faq обучение настройка
Текущее время: Пн июл 28, 2025 21:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: опять dhcp_snooping
СообщениеДобавлено: Пт ноя 06, 2009 00:29 
Не в сети

Зарегистрирован: Чт фев 14, 2008 00:40
Сообщений: 47
Столкнулся с такое проблемой
Есть DES-3526
Есть isc dhcp 3.0.5
есть такой конфиг dhcp(кусок):
Код:
class "des-2floor-20" { match if option agent.remote-id = 0:6:0:15:e9:2e:9a:6a and option agent.circuit-id = 0:4:0:65:0:14; }
pool { range 10.10.0.70 10.10.0.70; allow members of "des-2floor-20"; }

Есть такой конфиг длинка(кусок):
# IPBIND
Код:
config address_binding ip_mac ports 1-24 state enable
config address_binding ip_mac ports 1-24 allow_zeroip enable
config address_binding ip_mac ports 1-24 state enable loose
enable address_binding acl_mode
enable address_binding trap_log
enable address_binding dhcp_snoop
config address_binding dhcp_snoop inactive_ageout_time 72
config address_binding dhcp_snoop max_entry ports 1-26 limit no_limit
config address_binding ip_mac ports 1-24 stop_learning_threshlod 100

enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id default


Есть клиент(скорее всего виста), который посылает такое:
Код:
23:13:11.515273 arp who-has 10.10.0.70 tell 0.0.0.0
23:13:11.515283 arp who-has 10.10.0.1 tell 10.10.0.70
23:13:11.515296 arp reply 10.10.0.1 is-at 00:01:2e:23:0c:7e (oui Unknown)


Есть реакция isc-dhcp:
Код:
Nov  5 23:12:35 gw dhcpd:  Lease for 10.10.0.70 Swith port: 0.4.0.101.0.20 Switch MAC: 0.6.0.15.e9.2e.9a.6a
Nov  5 23:12:35 gw dhcpd: DHCPREQUEST for 10.10.0.70 from 00:1e:68:5c:02:3c (Hostname Unsuitable for Printing) via 10.254.0.30
Nov  5 23:12:35 gw dhcpd: DHCPACK on 10.10.0.70 to 00:1e:68:5c:02:3c (Hostname Unsuitable for Printing) via 10.254.0.30


И, есть реакция коммутатора:
Код:
699    00000 days 01:32:52  Unauthenticated IP-MAC address and discarded by ip m
                            ac port binding (IP: 10.10.0.70, MAC: 00-1E-68-5C-02
                            -3C, port: 20)

101  users                            00-1E-68-5C-02-3C 20   BlockByAddrBind


У кого есть какие-то идеи? =(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 06, 2009 13:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Версия прошивки? И режим strict включите на портах. И выключите IMP ACL mode. А то как это Вы их вместе включили?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 06, 2009 13:48 
Не в сети

Зарегистрирован: Чт фев 14, 2008 00:40
Сообщений: 47
Boot PROM Version : Build 5.00.009
Firmware Version : Build 6.00.B26

Код:
config address_binding ip_mac ports 1-24 state enable
config address_binding ip_mac ports 1-24 allow_zeroip enable
disable address_binding acl_mode
enable address_binding trap_log
enable address_binding dhcp_snoop
config address_binding dhcp_snoop inactive_ageout_time 72
config address_binding dhcp_snoop max_entry ports 1-26 limit no_limit
config address_binding ip_mac ports 1-24 stop_learning_threshlod 100



Код:
 101  users                            00-1E-68-5C-02-3C 20   BlockByAddrBind
850    00000 days 15:08:30  Unauthenticated IP-MAC address and discarded by ip m
                            ac port binding (IP: 10.10.0.70, MAC: 00-1E-68-5C-02
                            -3C, port: 20)



Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 06, 2009 16:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Я протестирую по Вашему описанию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 06, 2009 17:21 
Не в сети

Зарегистрирован: Чт фев 14, 2008 00:40
Сообщений: 47
Спасибо, буду ждать результатов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 06, 2009 17:37 
Не в сети

Зарегистрирован: Чт фев 14, 2008 00:40
Сообщений: 47
Отослал Вам на и-мейл конфиг файлы


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 09, 2009 14:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Пока на тестовом стенде не могу подтвердить описанную Вами проблему. Запросил у Вас более подробную информацию почтой.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB