Судя по конфигу
Код:
config ipif System vlan default ipaddress 172.31.175.130/28 state enable proxy_arp disable
create ipif HN_p2p_if 172.17.254.42/30 HN_p2p.Lermontova54 state enable proxy_arp disable
create ipif DHCPrelay_if 172.31.175.146/30 LOCAL_PPPoE.Lermontova54 state enable proxy_arp disable
create ipif Routing_if 10.0.76.1/24 LOCAL_PPPoE.Lermontova54 state enable secondary proxy_arp disable
create ipif Rout_IPTV_if 10.128.76.1/24 LOCAL_PPPoE.Lermontova54 state enable secondary proxy_arp disable
create iproute 10.0.0.0/255.0.0.0 172.17.254.41 1 primary
create iproute default 172.31.175.129 1 primary
config dhcp_relay add ipif DHCPrelay_if 172.31.253.178
пакеты, приходящие от клиентов, приходящие на порты связанные с VLANом
LOCAL_PPPoE.Lermontova54, должны идти далеко-далеко по default-маршруту через шлюз
172.31.175.129 в управляющем VLANе на DHCP-сервер
172.31.253.178.
Вы осознанно выбрали системный-управляющий VLAN для переноса пользовательского трафика?
Ivan E. писал(а):
если поднять интерфейс в клиентском влане, а релеить через служебный, то запросы просто идут броадкастом. Если снять ACL, то тогда релей происходит через соседние коммутаторы.
Ivan E. писал(а):
Широковещательно пакет бы не долетел до сервера, так как сеть сегментрована.
Где-то здесь какая-то неоднозначность.
Что такое DHCP-релей, для чего от нужен и как работает.
Нужен он для того, чтобы довести широковещательные пакеты DHCP до сервера.
Область распространения широковещательных пакетов носит название "широковещательный домен" и в практическом смысле совпадает с VLANом и имеет мало общего с понятием "IP-сеть".
Широковещательные пакеты через L2 порт на коммутаторе достигающие L3-интерфейса, указанного в строчке "
config dhcp_relay add ipif " обрабатываются (скорее всего, не на аппаратном уровне) сервисом DHCP-релея (L3-коммутатором) на предмет того, что это именно DHCP-сообщение, а не что-то иное, укладываются в unicast пакет с source-адресом DHCP-релея и от уже его имени отправляются указанному DHCP-серверу.
Если широковещательный пакет может достичь DHCP-сервера
без участия релея, то релей и не нужен. На DHCP-сервере нужно скофигурировать (в микрософтовской терминологии) "суперсеть" из IP-сетей с нужными Вам пулами адресов этого широковещательного домена. Аналогично - на Linux-FreeBSD-etc.
В любом случае, DHCP-серверу должен быть известны маршруты до всех "его" сетей, и из всех сетей - до DHCP-сервера.
У Вас в широковещательном домене VLANа
LOCAL_PPPoE.Lermontova54 могут бегать пакеты сетей
10.0.76.1/24 и
10.128.76.1/24. Вы можете на DHCP-сервере зафиксировать привязки по MAC-адресам и отправлять ответы коммутатору. Необходим ли здесь дополнительно интерфейс
DHCPrelay_if и настройки
proxy_arp - не скажу
