faq обучение настройка
Текущее время: Вт июл 15, 2025 17:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Проблемы с выдачей адресов по DHCP
СообщениеДобавлено: Сб окт 30, 2010 12:52 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Изображение

Юзер1 получает адрес, нормально, в логах дхцп серва не видно DHCPDISCOVER пакетов от юзера 2, и его видно в списке заблокированных маков, чяднт? ((( Схема - vlan per switch все вланы терминируются на DGS-3627G[1], gvrp везде выключен, вланы - статика

DGS-3627G[3]
Код:
show dhcp_relay
DHCP/Bootp Relay Status         : Enabled
DHCP/Bootp Hops Count Limit     : 5
DHCP/Bootp Relay Time Threshold : 0
DHCP Relay Agent Information Option 82 State  : Enabled
DHCP Relay Agent Information Option 82 Check  : Enabled
DHCP Relay Agent Information Option 82 Policy : Replace

Interface    Server 1        Server 2        Server 3        Server 4
------------ --------------- --------------- --------------- ---------------
System       10.3.1.254

DGS-3627G:5#show vlan vlan23
Command: show vlan vlan23

VID             : 23         VLAN Name     : vlan23
VLAN Type       : Static     Advertisement : Disabled
Member Ports    : 1-27
Static Ports    : 1-27
Current Tagged Ports  : 1-27
Current Untagged Ports:
Static Tagged Ports   : 1-27
Static Untagged Ports :
Forbidden Ports       :




DGS-3627G[2]
Код:
show dhcp_relay
DHCP/Bootp Relay Status         : Enabled
DHCP/Bootp Hops Count Limit     : 5
DHCP/Bootp Relay Time Threshold : 0
DHCP Relay Agent Information Option 82 State  : Enabled
DHCP Relay Agent Information Option 82 Check  : Enabled
DHCP Relay Agent Information Option 82 Policy : Replace

Interface    Server 1        Server 2        Server 3        Server 4
------------ --------------- --------------- --------------- ---------------
System       10.3.1.254

DGS-3627G:5#show vlan vlan23
Command: show vlan vlan23

VID             : 23         VLAN Name     : vlan23
VLAN Type       : Static     Advertisement : Disabled
Member Ports    : 1-27
Static Ports    : 1-27
Current Tagged Ports  : 1-27
Current Untagged Ports:
Static Tagged Ports   : 1-27
Static Untagged Ports :
Forbidden Ports       :



DGS-3627G[1]
Код:
show dhcp_relay
DHCP/Bootp Relay Status         : Enabled
DHCP/Bootp Hops Count Limit     : 5
DHCP/Bootp Relay Time Threshold : 0
DHCP Relay Agent Information Option 82 State  : Enabled
DHCP Relay Agent Information Option 82 Check  : Enabled
DHCP Relay Agent Information Option 82 Policy : Replace

Interface    Server 1        Server 2        Server 3        Server 4
------------ --------------- --------------- --------------- ---------------
System       10.3.1.254

DGS-3627G:5#show vlan vlan23
Command: show vlan vlan23

VID             : 23         VLAN Name     : vlan23
VLAN Type       : Static     Advertisement : Disabled
Member Ports    : 1-27
Static Ports    : 1-27
Current Tagged Ports  : 1-27
Current Untagged Ports:
Static Tagged Ports   : 1-27
Static Untagged Ports :
Forbidden Ports       :

DGS-3627G:5#show ipif vl23
Command: show ipif vl23

IP Interface                : vl23
VLAN Name                   : vlan23
Interface Admin state       : Enabled
IPv4 Address                : 10.10.23.254/24 (Manual)  Primary



DES-3200-26[1]
Код:
DES-3200-26:4#show dhcp_relay
Command: show dhcp_relay

DHCP/BOOTP Relay Status         : Enabled
DHCP/BOOTP Hops Count Limit     : 5
DHCP/BOOTP Relay Time Threshold : 0
DHCP Relay Agent Information Option 82 State     : Enabled
DHCP Relay Agent Information Option 82 Check     : Enabled
DHCP Relay Agent Information Option 82 Policy    : Replace
DHCP Relay Agent Information Option 82 Remote ID :

Interface     Server 1         Server 2         Server 3         Server 4
------------  ---------------  ---------------  ---------------  --------------
System        10.3.1.254

DES-3200-26:4#sh vlan vlan23
Command: show vlan vlan23


VID             : 23          VLAN Name       : vlan23
VLAN Type       : Static      Advertisement   : Disabled
Member Ports    : 1-26
Static Ports    : 1-26
Current Tagged Ports   : 25-26
Current Untagged Ports : 1-24
Static Tagged Ports    : 25-26
Static Untagged Ports  : 1-24
Forbidden Ports        :

Total Entries  : 1

DES-3200-26:4#show address_binding blocked all
Command: show address_binding blocked all

 VID  VLAN Name                        MAC Address       Port Type
 ---- -------------------------------- ----------------- ---- ---------------
 23   vlan23                           XX-XX-XX-XX-XX-XX 1    BlockByAddrBind



disable address_binding acl_mode
enable address_binding dhcp_snoop
config address_binding dhcp_snoop max_entry ports 1-24 limit 1
config address_binding ip_mac ports 1-26 mode arp stop_learning_threshold 50
config address_binding ip_mac ports 1-24 state enable strict allow_zeroip enable forward_dhcppkt disable
config filter dhcp_server ports 1-24 state enable


Последний раз редактировалось Gonarh Сб окт 30, 2010 23:48, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 30, 2010 23:46 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
странно, как только на DES-3200-26[1] выключаю биндинг
config address_binding ip_mac ports 1-24 state disable
проблема исчезает, кто знает в чем дело?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 31, 2010 15:08 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
заменил DES 3200-26[1]
Код:
Boot PROM Version  : Build 1.00.B004
Firmware Version   : Build 1.21.B006

на DES-3028
Код:
Boot PROM Version  : Build 1.00-B04
Firmware Version   : Build 2.50.B08

проблема исчезла - с включенным биндингом мак не блокируется, обращаюсь к сотрудникам DLink, прокомментируйте ситуацию...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 10:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
1. Нужно обновить прошивку на DES-3200 на 1.33.В09
2. Вы не правильно настраиваете DHCP Relay на L3 коммутаторах, нужно указывать не ipif System, а клиентский интерфейс, на который приходит DHCP Discovery пакетик.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 10:44 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
1. На офф. фтп такой прошивки нету.
2. У меня на Л3 каждый вилан терминируется в своём интерфейсе, должен ли я на каждый интерфейс добавлять релеи?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 11:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
1. Запрос прошивок осуществляется в специально для этого предназначенной теме: http://forum.dlink.ru/viewtopic.php?t=92700
2. Настраивать DHCP Relay на L3 коммутаторах нужно на тех интерфейсах, которые "смотрят" в сторону клиентов. DHCP Relay, таким образом, должен быть настроен для каждого из указанных интерфейсов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 15:13 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
перепрошил коммутатор и добавил релей на интерфейс с вланом -ситуация не изменилась:
как только включаю IPB
config address_binding ip_mac ports 1 state enable
клиентский мак сразу же блокируется


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 16:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
DHCP сервер с DES-3200-26 пингуется?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 16:48 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Код:
DES-3200-26:5#ping 10.3.1.254
Command: ping 10.3.1.254

Reply from 10.3.1.254, time<10ms
Reply from 10.3.1.254, time<10ms
Reply from 10.3.1.254, time<10ms
Reply from 10.3.1.254, time<10ms
 Ping Statistics for 10.3.1.254
 Packets: Sent =4, Received =4, Lost =0

DES-3200-26:5#

Есть вопросик по forward_dhcppkt
Цитата:
forward_dhcppkt [enable | disable] – Enables or disables forward DHCP packet. By default, the DHCP packet with broadcast DA will be flooded. When set to disable, the broadcast DHCP packet received by the specified port will not be forwarded. This setting is effective when DHCP snooping is enabled, under which case the DHCP packet which has been trapped to the CPU needs to be forwarded by the software. This setting controls the forwarding behavior in this situation

Насколько я понимаю это разрешение пропуска DHCP ответов от сервера?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 17:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Этот параметр управляет распространением широковещательных DHCP пакетиков в клиентском влане. Пришлите мне, пожалуйста, полный конфигурационный файл DES-3200-26 для анализа.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 19:55 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
отправил


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2010 10:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
В присланном Вами конфигурационном файле DHCP Relay на DES-3200-26 отключен, а на форуме Вы в настройках выше указали, что он у Вас используется. Опишите, пожалуйста, более точно каким образом в Вашей схеме клиент должен получать IP.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 08, 2010 20:37 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
помоему я затупил :( forward_dhcppkt должен быть включен на клиентских портах и на аплинковых выключен?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 09, 2010 10:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Все зависит от того, как клиент в Вашей схеме должен получать IP.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 18, 2011 11:15 
Не в сети

Зарегистрирован: Пн мар 26, 2007 10:08
Сообщений: 41
Откуда: СПб
Имею схему: user -> des-3200-xx (3028) -> DHCP
Firmware: Build 1.33.B010

Клиенты и DHCP сервер в разных вланах.
Включен DHCP_RELAY.
Код:
enable address_binding dhcp_snoop

config address_binding ip_mac ports 1-24 state enable strict allow_zeroip enable forward_dhcppkt enable
config address_binding ip_mac ports 1-24 mode acl stop_learning_threshold 500
config address_binding dhcp_snoop max_entry ports 1-28 limit 5
config address_binding ip_mac ports 25-28 state disable allow_zeroip disable forward_dhcppkt disable
config address_binding ip_mac ports 25-28 mode arp stop_learning_threshold 500

# DHCP_RELAY

enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id default
config dhcp_relay add ipif System Srv1
config dhcp_relay add ipif System Srv2

# DHCP_LOCAL_RELAY

disable dhcp_local_relay
config dhcp_local_relay option_82 remote_id default
config dhcp_local_relay option_82 ports 1-28 policy keep



По идее forward_dhcppkt дб везде выключен.
Имею пропуск широковещательных DHCP-пакетов в магистраль, те получаю их на магистральных портах других свичей в этом же клиентском влане. Подскажите, как должно быть настроено правильно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB