faq обучение настройка
Текущее время: Вс июл 20, 2025 22:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 52 ]  На страницу 1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения: DES-3028 IP-MAC-Port Binding
СообщениеДобавлено: Ср янв 27, 2010 13:48 
Не в сети

Зарегистрирован: Ср ноя 19, 2008 10:06
Сообщений: 56
Здравствуйте!

Привязываем клиентов таким образом:
create address_binding ip_mac ipaddress 10.10.10.10 mac_address 00-17-B4-8A-01-FF ports 1

create address_binding ip_mac ports 1 state enable strict allow_zeroip enable forward_dhcppkt enable

config address_binding dhcp_snoop max_entry ports 1 limit 1

Клиенты в основном получают сетевые настройки до DHCP.
Проблема в том, что у некоторых клиентов после привязки не работает сеть, хотя если посмотреть MAC-адрес на порту клиента, то он оказывается верным, т.е. подлинным. В чём могу быть возможные причины дропа пакетов после привязки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 27, 2010 14:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Версия прошивки? Так у Вас DHCP Snooping включён или выключен?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 28, 2010 12:47 
Не в сети

Зарегистрирован: Ср ноя 19, 2008 10:06
Сообщений: 56
Firmware: Build 2.41.B03

Да, DHCP Snooping включен. Может быть, что-то не так с сеть у Windows 7?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 28, 2010 14:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Покажите пожалуйста полные настройки IMP DHCP Snooping из конфига.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 29, 2010 11:25 
Не в сети

Зарегистрирован: Ср ноя 19, 2008 10:06
Сообщений: 56
Код:
DES-3028:4#show address_binding dhcp_snoop max_entry   
Command: show address_binding dhcp_snoop max_entry

Port  Max entry
----  ---------
1     1
2     1
3     1
4     1
5     1
6     1
7     1
8     1
9     1
10    1
11    1
12    1
13    1
14    1
15    1
16    1
17    1
18    1
19    1
20    1
21    1                                                                       
22    1
23    5
24    5
25    5
26    5
27    5
28    5


Код:
# ADDRBIND


enable address_binding dhcp_snoop
create address_binding ip_mac ipaddr 10.70.1.93 mac_address 00-17-31-97-00-46 ports 3
create address_binding ip_mac ipaddr 10.70.1.94 mac_address 00-22-15-22-33-4A ports 2
create address_binding ip_mac ipaddr 10.70.1.95 mac_address 00-16-EC-B5-95-BA ports 1
disable address_binding trap_log
disable address_binding arp_inspection
config address_binding ip_mac ports 1 state disable allow_zeroip enable forward_dhcppkt enable
config address_binding ip_mac ports 1-28 mode arp stop_learning_threshold 500
config address_binding dhcp_snoop max_entry ports 1-22 limit 1
config address_binding ip_mac ports 2-22 state enable strict allow_zeroip enable forward_dhcppkt enable
config address_binding ip_mac ports 23-28 state disable allow_zeroip disable forward_dhcppkt enable
config address_binding dhcp_snoop max_entry ports 23-28 limit 5


Не работает у клиента подключенного к 1 порту. Поэтому привязку для него пока отключили.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 29, 2010 11:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А зачем Вы статические связки создаёте при включённом DHCP Snooping? Т.е. по идее должно быть так:

enable address_binding dhcp_snoop
disable address_binding trap_log
disable address_binding arp_inspection
config address_binding ip_mac ports 1 state disable allow_zeroip enable forward_dhcppkt enable
config address_binding ip_mac ports 1-28 mode arp stop_learning_threshold 500
config address_binding dhcp_snoop max_entry ports 1-22 limit 1
config address_binding ip_mac ports 2-22 state enable strict allow_zeroip enable forward_dhcppkt enable
config address_binding ip_mac ports 23-28 state disable allow_zeroip disable forward_dhcppkt enable
config address_binding dhcp_snoop max_entry ports 23-28 limit 5


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 29, 2010 12:33 
Не в сети

Зарегистрирован: Ср ноя 19, 2008 10:06
Сообщений: 56
Т.е. если статически не записывать привязку ip+mac ври включенном DHCP Snooping'е, клиент всё равно привяжется, и сменив либо ip, либо mac, останется без связи? Или я чего-то недопонимаю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 29, 2010 12:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет вместе использовать нельзя. Клиент будет заблокирован если сменит MAC-адрес и при этом будет ограничен в один MAC-адрес на порту, либо выставить статикой неправильный IP-адрес.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 29, 2010 12:53 
Не в сети

Зарегистрирован: Ср ноя 19, 2008 10:06
Сообщений: 56
А как в таком случае будет привязан ip на порту коммутатора? Мне почитать мануал? :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 29, 2010 13:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Укажите пожалуйста в личку ваш телефон.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 05, 2010 17:44 
Не в сети

Зарегистрирован: Вт окт 24, 2006 22:25
Сообщений: 114
CuTTeR.eXe писал(а):
А как в таком случае будет привязан ip на порту коммутатора? Мне почитать мануал? :oops:

Так какой выход из ситуации, если абонент получает IP по DHCP и его нужно привязать по IP-MAC на конкретный порт коммутатора?
Иван, если не трудно, напишите на форуме ответ на этот вопрос. Думаю не только мне и CuTTeR.eXe будет интересно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 05, 2010 19:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А в чём проблема выдать адрес на конкретный порт исходя их информации Option 82 и включить DHCP Snooping с ограничением 1 MAC на порт.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 06, 2010 00:26 
Не в сети

Зарегистрирован: Вс ноя 23, 2008 18:43
Сообщений: 81
Откуда: Крым
Здраствуйте, подскажите пожалуйста пожалуйста по какому принципу высчитать нумерацию портов для добавления записи в ipmpb по SNMP.
В данном примере добавление идет с 9 по 16 порт.
Код:
snmpset -v 2c -c private 192.168.10.2 1.3.6.1.4.1.171.12.23.4.1.1.2.10.10.65.54 x 000000000001 1.3.6.1.4.1.171.12.23.4.1.1.3.10.10.65.54 i 4 1.3.6.1.4.1.171.12.23.4.1.1.4.10.10.65.54 x 00FF000000000000

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 06, 2010 00:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Каждый разряд в этой сетке отвечает за порт. Если выставлена 1 то включить на этом порту. Нумерация разрядов слева направо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 18, 2010 10:45 
Не в сети

Зарегистрирован: Вт окт 24, 2006 22:25
Сообщений: 114
Demin Ivan писал(а):
А в чём проблема выдать адрес на конкретный порт исходя их информации Option 82 и включить DHCP Snooping с ограничением 1 MAC на порт.

Проблема в том, что у нас есть абоненты, которые первоначально подключили 1 компьютер, а затем еще несколько. И так, как они не желали, чтобы в квартиру заходило несколько кабелей, то они устанавливали у себя дома неуправляемый свитч типа DES-1005 и подключали свои компьютеры в него. Мы в такой ситуации прописывали на один порт несколько связок IP-MAC. Теперь вопрос, как выйти из ситуации, если применять Option 82? На сколько я понимаю, в случае с Option 82 на один порт нашего комутатора можно привязать только одну связку IP-MAC. Т.е. таким абонентам нам нужно предложить всё же провести дополнительные кабеля к каждому компу. В принципе вопрос решаемый, но на это нужно время, а Проблему мы имеем уже сейчас.
Сеть построена по принципу 1 свитч - 1 VLAN. Адреса выдаются по DHCP. В своей работе мы используем в том числе и коммутаторы DES-3028/3052. Сейчас они работают на прошивке DES_3028_52_V2.52-B06. Конфиг для 3028 такой:
Код:
#-------------------------------------------------------------------
#                       DES-3028 Configuration
#                       Firmware: Build 2.52.B06
#-------------------------------------------------------------------

# VLAN
disable asymmetric_vlan
disable qinq
config vlan default delete 1-28
config vlan default advertisement enable
create vlan Vlan7 tag 7
config vlan Vlan7 add tagged 25-28
create vlan Vlan124 tag 124
config vlan Vlan124 add tagged 25-28
config vlan Vlan124 add untagged 1-24

# DhcpSS
config filter dhcp_server ports 1-24 state enable
config filter dhcp_server ports 25-28 state disable
config filter dhcp_server trap_log enable
config filter dhcp_server illegal_server_log_suppress_duration 5min

# ADDRBIND
disable address_binding dhcp_snoop
create address_binding ip_mac ipaddr 172.16.1.2 mac_address 00-01-02-03-1E-FE ports 1
.....................................................................................
create address_binding ip_mac ipaddr 172.16.1.3 mac_address 00-01-02-03-BA-78 ports 22
enable address_binding trap_log
config address_binding ip_mac ports 1-24 state enable strict allow_zeroip enable forward_dhcppkt enable
config address_binding ip_mac ports 1-28 mode arp stop_learning_threshold 500
config address_binding dhcp_snoop max_entry ports 1-28 limit 5
config address_binding ip_mac ports 25-28 state disable allow_zeroip enable forward_dhcppkt enable

# DHCP_RELAY
disable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state disable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id default

# DHCP_LOCAL_RELAY
disable dhcp_local_relay
config dhcp_local_relay option_82 ports 1-28 policy keep

Теперь суть Проблемы. Периодически к нам в техподдержку обращаются абоненты с симптомом, что их компьютер не может получить IP-адрес. При этом MAC-адрес у компьютера абонента такой, как в привязке IP-MAC на порту. Лечится это отключением проверки привязки на порту, отключением-включением сетевухи у абонента (при этом компьютер получает адрес) и потом обратным включением привязки IP-MAC на порту. После этого абонент опять некоторый период времени работает до следующего раза. Такой режим работы не может не раздражать как абонента, так и сотрудников нашей техподдержки.
Понятно, что нам нужно уходить на Option 82. Но, как я уже писал раньше, на это нужно определенное время для прокладки новых кабелей и настройки коммутаторов, DHCP и биллинга.
Что можно сделать сейчас, какие настройки в конфиге 3028/3052 нужно покрутить, чтобы существующая у нас система привязки IP-MAC работала как на старых DES-3018/3026, которые мы так же используем и с которыми подобной проблемы нет?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 52 ]  На страницу 1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 138


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB