faq обучение настройка
Текущее время: Вт июл 01, 2025 08:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Что лучше Option82 или DHCP Relay L3
СообщениеДобавлено: Чт фев 19, 2009 12:35 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Возникает вопрос, что лучше использовать Option82 на L2 или dhcp relay на L3

Имеем схему: клиен - DES3028 - DGS3627 - DHCP Server

Заранее знаем маки клиентов, т.е. на DHCP уже есть информация какому маку, какой ип присваивать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 19, 2009 14:31 
Не в сети

Зарегистрирован: Ср фев 14, 2007 12:46
Сообщений: 41
а какова задача? это две совершенно разных технологии, обычно их есть смысл использовать вместе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 19, 2009 21:18 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Задача выдать абоненту регламентированный IP адрес (в случае с Option82 основываясь на id коммутатора и порта, в случае с relay на основе mac-адреса).
Требования: максимальная помехоустойчивость (различные внештатные ситуации в сети: штормы, флуды, снупы)
Желательно: Гибкость, легкость в обслуживании и настройке.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 20, 2009 05:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Обычно используют эти функции вместе при такой ситуации.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 20, 2009 08:29 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
А кто нибудь может показать схему по которой реализуется? И соотвественно кусочек dhcpd.conf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 20, 2009 08:59 
Не в сети

Зарегистрирован: Чт апр 24, 2008 11:50
Сообщений: 335
Конфиг для 3526
Код:
# DHCP_RELAY

enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check enable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id default
config dhcp_relay option_60 state disable
config dhcp_relay option_60 default mode drop
config dhcp_relay option_61 state disable
config dhcp_relay option_61 default drop
config dhcp_relay add ipif System xx.xx.xx.xx
config dhcp_relay add ipif System xx.xx.xx.xx
# DHCP_LOCAL_RELAY

enable dhcp_local_relay


dhcpd.conf
Определяем класс
Код:
class "sw-001E584C3BC8-p-1" { match if binary-to-ascii (16,  8, ":",  substring ( option agent.remote-id,  2, 6)  ) = "0:1e:58:4c:3b:c8" and binary-to-ascii(10, 8, "", substring(option agent.circuit-id, 5, 1)) = "1"  ; }


А теперь пул, в котором этот класс
Код:
        pool { range xx.xx.xx.xx; allow members of "sw-001E584C3BC8-p-1"; }



И еще в пуле оставшихся адресов (тех что еще не привязаны к порту)

Код:
                deny members of "sw-001E584C3BC8-p-1";

т.е. теперь для этого свича и этого порта всегда выдается один и тот же адрес. Единственное ограничение - если человек меняет мак, то должно закончится время аренды на предыдущий мак, иначе будет no free leases.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 20, 2009 09:21 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Спасибо.
Т.е. никаких уже relay на 3м уровне?
соотвественно я хотел сравнить что надежнее при эксплуатации
использовать L3 dhcp relay с конфигом
Код:
shared-network vlan102 {
   subnet 10.101.2.0 netmask 255.255.255.0 {
      authoritative;
      default-lease-time 86400;
      max-lease-time 86400;
      option routers 10.101.2.1;
      option broadcast-address 10.101.2.255;
      option subnet-mask 255.255.255.0;
      host 2117 {
         hardware ethernet 00:17:31:D2:52:B7;
         fixed-address 10.101.2.12;
      }

      host 3208 {
         hardware ethernet 00:14:2A:7B:AB:B3;
         fixed-address 10.101.2.15;
      }



Или же Option82 на L2?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 20, 2009 09:57 
Не в сети

Зарегистрирован: Чт апр 24, 2008 11:50
Сообщений: 335
Ну во-первых Relay - это я так понимаю по определению L3 функция. При Option82 коммутатор вставляет в пакеты свой id и порт в специальное поле. На основе этого поля dhcpd позволяет выдать адрес (или пул адресов). Видимо есть некое недопонимание технологии.

ЗЫ. Кстати немного изменив конфиг dhcpd можно выдавать адрес на основе ip коммутатора и порта.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 20, 2009 10:01 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Цель достигается одна, абонент получает фиксированный IP адрес.
Просто способы разные, вот и пытаюсь выяснить как наиболее приемлимый.

Кстати, а как по IP коммутатора вместо Id


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 20, 2009 10:47 
Не в сети

Зарегистрирован: Чт апр 24, 2008 11:50
Сообщений: 335
Какую цель вы хотите? Привязка адреса к свичу и порту или привязка к мак-адресу клиента?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 20, 2009 10:48 
Не в сети

Зарегистрирован: Чт апр 24, 2008 11:50
Сообщений: 335
Вот это в классе нужно сравнивать с ip-адресом свича
Код:
 binary-to-ascii(10, 8, ".", packet(24, 4))


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB