faq обучение настройка
Текущее время: Вт июл 22, 2025 16:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3100 dhcp_relay
СообщениеДобавлено: Пн июл 18, 2011 13:43 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
Поскольку не нашел в 3100 option82. Интересует следующие:
Схема подключения:
Клиент -> 3100 -> 3627G -> сервер ISC-DHCP
Коммутаторы управляются в отдельном вилане, доступном отдельной машине.

Хочется чтобы dhcp сервер выдавал IP согласно порта и коммутатора. Возможно ли такое и как лучше реализовать? Если нет, то какие похожие схемы реализации подскажите?

_________________
DGS-3627G
DGS-3120, DGS-3120-24SC
DGS-3100
DGS-1210-28/ME, DGS-1210-10P
History: DAS-3216/48, DWL-7700AP, DGS-1248T, DES-3526, DES-3028...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3100 dhcp_relay
СообщениеДобавлено: Пн июл 18, 2011 16:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
На DGS-3100 задействовать DHCP Local Relay, то есть по сути просто вставлять Option 82 в клиентские DHCP пакетики.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3100 dhcp_relay
СообщениеДобавлено: Пт июл 22, 2011 11:18 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
Как блокировать трафик если ip получен не от dhcp сервера?

_________________
DGS-3627G
DGS-3120, DGS-3120-24SC
DGS-3100
DGS-1210-28/ME, DGS-1210-10P
History: DAS-3216/48, DWL-7700AP, DGS-1248T, DES-3526, DES-3028...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3100 dhcp_relay
СообщениеДобавлено: Пт июл 22, 2011 15:30 
Не в сети

Зарегистрирован: Пт май 22, 2009 07:59
Сообщений: 207
А от чего, как ни от DHCP-сервера может быть получен адрес ? Имеется ввиду настроен вручную или получен с левого DHCP ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3100 dhcp_relay
СообщениеДобавлено: Ср июл 27, 2011 06:36 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
точно, настроен вручную

_________________
DGS-3627G
DGS-3120, DGS-3120-24SC
DGS-3100
DGS-1210-28/ME, DGS-1210-10P
History: DAS-3216/48, DWL-7700AP, DGS-1248T, DES-3526, DES-3028...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3100 dhcp_relay
СообщениеДобавлено: Ср июл 27, 2011 17:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Например прописать на порту клиента правило ACL, которое разрешает ему использовать только указанный в нем IP адрес (Source IP).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3100 dhcp_relay
СообщениеДобавлено: Чт июл 28, 2011 13:41 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
связи с dhcp нет...
нужно:
Код:
блокировать трафик если ip получен не от dhcp сервера

_________________
DGS-3627G
DGS-3120, DGS-3120-24SC
DGS-3100
DGS-1210-28/ME, DGS-1210-10P
History: DAS-3216/48, DWL-7700AP, DGS-1248T, DES-3526, DES-3028...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3100 dhcp_relay
СообщениеДобавлено: Чт июл 28, 2011 15:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
На DGS-3100 серии нет IMPB и DHCP Snooping.
Но вопрос в том, что Вам вообще нужно: чтобы клиент мог использовать только указанный Вами IP или чтобы он его обязательно получал по DHCP. Если последнее, то зачем?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3100 dhcp_relay
СообщениеДобавлено: Пт июл 29, 2011 10:07 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
Если он получает его dhcp, как минимум я всегда по имени машины вижу его IP адрес. Хотелось бы назначать еще и vlan на порт...

_________________
DGS-3627G
DGS-3120, DGS-3120-24SC
DGS-3100
DGS-1210-28/ME, DGS-1210-10P
History: DAS-3216/48, DWL-7700AP, DGS-1248T, DES-3526, DES-3028...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3100 dhcp_relay
СообщениеДобавлено: Пт июл 29, 2011 13:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Может Вам в таком случае нужна авторизация клиентов по 802.1x? Опишите, пожалуйста, задачу более полно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3100 dhcp_relay
СообщениеДобавлено: Пн авг 01, 2011 09:30 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
Тогда что посоветуете.
1. Нужно чтобы клиент получал адрес по dhcp. Пул согласно портов.
2. Если адрес назначен вручную, то досвидания. Т.е. я должен контролировать кто и когда, и на каком порту получил адрес.
3. VPN'ы бы не хотелось разводить...

_________________
DGS-3627G
DGS-3120, DGS-3120-24SC
DGS-3100
DGS-1210-28/ME, DGS-1210-10P
History: DAS-3216/48, DWL-7700AP, DGS-1248T, DES-3526, DES-3028...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3100 dhcp_relay
СообщениеДобавлено: Пн авг 01, 2011 12:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Вам в таком случае нужен функционал DHCP Snooping + DHCP Relay или DHCP Local Relay (c выдачей IP согласно Option 82). Но в DGS-3100 нет функционала DHCP Snooping.
Вам лучше присмотреться к серии DGS-3120, где такая возможность есть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3100 dhcp_relay
СообщениеДобавлено: Ср авг 03, 2011 05:36 
Не в сети

Зарегистрирован: Чт ноя 15, 2007 07:50
Сообщений: 373
Жаль.. одна из сетей построенна именно на 3100...

_________________
DGS-3627G
DGS-3120, DGS-3120-24SC
DGS-3100
DGS-1210-28/ME, DGS-1210-10P
History: DAS-3216/48, DWL-7700AP, DGS-1248T, DES-3526, DES-3028...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3100 dhcp_relay
СообщениеДобавлено: Ср авг 03, 2011 10:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Единственное решение, как я уже писал - это использование ACL, чтобы клиент не мог поменять свой IP.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB