faq обучение настройка
Текущее время: Вс июл 27, 2025 17:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: DGS 3627G and DHCP
СообщениеДобавлено: Вт янв 11, 2011 14:33 
Не в сети

Зарегистрирован: Вт янв 11, 2011 14:12
Сообщений: 17
Схема такая
DHCP 82 Server <--vlan400untg---> DGS 6224<---vlan400tg--->Alcatel6224 <--------->PC
Клиенту выделяется IP адрес по MACу и порту свича Alcatel
Но при этом постоянно сыпит в лог DHCP сервера строчки типа

DHCPINFORM from 195.239.211.22 via 195.239.211.17
DHCPACK to 195.239.211.22 (00:1f:c6:75:d8:03) via eth0
DHCPINFORM from 195.239.211.22 via 195.239.211.17
DHCPACK to 195.239.211.22 (00:1f:c6:75:d8:03) via eth0
DHCPINFORM from 195.239.211.22 via 195.239.211.17
DHCPACK to 195.239.211.22 (00:1f:c6:75:d8:03) via eth0
DHCPINFORM from 195.239.211.22 via 195.239.211.17
DHCPACK to 195.239.211.22 (00:1f:c6:75:d8:03) via eth0
DHCPINFORM from 195.239.211.22 via 195.239.211.17
DHCPACK to 195.239.211.22 (00:1f:c6:75:d8:03) via eth0
DHCPINFORM from 195.239.211.22 via 195.239.211.17
DHCPACK to 195.239.211.22 (00:1f:c6:75:d8:03) via eth0
DHCPINFORM from 195.239.211.22 via 195.239.211.17
DHCPACK to 195.239.211.22 (00:1f:c6:75:d8:03) via eth0
DHCPINFORM from 195.239.211.22 via 195.239.211.17

в файле dhcpd.leses
очень много "почти" одинаковых строчек
lease 195.239.211.22 {
starts 2 2011/01/11 11:03:43;
ends 2 2011/01/11 11:08:43;
cltt 2 2011/01/11 11:03:43;
binding state active;
next binding state free;
hardware ethernet 00:1f:c6:75:d8:03;
uid "\001\000\037\306u\330\003";
option agent.circuit-id 0:4:1:90:1:11;
option agent.remote-id 0:6:0:12:cf:ac:fb:80;
client-hostname "shrbr-h00028-gt";
}
lease 195.239.211.22 {
starts 2 2011/01/11 11:03:43;
ends 2 2011/01/11 11:08:43;
cltt 2 2011/01/11 11:03:43;
binding state active;
next binding state free;
hardware ethernet 00:1f:c6:75:d8:03;
uid "\001\000\037\306u\330\003";
option agent.circuit-id 0:4:1:90:1:11;
option agent.remote-id 0:6:0:12:cf:ac:fb:80;
client-hostname "shrbr-h00028-gt";


Если исключить из схемы DGS3627 то все нормально. Лог не засоряет.
DHCP 82 Server <--vlan400untg----->Alcatel6224 <--------->PC

Конфиг DHCP Server
option domain-name-servers 195.239.211.114, 195.239.211.116;
option routers 10.10.1.1;
option ntp-servers 10.10.1.1;
ddns-update-style none;
default-lease-time 300;
max-lease-time 1700;
authoritative;


one-lease-per-client on;
deny duplicates;
deny bootp;

ping-check off;

class "sw_ats45_v400_p17" { match if binary-to-ascii(10, 8, "", substring(option agent.circuit-id, 5, 1)) = "17" and concat("0", binary-to-ascii(16, 8, "", substring(option agent.remote-id, 2, 1)), ":", binary-to-ascii(16, 8, ":", substring(option agent.remote-id, 3, 6))) = "00:12:cf:ac:fb:80"; }
class "sw_ats45_v400_p18" { match if binary-to-ascii(10, 8, "", substring(option agent.circuit-id, 5, 1)) = "18" and concat("0", binary-to-ascii(16, 8, "", substring(option agent.remote-id, 2, 1)), ":", binary-to-ascii(16, 8, ":", substring(option agent.remote-id, 3, 6))) = "00:12:cf:ac:fb:80"; }

shared-network "clients" {
subnet 192.168.15.0 netmask 255.255.255.0 { }

#VLAN 300
subnet 10.10.1.0 netmask 255.255.255.0 {
option domain-name-servers 195.239.211.114;
option subnet-mask 255.255.255.0;
option broadcast-address 10.10.1.255;
option routers 10.10.1.1;

}

#VLAN 400
subnet 195.239.211.0 netmask 255.255.255.0 {
range 195.239.211.22 195.239.211.23;
option domain-name-servers 195.239.211.114;
option subnet-mask 255.255.255.0;
option broadcast-address 195.239.211.31;
option routers 195.239.211.17;

pool {
range 195.239.211.20;
option domain-name-servers 195.239.211.114;
allow members of "sw_ats45_v400_p18";
}
pool {
range 195.239.211.21;
option domain-name-servers 195.239.211.114;
allow members of "sw_ats45_v400_p17";
}
}

subnet 10.10.1.0 netmask 255.255.255.0 {
option domain-name-servers 195.239.211.114;
range 10.10.1.2 10.10.1.249;
}
}


Конфиг DGS3627
Firmware: Build 2.80.B31

# PORT

disable jumbo_frame
config ports 1 speed auto capability_advertised 1000_full flow_control disable learning enable state enable description ag-hub.Vzletnaya35-Autoparking-A
config ports 2,4,6,8,10-18 speed auto capability_advertised 1000_full flow_control disable learning enable state enable
config ports 3 speed auto capability_advertised 1000_full flow_control disable learning enable state enable description ag-hub.Lazurnaya24-ATS280_DES122
config ports 5 speed auto capability_advertised 1000_full flow_control disable learning enable state enable description ag-hub.Lazurnaya7-ATS283_AL6224
config ports 7 speed auto capability_advertised 1000_full flow_control disable learning enable state enable description ag-hub.Pavlovsky263A-ATS287_AL62
config ports 9 speed auto capability_advertised 1000_full flow_control disable learning enable state enable description ag-hub.Vzletnaya28-ATS286-AL6224
config ports 19 speed auto capability_advertised 1000_full flow_control disable learning enable state enable description ag-hub.Popova179-ZSV_DGS3627
config ports 20 speed auto capability_advertised 1000_full flow_control disable learning enable state enable description ag-hub.Titova50a-DK_Kotel_AL6224
config ports 21,23-24 medium_type copper speed auto capability_advertised 10_half 10_full 100_half 100_full 1000_full flow_control disable learning enable state enable
config ports 21-24 medium_type fiber speed auto capability_advertised 1000_full flow_control disable learning enable state enable
config ports 22 medium_type copper speed auto capability_advertised 10_half 10_full 100_half 100_full 1000_full flow_control disable learning enable state enable description ag-hub.Baltiiskaya40-ATS4
5_C2960
config ports 25-27 speed auto flow_control disable learning enable state enable

enable pvid auto_assign
config vlan default delete 1-27
config vlan default advertisement enable
create vlan upravlenie-CMM tag 5
config vlan upravlenie-CMM add tagged 3,7,9,22 advertisement disable
create vlan localnet tag 11
config vlan localnet add tagged 3,5,7,9,22 advertisement disable
create vlan DSLAMS tag 64
config vlan DSLAMS add tagged 3,5,7,9,22 advertisement disable
create vlan upravlenie tag 200
config vlan upravlenie add tagged 3,5,7,9,19-20,22 advertisement disable
create vlan dslams tag 201
config vlan dslams add tagged 3,5,7,9,22 advertisement disable
create vlan upravlenie5 tag 202
config vlan upravlenie5 add tagged 1,3,5,7,22 advertisement disable
create vlan voip tag 203
config vlan voip add tagged 1,3,5,7,9,19,22 advertisement disable
create vlan UPS tag 204
config vlan UPS advertisement disable
create vlan PPPoE_for_internet tag 300
config vlan PPPoE_for_internet add tagged 1,3,5,7,9,22 advertisement disable
create vlan 400 tag 400
config vlan 400 add tagged 21-22 advertisement disable
create vlan 504 tag 504
config vlan 504 add tagged 7,9,22 advertisement disable
create vlan 505 tag 505
config vlan 505 add tagged 7,9,22 advertisement disable
create vlan 506 tag 506
config vlan 506 add tagged 7,9,22 advertisement disable
create vlan 700 tag 700
config vlan 700 add tagged 7,9,22 advertisement disable
create vlan 1086 tag 1086
config vlan 1086 add tagged 7,9,22 advertisement disable
create vlan 1091 tag 1091
config vlan 1091 add tagged 7,9,22 advertisement disable
create vlan 1092 tag 1092
config vlan 1092 add tagged 7,9,22 advertisement disable
create vlan 1093 tag 1093
config vlan 1093 add tagged 7,9,22 advertisement disable
create vlan 1094 tag 1094
config vlan 1094 add tagged 7,9,22 advertisement disable
create vlan 1095 tag 1095
config vlan 1095 add tagged 7,9,22 advertisement disable
create vlan 1097 tag 1097
config vlan 1097 add tagged 7,9,22 advertisement disable
create vlan 1099 tag 1099
config vlan 1099 add tagged 7,9,22 advertisement disable
create vlan 1100 tag 1100
config vlan 1100 add tagged 3,5,22 advertisement disable
create vlan 1101 tag 1101
config vlan 1101 add tagged 7,9,22 advertisement disable
create vlan 1102 tag 1102
config vlan 1102 add tagged 7,22 advertisement disable
create vlan 1103 tag 1103
config vlan 1103 add tagged 7,9,22 advertisement disable
create vlan 1104 tag 1104
config vlan 1104 add tagged 7,9,22 advertisement disable
create vlan 1105 tag 1105
config vlan 1105 add tagged 7,9,22 advertisement disable
create vlan 1106 tag 1106
config vlan 1106 add tagged 7,9,22 advertisement disable
create vlan 1115 tag 1115
config vlan 1115 add tagged 7,9,22 advertisement disable
create vlan Shutgard tag 1121
config vlan Shutgard add tagged 7,9,22 advertisement disable
create vlan AGROPROMKREDIT tag 1123
config vlan AGROPROMKREDIT add tagged 7,9,22 advertisement disable
disable qinq
disable gvrp
disable vlan_trunk
config gvrp 1-27 state disable ingress_checking enable acceptable_frame admit_all pvid 1

# DhcpServerScreening

config filter dhcp_server port all state disable
config filter dhcp_server illegal_server_log_suppress_duration 5min
config filter dhcp_server trap_log disable

# DHCP_SERVER

config dhcp ping_packets 5
config dhcp ping_timeout 500
disable dhcp_server

# DHCPv6_SERVER

disable dhcpv6_server
config dhcpv6_server ipif System state enable
config dhcpv6_server ipif upravlenie state enable

# DHCP_RELAY

disable dhcp_relay
config dhcp_relay hops 16 time 0
config dhcp_relay option_82 state disable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy replace
config dhcp_relay option_60 state disable
config dhcp_relay option_61 state disable
config dhcp_relay option_60 default mode drop
config dhcp_relay option_61 default drop
disable dhcp_local_relay



Где копать? :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627G and DHCP
СообщениеДобавлено: Вт янв 11, 2011 15:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Если у Вас 3627 работает как L2, то он тут вообще никаким боком.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627G and DHCP
СообщениеДобавлено: Вт янв 11, 2011 15:42 
Не в сети

Зарегистрирован: Вт янв 11, 2011 14:12
Сообщений: 17
Да, он как L2.
Но почему когда через него прогоняю vlan400 в логах на сервере сыпется
DHCPINFORM from 195.239.211.22 via 195.239.211.17
DHCPACK to 195.239.211.22 (00:1f:c6:75:d8:03) via eth0
DHCPINFORM from 195.239.211.22 via 195.239.211.17
DHCPACK to 195.239.211.22 (00:1f:c6:75:d8:03) via eth0
DHCPINFORM from 195.239.211.22 via 195.239.211.17
DHCPACK to 195.239.211.22 (00:1f:c6:75:d8:03) via eth0
DHCPINFORM from 195.239.211.22 via 195.239.211.17

Как только я отбрасываю из схемы DGS все становится нормально.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627G and DHCP
СообщениеДобавлено: Вт янв 11, 2011 15:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
195.239.211.22 это чей ip адрес?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627G and DHCP
СообщениеДобавлено: Вт янв 11, 2011 17:07 
Не в сети

Зарегистрирован: Вт янв 11, 2011 14:12
Сообщений: 17
Это адрес выделенный клиенту включенному в Alcatel в 17 порт


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627G and DHCP
СообщениеДобавлено: Вт янв 11, 2011 18:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Ну вот видите, DGS-3627 тут ни причём. Не может же он сам эти пакеты генерить, да еще от имени другого пользователя.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627G and DHCP
СообщениеДобавлено: Вт янв 11, 2011 19:22 
Не в сети

Зарегистрирован: Вт янв 11, 2011 14:12
Сообщений: 17
Подскажите правильные ли настройки dgs? Он будет использоваться как магистральный. При таких настройках не вносит ли он изменение в вилан 400? Сегодня сменили прошивку, после этого необходимо загружать настройки на заводские? И последнее доскажите пожалуйста для чего нужен параметр dhcp_local_relay? Спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627G and DHCP
СообщениеДобавлено: Ср янв 12, 2011 04:16 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
если работает как задумано - настройки правильные. вилан он просто пропускает через себя - в вашем конфиге все сервисы выключены. после загрузки в новую прошивку на всякий случай лучше сделать save и перезагрузиться. dhcp_local_relay - вписывание Option82 в широковещательные DHCP-запросы

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627G and DHCP
СообщениеДобавлено: Ср янв 12, 2011 07:32 
Не в сети

Зарегистрирован: Вт янв 11, 2011 14:12
Сообщений: 17
Спасибо, разобрался. Дело было в завороте


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627G and DHCP
СообщениеДобавлено: Ср янв 12, 2011 13:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Рад слышать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627G and DHCP
СообщениеДобавлено: Чт янв 13, 2011 08:21 
Не в сети

Зарегистрирован: Вт янв 11, 2011 14:12
Сообщений: 17
Хотел еще вот что спросить. Как мне выполнить команду clear ip dhcp snooping binding через SNMP? Это возможно? В каком OID нужно искать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627G and DHCP
СообщениеДобавлено: Пт янв 14, 2011 12:27 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
DenRuler писал(а):
Как мне выполнить команду <...> через SNMP? Это возможно? В каком OID нужно искать?

viewtopic.php?f=2&t=92700

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB