faq обучение настройка
Текущее время: Ср июл 23, 2025 13:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Ср окт 14, 2009 13:28 
Не в сети

Зарегистрирован: Пн ноя 24, 2008 23:49
Сообщений: 21
Решил в сети настроить автоматическую раздачу IP по портам коммутаторов, через использование option 82. Соответственно на свичах включил dhcp snooping для автоматической установки acl и dhcp relay для установки 82й опции. Все работает, но есть одно огромное НО!
Втыкаем комп в свич, он получает адрес, соответсвующий данному порту. В списке acl появляется правильная запись с его ip, mac'ом и портом. Далее, не меняя адреса, перетыкаем этот комп в другой порт. И что мы видим? Комп не теряет связи, хотя его адрес уже не соответствует тому, что может быть на этом порту, а в списке acl запись непостижимым образом меняет порт привязки! Как избавиться от этого глюка, возможно, я что-то не до конца настроил? Хотя how-to и форумов уже обчитался...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср окт 14, 2009 15:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Модель коммутатора? Версия прошивки?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 14, 2009 21:10 
Не в сети

Зарегистрирован: Пн ноя 24, 2008 23:49
Сообщений: 21
Ой, действительно, забыл самое главное. Модель баянистая - des-3526, версия прошивки 5.01.b52 и 6.0.b26 - поведение одинаковое.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 14, 2009 21:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Покажите пожалуйста полностью настройки в плане IMP DHCP Snooping и DHCP Relay.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 14, 2009 22:36 
Не в сети

Зарегистрирован: Пн ноя 24, 2008 23:49
Сообщений: 21
Код:
 # VLAN

disable asymmetric_vlan
config vlan default delete 1-26
config vlan default add untagged 25-26
config vlan default add forbidden 1-24
config vlan default advertisement enable
create vlan client tag 19
config vlan client add tagged 25
config vlan client add untagged 1-24
config vlan client advertisement disable
disable gvrp
config gvrp 1-24 state disable ingress_checking enable acceptable_frame admit_all pvid 19
config gvrp 25-26 state disable ingress_checking enable acceptable_frame admit_all pvid 1

# IPBIND
config address_binding ip_mac ports 1-24 state enable
config address_binding ip_mac ports 1-24 allow_zeroip enable
config address_binding ip_mac ports 1-26 forward_dhcppkt disable
enable address_binding acl_mode
enable address_binding trap_log
enable address_binding dhcp_snoop
config address_binding dhcp_snoop max_entry ports 1-26 limit 5
config address_binding ip_mac ports 1-24 stop_learning_threshlod 5

# DHCP_RELAY

enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id default
config dhcp_relay option_60 state disable
config dhcp_relay option_60 default mode drop
config dhcp_relay option_61 state disable
config dhcp_relay option_61 default drop
config dhcp_relay add ipif System 192.168.100.1

# DHCP_LOCAL_RELAY

enable dhcp_local_relay


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 15, 2009 11:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Нужно:
config address_binding ip_mac ports 1-24 forward_dhcppkt enable

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 15, 2009 12:15 
Не в сети

Зарегистрирован: Пн ноя 24, 2008 23:49
Сообщений: 21
включил, ситуация без изменений. Тут dhcp пакеты не при чем, т.к. свич меняет порт привязки ip-mac самостоятельно, и привязка как раз живет до обновления лизы. Потому что при обновлении лизы dhcp сервер видит ip, не совпадающий с опт.82, шлет nack, и затем выдает правильный ип.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 15, 2009 12:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Воспользуйтесь ещё функцией:
DES-3526:admin#config address_binding dhcp_snoop inactive_ageout_time <hour 1-65535>

Чтобы связка не пропадала по каким-либо причинам до истечения реального Lease Time.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 57


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB