shulik писал(а):
vimaks писал(а):
DHCP snooping то довести до рабочего состояния не могут, а вы про новые фичи...
Если честно - начинает приходить разочарование в продукции ДЛинка для доступа.
На подходе новый район почти на 300 домов - вместо DES-3200 там точно будет стоять что то, умеющее IPSourceGuard, понимающее Trusted Ports.
Ибо танцы с бубном вокруг ДЛинковской реализации relay и snooping мягко говоря надоели.
+1 Если найдете красивое решение - просьба на будущее поделиться. Ибо чувствую себя местами бета-тестером длинка.
Обидно то, что в тех же самых ежах, это работает как часы. Есть поселок из 20 малоэтажных домов - 3 этажки и 6 штук 5 этажек. По
подъезду - не более 10-12 квартир. Так как у д-линка за нормальные деньги не было в свое время достойного предложения по малопортовым
коммутаторам, то по экономическим соображниям в голову поставлен DGS-3612, и расставлены по каждому подъезду ёжики 8-ми портовые
в общем количестве около 40 штук. Так вот для внедрения IPoE и DHCP простым скриптом на каждый коммутатрор засланы команды:
ip dhcp snooping
ip dhcp snooping vlan 3030
ip dhcp snooping information optionплюс на каждый абонентский порт
ip source-guard sip-macплюс на каждый из аплинковских или транзитных портов в цепочках
ip dhcp snooping trustВсё! про поселок забыли. Ни одной жалобы, ни одного глюка, все работает железобетонно! И с пингвинос, и с макос, и с виндовс, и с фигиндовс.
Вот что хотелось бы видеть у ДЛинка! Просто, понятно, и работоспособно без бубна.Но архитекторы где то там в большом длинке это дело почему то напрочь отвергают и все изобретают какие-то свои рюшки!
Где-то год-два назад, промучившись с DHCP-Snooping и IPMB и не увидев его нормальной работы - плюнули на все и загрузили на все 3526 правила
packet_content_mask. Хоть это работает нормально. Недавно, в виду того, что вроде как IPMB и DHCP-Snooping у длинка уже очередной переработаной
версии, и якобы работает нормально, снова пробуем тестировать на
DES-3526. Все тоже самое - глюк на глюке. Примеры - в форуме, решения пока нет. Попробовали на
DES-3200 - типа новая серия и все такое. Еще хуже, даже DHCP-relay нормально не всегда работает. Примеры - в форуме, решения пока нет.