт июл 31, 2008 17:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
А на DHCP Server-е сколько IP адресов настроено через Otions 82 для данного порта?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 01, 2008 08:06 
Не в сети

Зарегистрирован: Пн дек 24, 2007 11:05
Сообщений: 55
1 порт - 1 IP адрес. На порт выдается всегда один и тот же адрес.
Может обновить прошивку?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 01, 2008 15:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте прошивку, которую я Вам выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 04, 2008 22:00 
Не в сети

Зарегистрирован: Вт ноя 06, 2007 21:30
Сообщений: 54
Откуда: Odessa
Что делать с загрузкой CPU свича ?
Код:
217   2008/08/04 21:56:36   SafeGuard Engine enters EXHAUSTED mode
216   2008/08/04 21:56:21   SafeGuard Engine enters NORMAL mode
215   2008/08/04 21:54:46   SafeGuard Engine enters EXHAUSTED mode
214   2008/08/04 21:54:06   SafeGuard Engine enters NORMAL mode
213   2008/08/04 21:46:07   Port 15 link up, 100Mbps FULL duplex
212   2008/08/04 21:46:05   Port 15 link down
211   2008/08/04 21:42:56   SafeGuard Engine enters EXHAUSTED mode
210   2008/08/04 21:41:21   SafeGuard Engine enters NORMAL mode
209   2008/08/04 21:39:47   SafeGuard Engine enters EXHAUSTED mode
208   2008/08/04 21:39:32   SafeGuard Engine enters NORMAL mode


это после включения снупинг/ипмакбиндиг


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 04, 2008 22:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Укажите пожалуйста настройки и сколько у вас в среднем записей в таблице DHCP Snooping. Также укажите версию прошивки с которой это наблюдаете.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 04, 2008 23:44 
Не в сети

Зарегистрирован: Вт ноя 06, 2007 21:30
Сообщений: 54
Откуда: Odessa
Boot PROM Version 5.00.009
Firmware Version 5.01-B42
Hardware Version 0A3G

c 5.01-B43 тоже наблюдаються нагрузки на CPU

На данном длинке 1-22 порты клиентски т.е. 1 порт 1 клиент.
Код:
# IPBIND
config address_binding ip_mac ports 1-22 state enable
config address_binding ip_mac ports 1-24 allow_zeroip enable
disable address_binding acl_mode
enable address_binding trap_log
enable address_binding dhcp_snoop
config address_binding dhcp_snoop max_entry ports 1 limit 5
config address_binding dhcp_snoop max_entry ports 2 limit 5
config address_binding dhcp_snoop max_entry ports 3 limit 5
config address_binding dhcp_snoop max_entry ports 4 limit 5
config address_binding dhcp_snoop max_entry ports 5 limit 5
config address_binding dhcp_snoop max_entry ports 6 limit 5
config address_binding dhcp_snoop max_entry ports 7 limit 5
config address_binding dhcp_snoop max_entry ports 8 limit 5
config address_binding dhcp_snoop max_entry ports 9 limit 5
config address_binding dhcp_snoop max_entry ports 10 limit 5
config address_binding dhcp_snoop max_entry ports 11 limit 5
config address_binding dhcp_snoop max_entry ports 12 limit 5
config address_binding dhcp_snoop max_entry ports 13 limit 5
config address_binding dhcp_snoop max_entry ports 14 limit 5
config address_binding dhcp_snoop max_entry ports 15 limit 5
config address_binding dhcp_snoop max_entry ports 16 limit 5
config address_binding dhcp_snoop max_entry ports 17 limit 5
config address_binding dhcp_snoop max_entry ports 18 limit 5
config address_binding dhcp_snoop max_entry ports 19 limit 5
config address_binding dhcp_snoop max_entry ports 20 limit 5
config address_binding dhcp_snoop max_entry ports 21 limit 5
config address_binding dhcp_snoop max_entry ports 22 limit 5
config address_binding dhcp_snoop max_entry ports 23 limit 5
config address_binding dhcp_snoop max_entry ports 24 limit 5
config address_binding dhcp_snoop max_entry ports 25 limit 5
config address_binding dhcp_snoop max_entry ports 26 limit 5
 


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 05, 2008 10:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Управление вынесено в отдельный VLAN? Пришлите пожалуйста графическую схему сегмента сети и конфиг устройства в виде файла слитого по TFTP.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 265


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB