faq обучение настройка
Текущее время: Вт июл 22, 2025 01:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: DES-3200-28 с IMPB и DHCP Snooping
СообщениеДобавлено: Ср ноя 17, 2010 09:39 
Не в сети

Зарегистрирован: Вт окт 20, 2009 07:49
Сообщений: 52
Код:
Boot PROM Version  : Build 1.00.B004
Firmware Version   : Build 1.33.B008


Код:
# DHCP_SERVER_SCREENING

config filter dhcp_server ports 1-24,26-28 state enable
config filter dhcp_server ports 25 state disable
config filter dhcp_server illegal_server_log_suppress_duration 5min
config filter dhcp_server trap enable
config filter dhcp_server log enable

# ADDRBIND

enable address_binding dhcp_snoop
enable address_binding trap_log
disable address_binding arp_inspection
config address_binding ip_mac ports 1-24,26-28 state enable loose allow_zeroip disable forward_dhcppkt enable
config address_binding ip_mac ports 1-24,26-28 mode acl stop_learning_threshold 0
config address_binding dhcp_snoop max_entry ports 1-28 limit 5
config address_binding ip_mac ports 25 state disable allow_zeroip disable forward_dhcppkt enable
config address_binding ip_mac ports 25 mode arp stop_learning_threshold 500

25 порт - аплинк
кудато магическим образом проглатывает dhcprequest'ы на продление аренды, а заодно и процесс переполучения адреса по истечению аренды - пакеты просто не доходят до сервера
с fw Build 1.21.B006 все отлично


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 с IMPB и DHCP Snooping
СообщениеДобавлено: Ср ноя 17, 2010 10:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Вы имеете в виду юникастовые DHCP request? У Вас непосредственно у клиентов доступ до DHCP сервера есть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 с IMPB и DHCP Snooping
СообщениеДобавлено: Ср ноя 17, 2010 10:14 
Не в сети

Зарегистрирован: Вт окт 20, 2009 07:49
Сообщений: 52
извиняюсь, забыл указать
да именно юникастовые, коммутатор в данном случае выполняет функции рилэй-агента, сервер лежит в другой подсети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 с IMPB и DHCP Snooping
СообщениеДобавлено: Ср ноя 17, 2010 10:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
У клиента должен быть доступ до DHCP сервера, потому что он юникастовые запросы на продление аренды должен отправлять на IP-адрес DHCP сервера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 с IMPB и DHCP Snooping
СообщениеДобавлено: Ср ноя 17, 2010 10:37 
Не в сети

Зарегистрирован: Вт окт 20, 2009 07:49
Сообщений: 52
ну разумеется доступ до сервера у клиента есть, зря я ему что ли шлюз выдаю и маршруты? :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 с IMPB и DHCP Snooping
СообщениеДобавлено: Ср ноя 17, 2010 10:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Пришлите, пожалуйста, полный конфигурационный файл устройства на vs@dlink.ru c указанием того, за каким портом находится DHCP сервер.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 с IMPB и DHCP Snooping
СообщениеДобавлено: Ср ноя 17, 2010 11:00 
Не в сети

Зарегистрирован: Вт окт 20, 2009 07:49
Сообщений: 52
выслал


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 с IMPB и DHCP Snooping
СообщениеДобавлено: Ср ноя 17, 2010 15:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
На тестовом стенде указанная Вами проблема не подтвердилась. Клиент отправляет юникастовый запрос на продление лизы непосредственно на DHCP сервер, такие пакеты и не должны релеиться. Поэтому у клиента должен быть доступ до DHCP сервера. В любом случае, если ответ на такой запрос не будет получен клиентом, он отправляет уже широковещательный запрос, который будет отрелеен и сервер выдаст клиенту IP.

P.S. у Вас на коммутаторе управляющий интерфейс не вынесен в отдельный VLAN, рекомендую это исправить.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 38


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB