faq обучение настройка
Текущее время: Вт июл 22, 2025 21:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вс дек 13, 2009 21:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
В этом случае можно отрезать DHCP Broadcast на ближайшем агрегаторе, т.е. пропускать наверх только Unicast Relay пакеты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 14, 2009 22:14 
Не в сети

Зарегистрирован: Сб июн 09, 2007 13:12
Сообщений: 257
Итого, на прошивк B28 ситуация не поменялась.
Иван, что делать то?

_________________
Если пушки в цене - значит дело к войне,
Кто не хочет платить тот заплатит вдвойне.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 15, 2009 00:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы можете описать оставшуюся проблему по почте подробно со схемой сегмента сети с указанием портов подключения и конфигом устройства?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 15, 2009 09:23 
Не в сети

Зарегистрирован: Сб июн 09, 2007 13:12
Сообщений: 257
Иван, я могу без почты.
Сеть - звезда.
в центре DES-36xx, доступ 3526
но иногда, если не хватает портов, то стоит два 3526. (через 25-26 порт, медью или оптикой, по обстоятельствам.)
и иногда (опять же, проблема "плавающяя") клиенты со свитча ближе к аплинку получают ИП как будто включены в 25 порт второго свитча.
Естественно, т.к. на 36-х пофильтровано все что хоть как то похоже на ДХЦП в клиентском влане.

Вот, собственно, и все.
На свичах включен dhcp_relay, dhcp_relay_local
option_82 - keep
Мне, если честно, кажется что такая проблема обсуждалась уже, по крайне мере я про нее писал не раз...

_________________
Если пушки в цене - значит дело к войне,
Кто не хочет платить тот заплатит вдвойне.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 15, 2009 10:23 
Не в сети

Зарегистрирован: Ср июл 30, 2008 13:08
Сообщений: 76
вставлю свои 5 копеек

2 sirmax1 это не совсем проблема имхо, но обсуждалась реально много раз. даже я Ивану по телефону уже плакался.

если коротко то ключу

enable dhcp_relay

имхо явно нехватает добавки

enable dhcp_relay ports <portlist>

вот собственно и всё.

если развёрнуто, то на мой, сильно субъективный взгляд, норма это когда свитч релеит запросы сам. а не гонит их внутри клиентского влана до агрегатора, который будет их релеить.

в текущей реализации dhcprelay у меня лично возникает две проблемы. 1) это то что релей хватает весь мусор с 26 порта на котором иногда вешают неуправляемый свитч или второй длинк 2) когдя я пытаюсь пробросить внутри города влан для клиентского юрлица то юрлицо не может внутри влана юзать свой дхцп сервер (да, можно отключить enable dhcp_local_relay, но тогда в клиентском влане опять начнут гулять дхцп запросы)

ЗЫ схема не влан на свитч. я знаю что эта схема у Ивана любимая :)
ЗЫЫ следует уточнить что у меня логи дхцп сервера открыты через веб для технарей, так как клиенты биндятся через дхцпснупинг и логи дхцп сервера немного помогают при диагностике. именно поэтому их _чистота_ для меня важна.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 15, 2009 11:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
И я свою полушку вставлю! Был дан конкретный совет по workaround-у, т.е. просто включить глобально функцию DHCP Local Relay без каких-либо дополнительных настроек, чтобы защититься от дублирования запросов. Если у Вас используется DHCP Relay Option 82 Keep, кто мешает клиенту слать поддельные DHCP Discovery с поддельным полем Option 82!? Если Вы хотите нормально контролировать свою сеть, то зачем использовать неуправляемые коммутаторы или настраиваемые серий Smart I и Smart II!?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 15, 2009 12:20 
Не в сети

Зарегистрирован: Сб июн 09, 2007 13:12
Сообщений: 257
Karl Kory
Да все понятно, но что делвть когда 2 свитча вынужденно включены последовательно?

Bigarov Ruslan
enable dhcp_local_relay включен БЕЗ дополнительных настроек.

DHCP Relay Option 82 Keep влияет на все запросы во всех вланах, не так ли? Если включить replace то не будет ли коммутатор переписывать
Opt 82 (опять же при последовательном включении коммутаторов)

а к вопросу "контролировать сеть" - в моем вопросе нигде не сказано что я использую неуправляемые коммутаторы (или смарт) - и я их не использую.

_________________
Если пушки в цене - значит дело к войне,
Кто не хочет платить тот заплатит вдвойне.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 15, 2009 13:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Цитата:
DHCP Relay Option 82 Keep влияет на все запросы во всех вланах, не так ли? Если включить replace то не будет ли коммутатор переписывать Opt 82 (опять же при последовательном включении коммутаторов)


Функция реагирует только на DHCP Discovery Broadcast пакеты, которые проходя через функцию становятся Unicast пакетами, следовательно, следующий коммутатор уже не реагирует на них.

Цитата:
а к вопросу "контролировать сеть" - в моем вопросе нигде не сказано что я использую неуправляемые коммутаторы (или смарт) - и я их не использую.


Это не Вам, просто, до кучи написал.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 15, 2009 20:55 
Не в сети

Зарегистрирован: Сб июн 09, 2007 13:12
Сообщений: 257
Руслан, собственно по вопросу что-то сказать можете?

Заменить 2*3526 на 1*3550 возможно не везде

_________________
Если пушки в цене - значит дело к войне,
Кто не хочет платить тот заплатит вдвойне.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 16, 2009 12:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Чтобы предложить какое-то решение необходима конкретика, которой нет, а именно: используете ли Вы ACL, IMPB и какой режим, DHCP Screening и т.д. Т.е. максимально подробная информация, а ещё лучше два конфигурационных файла: первого DES-3526 и второго, стоящего за ним, с уточнениями: какие клиенты на каких портах получают не те настройки, только имея подробную информацию можно что-то подкорректировать и предложить как решение.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 16, 2009 14:00 
Не в сети

Зарегистрирован: Ср июн 22, 2005 12:57
Сообщений: 38
Откуда: Комсомольск-на-Амуре
Помогите разобраться с настройкой DHCP Relay
Стоит DES3828 в порты 1,3,5,7 приходит разные сегменты, сегментам выдаются IP адреса в соответсвии с тем от куда запрос пришел. тут все норм работает.
но вот понадобилось на той же точке еще и подключить несколько сегментов. поставили 3627G 1 порт воткнут несколько 3526 в конце которых и стоит DCHP сервер. 3-8 порты это еще сегменты сети которые при включении релея на 3627 тоже нормально отрабатываются. но надо 3828 воткнуть в 3627 и что бы клиенты с 3828 продолжали получать свои IP адреса. но если на 3627 включаю релей то на 3828 адреса не получаются. какие настройки должны стоять на 3828 и на 3627 что бы везде выдавались IP адреса на основе порта от куда запрос пришел?
3828 (25 порт) подключен к 3627 (24 порт) пачкордом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 16, 2009 15:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Пришлите, пожалуйста, графическую схему с портами подключения и конфигурационные файлы DES-3828 и DGS-3627, я посмотрю.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 16, 2009 16:24 
Не в сети

Зарегистрирован: Ср июн 22, 2005 12:57
Сообщений: 38
Откуда: Комсомольск-на-Амуре
отправил на email


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 17, 2009 18:19 
Не в сети

Зарегистрирован: Сб июн 09, 2007 13:12
Сообщений: 257
Как мне это надоело, уже раз 10 тут тема поднималась, с нудевым результатом.


Потому, просьба ответить здесь.

Есть 2 свитча.
Код:
[172.19.6.4]--[172.19.6.3]--[3627G]


на 172.19.6.4
Код:
# VLAN

disable asymmetric_vlan
config vlan default delete 1-26
config vlan default advertisement enable
create vlan VLAN2616 tag 2616
config vlan VLAN2616 add tagged 25-26
config vlan VLAN2616 add untagged 1-24
config vlan VLAN2616 advertisement disable


Код:
# IPBIND
config address_binding ip_mac ports 1-24 state enable
config address_binding ip_mac ports 1-24 allow_zeroip enable
config address_binding ip_mac ports 1-24 forward_dhcppkt disable
disable address_binding acl_mode
disable address_binding trap_log
enable address_binding dhcp_snoop
config address_binding dhcp_snoop max_entry ports 1-26 limit 5


Код:
# DHCP_RELAY
enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id user_define "172.19.6.4"
config dhcp_relay option_60 state disable
config dhcp_relay option_60 default mode drop
config dhcp_relay option_61 state disable
config dhcp_relay option_61 default drop
config dhcp_relay add ipif System 10.0.0.1
config dhcp_relay add ipif System 172.16.0.1


Код:
# DHCP_LOCAL_RELAY
enable dhcp_local_relay
config dhcp_local_relay option_82 ports 1-26 policy keep


Натройки второго свитча отличаются только
Код:
config dhcp_relay option_82 remote_id user_define "172.9.6.3"


В этой схеме, я часто вижу, что абонент, запросив ip с портов 1-24
свтча 172.19.6.3 получают ip как будто они включены в порт 25 свитча 172.19.6.4, и, естественно, не работаю.

Это значит, что широковещательный запрос доходит до свитча 172.19.6.4 и не фильтруется свитчем 172.19.6.3.


Если этой информации недостаточно - просьба сообщить какая еще информация нужна.

_________________
Если пушки в цене - значит дело к войне,
Кто не хочет платить тот заплатит вдвойне.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 17, 2009 23:57 
Не в сети

Зарегистрирован: Чт апр 10, 2008 17:45
Сообщений: 41
Откуда: Ярославская обл.
sirmax1 писал(а):
Как мне это надоело, уже раз 10 тут тема поднималась, с нудевым результатом.


Потому, просьба ответить здесь.

Есть 2 свитча.
Код:
[172.19.6.4]--[172.19.6.3]--[3627G]


на 172.19.6.4
Код:
# VLAN

disable asymmetric_vlan
config vlan default delete 1-26
config vlan default advertisement enable
create vlan VLAN2616 tag 2616
config vlan VLAN2616 add tagged 25-26
config vlan VLAN2616 add untagged 1-24
config vlan VLAN2616 advertisement disable


Код:
# IPBIND
config address_binding ip_mac ports 1-24 state enable
config address_binding ip_mac ports 1-24 allow_zeroip enable
config address_binding ip_mac ports 1-24 forward_dhcppkt disable
disable address_binding acl_mode
disable address_binding trap_log
enable address_binding dhcp_snoop
config address_binding dhcp_snoop max_entry ports 1-26 limit 5


Код:
# DHCP_RELAY
enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id user_define "172.19.6.4"
config dhcp_relay option_60 state disable
config dhcp_relay option_60 default mode drop
config dhcp_relay option_61 state disable
config dhcp_relay option_61 default drop
config dhcp_relay add ipif System 10.0.0.1
config dhcp_relay add ipif System 172.16.0.1


Код:
# DHCP_LOCAL_RELAY
enable dhcp_local_relay
config dhcp_local_relay option_82 ports 1-26 policy keep


Натройки второго свитча отличаются только
Код:
config dhcp_relay option_82 remote_id user_define "172.9.6.3"


В этой схеме, я часто вижу, что абонент, запросив ip с портов 1-24
свтча 172.19.6.3 получают ip как будто они включены в порт 25 свитча 172.19.6.4, и, естественно, не работаю.

Это значит, что широковещательный запрос доходит до свитча 172.19.6.4 и не фильтруется свитчем 172.19.6.3.


Если этой информации недостаточно - просьба сообщить какая еще информация нужна.

проблему можно обойти на сервере, написав нужные классы
типа:

class "match_v3_sw004"
{
#match vlan 3 1-24 ports not 25-28
match if (
binary-to-ascii(10, 16, "", substring(option agent.circuit-id, 2,2)) = "3"
and substring(option agent.remote-id, 2, 15) = "sw004"
and not (
binary-to-ascii(10, 16, "", substring(option agent.circuit-id, 4, 2)) = "0"
or binary-to-ascii(10, 16, "", substring(option agent.circuit-id, 4, 2)) = "25"
or binary-to-ascii(10, 16, "", substring(option agent.circuit-id, 4, 2)) = "26"
or binary-to-ascii(10, 16, "", substring(option agent.circuit-id, 4, 2)) = "27"
or binary-to-ascii(10, 16, "", substring(option agent.circuit-id, 4, 2)) = "28"
)
);
}[/quote]


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot], Majestic-12 [Bot] и гости: 123


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB