faq обучение настройка
Текущее время: Вс июл 20, 2025 08:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 33 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 20, 2009 16:01 
Не в сети

Зарегистрирован: Ср июл 15, 2009 10:53
Сообщений: 87
Вопрос то в чем, можно ли жестко задать прохождение запроса к dhcp серверу от пользователя, т.е. userPC>des(dhcp relay)>dgs>dhcp И обратно, по такому же пути, а не через соседние свитчи(dhcpdiscover летает по всему кольцу,а в нет 50 desов)
Такое ощущение что опция 82 не работает, иначе почему все это происходит?Проходя через des, в запрос добавляется порт и мак релея, то есть ответ от dhcp должен прилететь на то же свитч и порт или я чего то не понимаю?
Выяснил что можно использовать address_binding
enable address_binding dhcp_snoop
config address_binding dhcp_snoop max_entry ports <portlist> limit <value 1-10>
config address_binding ip_mac ports <portlist> state enable loose allow_zeroip enable
Прокомментируйте плиз, запарился уже :)
Е еще есть опция dhcp_loca_relay, нужна ли она в моем случаи?
Уже близок к цели,помогите плиз.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 22, 2009 11:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Попробуйте на всех коммутаторах просто ввести команду:
enable dhcp_loca_relay
без дополнительных настроек данной функции.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 22, 2009 14:47 
Не в сети

Зарегистрирован: Ср июл 15, 2009 10:53
Сообщений: 87
Как эта опция отработает без параметра,т.е. без указания vlan?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 22, 2009 16:09 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
отлично отработает. она включит dhcp_local_relay

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 22, 2009 16:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Просто, блокирует Broadcast DHCP Discovery пакеты, при этом клиент через DHCP Relay получает настройки.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 22, 2009 16:24 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
но она вроде это делает на 35хх, а на 30хх бродкасты ходить не должны при включенном релее...

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 23, 2009 08:16 
Не в сети

Зарегистрирован: Ср июл 15, 2009 10:53
Сообщений: 87
Ситуация опять не изменилась,dhcp пакеты продолжают приходить на сервер с разных des. С чем еще это явление может быть связано, может на магистральном узле проблема.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 23, 2009 13:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Я протестирую по вашему описанию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 26, 2009 11:22 
Не в сети

Зарегистрирован: Ср июл 15, 2009 10:53
Сообщений: 87
Есть еще один вопрос:
на des включил address_binding совместно с dhcp_local_relay
Код:
enable address_binding dhcp_snoop
config address_binding ip_mac ports 1-24 allow_zeroip enable
config address_binding ip_mac ports 1-24 forward_dhcppkt enable
config address_binding ip_mac ports 1-24 state enable
config address_binding dhcp_snoop max_entry ports 1-24 limit 5

получилось вот что:
Код:
DES3028:4#show fdb     
Command: show fdb

Unicast MAC Address Aging Time  = 300

VID  VLAN Name                        MAC Address       Port Type 
---- -------------------------------- ----------------- ---- ---------------
1348 home1348                         00-14-85-65-83-99  1   BlockByAddrBind
1348 home1348                         00-22-15-6A-F1-07  7   BlockByAddrBind
1348 home1348                         00-E0-50-FC-01-4A  6   BlockByAddrBind
4072 MGMT-MU-home1096-DU              00-1C-F0-CF-6F-95 CPU  Self

Total Entries  : 4

сразу блочаться порты это со значением limit 5,ставлю 10 ситуация вроде меняется:
Код:
007:4#show fdb   
Command: show fdb

Unicast MAC Address Aging Time  = 300

VID  VLAN Name                        MAC Address       Port Type 
---- -------------------------------- ----------------- ---- ---------------
1347 home1347                         00-13-77-06-88-4E  8   Dynamic
1347 home1347                         00-1F-9E-6C-26-E0 25   Dynamic
1347 home1347                         00-21-55-98-E8-1A 25   Dynamic
4072 MGMT-MU-home1096-DU              00-1C-F0-1E-65-81 25   Dynamic
4072 MGMT-MU-home1096-DU              00-1C-F0-CF-6F-8B CPU  Self


Total Entries : 5
все по советам с форума
viewtopic.php?t=96443
viewtopic.php?t=56549&highlight=DHCP+SNOOPING
Почему блокируются порты?


Последний раз редактировалось Sergey Smirnov Вт окт 27, 2009 10:35, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 26, 2009 16:29 
Не в сети

Зарегистрирован: Ср июл 15, 2009 10:53
Сообщений: 87
Господа я не понимаю, что происходит?Почему address_binding блочит порты!
На порту максимум 2 мака и то вряд ли,значение limit 10 стоит, address_binding работает эта опция или нет!?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 27, 2009 11:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Ответил Вам в почту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 27, 2009 12:50 
Не в сети

Зарегистрирован: Ср июл 15, 2009 10:53
Сообщений: 87
После прошивки ситуация следующая:
Код:
Command: show firmware information

ID  Version   Size(B)     Update Time          From                 User       
--  --------  -------  -------------------  --------------------  -------------
*1  2.40.B08  1918864  2009/10/27 13:37:37  10.29.4.10(TELNET)   
 2  2.30.B08  1897868  0000/00/15 04:18:18  10.29.4.10(TELNET)   


включил IMBP, получил следующее:

Код:
show address_binding blocked all       
Command: show address_binding blocked all

 VID  VLAN Name                        MAC Address       Port Type           
 ---- -------------------------------- ----------------- ---- ---------------
 1340 home1340                         00-1B-B9-B5-58-74 6    BlockByAddrBind
 1340 home1340                         00-24-8C-D7-B2-64 7    BlockByAddrBind
 1340 home1340                         00-E0-42-41-03-B9 11   BlockByAddrBind
 1340 home1340                         00-E0-50-20-00-36 4    BlockByAddrBind


при том,что limit 2 на портах
Либо я не так что то делаю,либо IPMB не отрабатывает,что еще можете посоветовать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 27, 2009 13:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Возможно что клиенты на портах ставят Static IP и блочатся ByAddrBind или количество записей на порту превышает Вами установленное ограничение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 27, 2009 13:59 
Не в сети

Зарегистрирован: Ср июл 15, 2009 10:53
Сообщений: 87
По поводу статического ip возможно, но маловероятно, в каком случаи количество записей может быть много?В следствии чего это может произойти?
Плюс к этому, могу сказать что при limit 10 на портах блокировка включается!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 27, 2009 14:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Sergey Smirnov писал(а):
в каком случаи количество записей может быть много?В следствии чего это может произойти?


В следствии того что у вас сеть работает на Ip которые раздаются по DHCP, клиенты вместо того что бы получать адрес по DHCP, клиенты прописали статические IP, в результате чего они BlockByAddrBind.

address_binding порты не блочит, он блочит связки которые не попадают под правило.
Убедитесь в том,что клиенты, которые блочатся получают ip по вашему DHCP серверу.Либо у вас проблема с количеством пользователей на порту.
Пришлите конфиг, при котором ваша схема должна работать и саму схему сети.На тестовом стенде dhcp snoop & IMPB работает корректно.Пользователи получают IP по DHCP, в блок не попадают.

Напишите, решилась ли Ваша проблема с DHCP пакетами, которые у Вас приходили с разных коммутаторов.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 33 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 143


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB