faq обучение настройка
Текущее время: Сб июл 19, 2025 17:55

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 42 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
 Заголовок сообщения: Re: des-3200 permit_ip_pool
СообщениеДобавлено: Вт окт 11, 2011 09:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Так нужно использовать, тогда и Permit IP Pool не потребуется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: des-3200 permit_ip_pool
СообщениеДобавлено: Вт окт 11, 2011 10:26 
Не в сети

Зарегистрирован: Вс авг 29, 2010 12:55
Сообщений: 64
Откуда: Красноярск
Denis Evgraphov писал(а):
Так нужно использовать, тогда и Permit IP Pool не потребуется.


отказались от использования т.к. нестабильно работает данный функционал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: des-3200 permit_ip_pool
СообщениеДобавлено: Вт окт 11, 2011 14:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Опишите, пожалуйста, подробно какие проблемы возникают при работе DHCP Snooping, будем анализировать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: des-3200 permit_ip_pool
СообщениеДобавлено: Ср окт 12, 2011 04:01 
Не в сети

Зарегистрирован: Вт дек 26, 2006 11:39
Сообщений: 88
Откуда: Красноярск
Denis Evgraphov, Вам наш инженер уже третью страницу пытается объяснить что нам нужен permit pool, а Вы говорите что DHCP Snooping лучше. Вам некажется что это уже из области демагогии? Ответьте как оф. представитель по существу на заданные нашим инженером вопросы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: des-3200 permit_ip_pool
СообщениеДобавлено: Ср окт 12, 2011 08:06 
Не в сети

Зарегистрирован: Ср окт 12, 2011 07:05
Сообщений: 1
Господа, мне одному кажется что будет продуктивнее просто созвониться и выяснить все вопросы в режиме "on_line"?

Денис, могу рассказать ситуацию с точки зрения абонента, как и что происходит. Надеюсь, это поможет понять хотелки провайдера.

Суть:
Есть белые 172.х.х.х, получаемый клиентом в случае, если мак клиента зарегистрирован как лигитимный на DHCP серваке.
Есть серые 10.х.х.х, выдаваемый клиенту в противном случае. с него клиент может зайти в личный кабинет и зарегистрироватаь свой МАС.

Теперь моделируем ситуацию:
Клиент поменял девайс, заходит с нового МАС, сервак выдает 10.тра.ля.ля, PIMB в режиме dhcp_snooping выхватывает связку и лочит на порту на время LeaseTime. Тем временем клиент регит МАС, делает ReNew, но старая связка все еще активна, и клиент остается у разбитого корыта, пока не истечет LeaseTime.


Другая ситуация:
У клиента есть несколько машин, нет NAT (тупо, на роутере шнурок от провайдера сунули в LAN), а в интернет клиент выходит только с одной. Если кто-то из неИнет машин ломанется раньше, то она отхватит белыйIP, тогда ИнетМашине адреса не достанется.
Понимаю что ситуация идиотская, но она бывает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: des-3200 permit_ip_pool
СообщениеДобавлено: Ср окт 12, 2011 08:31 
Не в сети

Зарегистрирован: Чт дек 24, 2009 17:30
Сообщений: 296
Откуда: Днепропетровск
J0kER01
Обе эти ситуации решаются через
Цитата:
config address_binding dhcp_snoop max_entry ports 1-8 limit 2
или 3 или 4 или "сколько там у клиента компов" или (если совсем не заморачиваться) no_limit

Из мануала:
Цитата:
Max Entry
Specifies the maximum number of IP-MAC-port binding entries between 1 and 50. The default is 5. Alternatively, tick the No Limit check box.


config address_binding dhcp_snoop max_entry ports 1 limit 2
Цитата:
Теперь моделируем ситуацию:
Клиент поменял девайс, заходит с нового МАС, сервак выдает 10.тра.ля.ля, PIMB в режиме dhcp_snooping выхватывает связку и лочит на порту на время LeaseTime. Тем временем клиент регит МАС, делает ReNew, но старая связка все еще активна, и …
на свитче создается новая связка, т.к. max_entry 2.

Другая ситуация:
Цитата:
У клиента есть несколько машин, нет NAT (тупо, на роутере шнурок от провайдера сунули в LAN), а в интернет клиент выходит только с одной. Если кто-то из неИнет машин ломанется раньше, то она отхватит белыйIP…

она не может отхватить белый айпи, у всех машин одинаковые мак адреса что ли? она отхватывает серый айпи. Когда Инет машина ломанется в сеть, она таки получит свой белый адрес, т. к. опять таки max_entry 2

А если так уж не хочется используется max_entry, в чем проблема в dhcp сервере настроить lease time для пулов/сетей из 10.0.0.0/8 равным 2-3 минутам?
За это время и адрес можно успеть зарегистрировать, и подождать пока для отключенного от интернета неИнет компа пропадет связка.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: des-3200 permit_ip_pool
СообщениеДобавлено: Ср окт 12, 2011 08:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
ArDamant
смотрите предыдущую страницу:
Denis Evgraphov писал(а):
Необходимость добавления функционала Вы можете обсудить в региональном офисе D-Link.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: des-3200 permit_ip_pool
СообщениеДобавлено: Ср окт 12, 2011 09:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
ArDamant писал(а):
Denis Evgraphov, Вам наш инженер уже третью страницу пытается объяснить что нам нужен permit pool, а Вы говорите что DHCP Snooping лучше. Вам некажется что это уже из области демагогии? Ответьте как оф. представитель по существу на заданные нашим инженером вопросы?

Permit IP Pool на данной серии не планируется, как я уже писал, и поэтому я предлагаю решить имеющиеся проблемы при помощи DHCP Snooping. В плане решения я солидарен с SpiderX, кроме пункта с маленьким Lease Time, который может сильно увеличить нагрузку на DHCP сервер.
Запросить указанный Вами функционал, как я уже тоже писал можно, но быстро его реализовать, к сожалению, не получится, так как уже сложилась большая очередь запросов на расширение функционала по данной серии и поэтому проблему я рекомендую решать имеющимися средствами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: des-3200 permit_ip_pool
СообщениеДобавлено: Ср окт 12, 2011 11:16 
Не в сети

Зарегистрирован: Вс авг 29, 2010 12:55
Сообщений: 64
Откуда: Красноярск
функционал дхцп снупинг привязывает всё подряд без разбора, разделить пулы с его помощью нельзя! поэтому не предназначен для решения вопроса доступа!

поскольку пермит пул как функционал добавлять не собираются, вопрос снят!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: des-3200 permit_ip_pool
СообщениеДобавлено: Ср окт 12, 2011 11:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Какой у Вас будет пул на DHCP сервере, такие и создадутся привязки на коммутаторе при использовании DHCP Snooping.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: des-3200 permit_ip_pool
СообщениеДобавлено: Ср окт 12, 2011 11:40 
Не в сети

Зарегистрирован: Вс авг 29, 2010 12:55
Сообщений: 64
Откуда: Красноярск
Denis Evgraphov писал(а):
Какой у Вас будет пул на DHCP сервере, такие и создадутся привязки на коммутаторе при использовании DHCP Snooping.


задача в разделении доступа, про сервера речи и не шло.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: des-3200 permit_ip_pool
СообщениеДобавлено: Ср окт 12, 2011 11:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Насколько я понимаю, имеющимися средствами вы решать задачу просто напросто не хотите - хотя решение вам указали.
И попытаться настроить DHCP сервер так, чтобы зарегистрированным mac адресам выдавались одни IP адреса, а незарегистрированным - другие - вы тоже по какой-то причине не имеете желания.

Тему закрываю.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 42 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 237


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB