faq обучение настройка
Текущее время: Пт авг 01, 2025 16:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 88 ]  На страницу 1, 2, 3, 4, 5, 6  След.
Автор Сообщение
 Заголовок сообщения: Cнова Dhcp-snooping
СообщениеДобавлено: Пн май 18, 2009 11:03 
Не в сети

Зарегистрирован: Ср дек 12, 2007 11:48
Сообщений: 29
Настраиваю по вашей рекомендации
config address_binding dhcp_snoop max_entry ports 1-26 limit 5
config address_binding ip_mac ports 1-24 state enable loose allow_zeroip enable
enable address_binding dhcp_snoop
Вопрос что здесь "loose"- ?
Поиском не нашел


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Cнова Dhcp-snooping
СообщениеДобавлено: Пн май 18, 2009 12:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
asst писал(а):
Настраиваю по вашей рекомендации
config address_binding dhcp_snoop max_entry ports 1-26 limit 5
config address_binding ip_mac ports 1-24 state enable loose allow_zeroip enable
enable address_binding dhcp_snoop
Вопрос что здесь "loose"- ?
Поиском не нашел

Лучше использовать опцию strict, что, в отличие от loose, позволит отбрасывать после анализа каждый первый новый ARP пакет не явлющийся валидным на заданном порту. loose - альтернативное strict значение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 18, 2009 13:06 
Не в сети

Зарегистрирован: Ср дек 12, 2007 11:48
Сообщений: 29
Еще раз подробнее обясните что делает параметр loose при первом включении хоста на каком-нибудь из портов.Почему с ним блокируется порт ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 18, 2009 15:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Уточните, пожалуйста, какой у Вас используется DHCP сервер. О каком коммутаторе идет речь и какая версия прошивки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 18, 2009 16:21 
Не в сети

Зарегистрирован: Ср дек 12, 2007 11:48
Сообщений: 29
коммутатор des-3526 Boot PROM Version : Build 5.00.009
Firmware Version : Build 6.00.B11
Hardware Version : 3A1 ,
Работа этой опции зависит от dhcp сервера-?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 19, 2009 09:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Если DHCP сервер отвечает юникастом, то нужно использовать strict. У Вас со strict работает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 19, 2009 09:58 
Не в сети

Зарегистрирован: Ср дек 12, 2007 11:48
Сообщений: 29
Вы можете мне просто объяснить как работают эти 2 параметра ,так сказать теорию .Мне не хочется в тупую ставить или то или другое, если работает то оставлять и забыть.Еще раз мне нужна суть.
Dhcp отдает через релей юникастом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 19, 2009 11:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Ознакомьтесь, пожалуйста, с презентацией на нашем сайте: ftp://ftp.dlink.ru/pub/Trainings/D-Link_switches_and_network_technologies_Advanced.rar


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 19, 2009 12:41 
Не в сети

Зарегистрирован: Ср дек 12, 2007 11:48
Сообщений: 29
Прочитал вот что написано "Strict – отбрасывание невалидных ARP пакетов с порта после анализа и блокировки. Может использоваться в любом режиме IMP. Альтернативное значение loose."
Так что же делает все таки LOOSE-? не понятно из этого описания


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 20, 2009 17:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Это старый режим работы, когда проверка ARP-ов не осуществлялась.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 21, 2009 10:02 
Не в сети

Зарегистрирован: Ср дек 12, 2007 11:48
Сообщений: 29
Вы опять ушли от прямого ответа ,что делает этот параметр .Мне рекомендовалось включение dhcp snooping именно с ним.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Cнова Dhcp-snooping
СообщениеДобавлено: Чт май 21, 2009 10:33 
Не в сети

Зарегистрирован: Чт апр 24, 2008 11:50
Сообщений: 335
Denis Evgraphov писал(а):
Лучше использовать опцию strict, что, в отличие от loose, позволит отбрасывать после анализа каждый первый новый ARP пакет не явлющийся валидным на заданном порту. loose - альтернативное strict значение.


А объясните, что такое каждый ПЕРВЫЙ НОВЫЙ.
Какие ARP-пакеты не являются валидными? Который ARP Reply не с теми IP-MAC или ARP Request не с тем IP-MAC? Или оба?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 22, 2009 23:51 
Не в сети

Зарегистрирован: Чт апр 24, 2008 11:50
Сообщений: 335
Мне вот интересно, ответ-то будет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Cнова Dhcp-snooping
СообщениеДобавлено: Сб май 23, 2009 02:57 
Не в сети

Зарегистрирован: Пн май 18, 2009 22:59
Сообщений: 25
comtel-b.ru писал(а):
Denis Evgraphov писал(а):
Лучше использовать опцию strict, что, в отличие от loose, позволит отбрасывать после анализа каждый первый новый ARP пакет не явлющийся валидным на заданном порту. loose - альтернативное strict значение.


А объясните, что такое каждый ПЕРВЫЙ НОВЫЙ.
Какие ARP-пакеты не являются валидными? Который ARP Reply не с теми IP-MAC или ARP Request не с тем IP-MAC? Или оба?

В данном случаи речь идёт о DHCP-снупинге, поэтому скорее всего имеется ввиду что пакеты будут дропаться пока через свитч не пройдёт DHCP-reply подтверждающий lease "клиента". Соответственно на время аренды адреса, пакеты от данной пары ip-mac на этом порту будут считаться "валидными", а все остальные (предпологаю за исключением DHCP-Req.) не имеющие записи в IMPB - "инвалидными" :))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 23, 2009 08:28 
Не в сети

Зарегистрирован: Чт апр 24, 2008 11:50
Сообщений: 335
не, это понятно. Забудем про DHCP Snooping. Пусть связка будет статическая и strict. В каком случае мак становится не валидным? Что тут подразумевается под первым новым arp пакетом?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 88 ]  На страницу 1, 2, 3, 4, 5, 6  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 41


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB