faq обучение настройка
Текущее время: Пн авг 04, 2025 10:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вт окт 11, 2011 00:22 
Не в сети

Зарегистрирован: Вт окт 16, 2007 12:01
Сообщений: 107
DES-3625
прошивка последняя 6.00.B57
Сброс по дефолту и настройка с нуля: управляющий vlan и пользовательский vlan, dhcp-relay + opt82.
Dchp-сервер доступен через управляющий vlan за роутером, lease-time = 20 минут
Все работает хорошо, без dhcp-snooping

При включенном снупинге - половина клиентов постоянно рандомно блокирется. Первый запрос при появлении клиента - все нормально.
При перезапросе адреса клиентом начинается чехарда - связки то создаются, то нет. Клиент то блокируется, то нет. Так на нескольких коммутаторах.
Код:
# security_ACL                                                                 
                                                                               
config address_binding ip_mac ports 1-23 state enable                           
enable address_binding dhcp_snoop                                               
disable address_binding acl_mode                                               
config filter dhcp_server ports 1-24 state enable                               
enable dhcp_local_relay                                                         
config pppoe circuit_id_insertion state disable

# IPBIND                                                                       
                                                                               
config address_binding ip_mac ports 1-24 allow_zeroip enable                   
config address_binding ip_mac ports 1-23 state enable strict                     
enable address_binding trap_log                                                 
config address_binding dhcp_snoop inactive_ageout_time 1                       
config address_binding dhcp_snoop max_entry ports 1-26 limit 5                 

# DHCP_RELAY                                                                   
                                                                               
enable dhcp_relay                                                               
config dhcp_relay hops 4 time 0                                                 
config dhcp_relay option_82 state enable                                       
config dhcp_relay option_82 check disable                                       
config dhcp_relay option_82 policy replace                                     
config dhcp_relay option_82 remote_id default                                   
config dhcp_relay option_60 state disable                                       
config dhcp_relay option_60 default mode drop                                   
config dhcp_relay option_61 state disable                                       
config dhcp_relay option_61 default drop                                       
config dhcp_relay add ipif System 172.16.22.51                                 
                                                                               
# DHCP_LOCAL_RELAY                                                             
                                                                               
config dhcp_local_relay option_82 ports 1-26 policy keep                       


Вот кусок из лога:
Цитата:
174 2011/10/10 22:52:56 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.1, MAC: 00-1D-60-6D-CE-40, port: 3)
171 2011/10/10 22:51:49 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.1, MAC: 00-1D-60-6D-CE-40, port: 3)
170 2011/10/10 22:51:43 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.3, MAC: 00-01-29-D1-FB-D3, port: 2)
169 2011/10/10 22:51:07 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.2, MAC: 20-CF-30-98-C1-53, port: 4)
168 2011/10/10 22:50:23 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.1, MAC: 00-1D-60-6D-CE-40, port: 3)
159 2011/10/10 22:47:53 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.12, MAC: 00-22-15-EE-9D-2E, port: 12)
158 2011/10/10 22:47:36 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.1, MAC: 00-1D-60-6D-CE-40, port: 3)
155 2011/10/10 22:45:55 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.12, MAC: 00-22-15-EE-9D-2E, port: 12)
154 2011/10/10 22:45:02 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.1, MAC: 00-1D-60-6D-CE-40, port: 3)
145 2011/10/10 22:38:15 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.23, MAC: 00-1B-FC-61-D9-5A, port: 22)
144 2011/10/10 22:37:00 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.16, MAC: 6C-F0-49-52-30-2E, port: 14)
137 2011/10/10 22:25:49 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.17, MAC: 00-0C-6E-A8-F5-4B, port: 17)
136 2011/10/10 22:23:34 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.19, MAC: 00-24-54-5F-CC-FD, port: 19)
135 2011/10/10 22:21:36 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.3, MAC: 00-01-29-D1-FB-D3, port: 2)
134 2011/10/10 22:19:47 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.1, MAC: 00-1D-60-6D-CE-40, port: 3)
129 2011/10/10 22:17:01 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.5, MAC: 00-16-CB-AD-0E-70, port: 5)
128 2011/10/10 22:16:50 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.1, MAC: 00-1D-60-6D-CE-40, port: 3)
127 2011/10/10 22:16:28 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.23, MAC: 00-1B-FC-61-D9-5A, port: 22)
126 2011/10/10 22:16:16 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.12, MAC: 00-22-15-EE-9D-2E, port: 12)
125 2011/10/10 22:16:05 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.12, MAC: 00-22-15-EE-9D-2E, port: 12)
124 2011/10/10 22:15:15 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.1, MAC: 00-1D-60-6D-CE-40, port: 3)
123 2011/10/10 22:13:56 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.16.60.1, MAC: 00-1D-60-6D-CE-40, port: 3)


Что я не так делаю?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 11, 2011 10:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Приведите пожалуйста логи DHCP сервера и настройки address_binding с коммутатора.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 11, 2011 14:07 
Не в сети

Зарегистрирован: Вт окт 16, 2007 12:01
Сообщений: 107
Alexandr Zaitsev писал(а):
Приведите пожалуйста логи DHCP сервера и настройки address_binding с коммутатора.


Настройки address_binding - выше в посте. Или надо что то еще?

Логи с сервера для двух клиентов:
Цитата:
Oct 10 22:13:56 dhcp dhcpd: OPT82 HW=1:0:1d:60:6d:ce:40 switch 1c:bd:b9:e6:46:85 sw_ip 172.16.241.41 port 0/3 VLAN 4059
Oct 10 22:13:56 dhcp dhcpd: DHCPACK to 172.16.60.1 (00:1d:60:6d:ce:40) via fxp0
Oct 10 22:15:16 dhcp dhcpd: OPT82 HW=1:0:1d:60:6d:ce:40 switch 1c:bd:b9:e6:46:85 sw_ip 172.16.241.41 port 0/3 VLAN 4059
Oct 10 22:15:16 dhcp dhcpd: DHCPACK to 172.16.60.1 (00:1d:60:6d:ce:40) via fxp0
Oct 10 22:16:50 dhcp dhcpd: OPT82 HW=1:0:1d:60:6d:ce:40 switch 1c:bd:b9:e6:46:85 sw_ip 172.16.241.41 port 0/3 VLAN 4059
Oct 10 22:16:50 dhcp dhcpd: DHCPACK to 172.16.60.1 (00:1d:60:6d:ce:40) via fxp0
Oct 10 22:19:47 dhcp dhcpd: OPT82 HW=1:0:1d:60:6d:ce:40 switch 1c:bd:b9:e6:46:85 sw_ip 172.16.241.41 port 0/3 VLAN 4059
Oct 10 22:19:47 dhcp dhcpd: DHCPACK to 172.16.60.1 (00:1d:60:6d:ce:40) via fxp0
Oct 10 22:19:55 dhcp dhcpd: OPT82 HW=1:0:1d:60:6d:ce:40 switch 1c:bd:b9:e6:46:85 sw_ip 172.16.241.41 port 0/3 VLAN 4059
Oct 10 22:19:55 dhcp dhcpd: DHCPREQUEST for 172.16.60.1 from 00:1d:60:6d:ce:40 (Force-PC) via 172.16.241.41
Oct 10 22:19:55 dhcp dhcpd: DHCPACK on 172.16.60.1 to 00:1d:60:6d:ce:40 (Force-PC) via 172.16.241.41
Oct 10 22:45:01 dhcp dhcpd: OPT82 HW=1:0:1d:60:6d:ce:40 switch 1c:bd:b9:e6:46:85 sw_ip 172.16.241.41 port 0/3 VLAN 4059
Oct 10 22:45:01 dhcp dhcpd: DHCPACK to 172.16.60.1 (00:1d:60:6d:ce:40) via fxp0
Oct 10 22:46:04 dhcp dhcpd: OPT82 HW=1:0:1d:60:6d:ce:40 switch 1c:bd:b9:e6:46:85 sw_ip 172.16.241.41 port 0/3 VLAN 4059
Oct 10 22:46:04 dhcp dhcpd: DHCPACK to 172.16.60.1 (00:1d:60:6d:ce:40) via fxp0
Oct 10 22:47:35 dhcp dhcpd: OPT82 HW=1:0:1d:60:6d:ce:40 switch 1c:bd:b9:e6:46:85 sw_ip 172.16.241.41 port 0/3 VLAN 4059
Oct 10 22:47:35 dhcp dhcpd: DHCPACK to 172.16.60.1 (00:1d:60:6d:ce:40) via fxp0
Oct 10 22:50:22 dhcp dhcpd: OPT82 HW=1:0:1d:60:6d:ce:40 switch 1c:bd:b9:e6:46:85 sw_ip 172.16.241.41 port 0/3 VLAN 4059
Oct 10 22:50:22 dhcp dhcpd: DHCPACK to 172.16.60.1 (00:1d:60:6d:ce:40) via fxp0
Oct 10 22:51:48 dhcp dhcpd: OPT82 HW=1:0:1d:60:6d:ce:40 switch 1c:bd:b9:e6:46:85 sw_ip 172.16.241.41 port 0/3 VLAN 4059
Oct 10 22:51:48 dhcp dhcpd: DHCPACK to 172.16.60.1 (00:1d:60:6d:ce:40) via fxp0
Oct 10 22:52:56 dhcp dhcpd: OPT82 HW=1:0:1d:60:6d:ce:40 switch 1c:bd:b9:e6:46:85 sw_ip 172.16.241.41 port 0/3 VLAN 4059
Oct 10 22:52:56 dhcp dhcpd: DHCPACK to 172.16.60.1 (00:1d:60:6d:ce:40) via fxp0

Цитата:
Oct 10 22:16:06 dhcp dhcpd: OPT82 HW=1:0:22:15:ee:9d:2e switch 1c:bd:b9:e6:46:85 sw_ip 172.16.241.41 port 0/12 VLAN 4059
Oct 10 22:16:06 dhcp dhcpd: DHCPACK to 172.16.60.12 (00:22:15:ee:9d:2e) via fxp0
Oct 10 22:16:09 dhcp dhcpd: OPT82 HW=1:0:22:15:ee:9d:2e switch 1c:bd:b9:e6:46:85 sw_ip 172.16.241.41 port 0/12 VLAN 4059
Oct 10 22:16:09 dhcp dhcpd: DHCPACK to 172.16.60.12 (00:22:15:ee:9d:2e) via fxp0
Oct 10 22:45:42 dhcp dhcpd: OPT82 HW=1:0:22:15:ee:9d:2e switch 1c:bd:b9:e6:46:85 sw_ip 0.0.0.0 port 0/12 VLAN 4059
Oct 10 22:45:42 dhcp dhcpd: DHCPREQUEST for 172.16.60.12 from 00:22:15:ee:9d:2e via fxp0
Oct 10 22:45:42 dhcp dhcpd: DHCPACK on 172.16.60.12 to 00:22:15:ee:9d:2e (Hostname Unsuitable for Printing) via fxp0
Oct 10 22:47:53 dhcp dhcpd: OPT82 HW=1:0:22:15:ee:9d:2e switch 1c:bd:b9:e6:46:85 sw_ip 172.16.241.41 port 0/12 VLAN 4059
Oct 10 22:47:53 dhcp dhcpd: DHCPACK to 172.16.60.12 (00:22:15:ee:9d:2e) via fxp0
Oct 10 22:56:55 dhcp dhcpd: OPT82 HW=1:0:22:15:ee:9d:2e switch 1c:bd:b9:e6:46:85 sw_ip 172.16.241.41 port 0/12 VLAN 4059
Oct 10 22:56:55 dhcp dhcpd: DHCPDISCOVER from 00:22:15:ee:9d:2e via 172.16.241.41
Oct 10 22:56:55 dhcp dhcpd: DHCPOFFER on 172.16.60.12 to 00:22:15:ee:9d:2e (Hostname Unsuitable for Printing) via 172.16.241.41
Oct 10 22:56:55 dhcp dhcpd: OPT82 HW=1:0:22:15:ee:9d:2e switch 1c:bd:b9:e6:46:85 sw_ip 172.16.241.41 port 0/12 VLAN 4059
Oct 10 22:56:55 dhcp dhcpd: DHCPREQUEST for 172.16.60.12 (172.16.22.51) from 00:22:15:ee:9d:2e (Hostname Unsuitable for Printing) via 172.16.241.41
Oct 10 22:56:55 dhcp dhcpd: DHCPACK on 172.16.60.12 to 00:22:15:ee:9d:2e (Hostname Unsuitable for Printing) via 172.16.241.41


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 11, 2011 22:54 
Не в сети

Зарегистрирован: Вт окт 16, 2007 12:01
Сообщений: 107
Обнаружилась интересная особенность.

Оставил на коммутаторе только пару портов на снупинге (что бы проще наблюдать было за логами и дампом пакетов).
На остальных, кроме двух, снупинг выключил. И о чудо, после этого один раз только заблокировало правильную связку потом пара часов - все работает нормально.

Аналогичные тесты на соседних коммутаторах показывают аналогичные результаты - до 2-3 портов со включенным снупингом все работает, если включить снупинг больше четырех-пяти портов - начинаются вышеописанные глюки...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 14, 2011 12:28 
Не в сети

Зарегистрирован: Вт окт 16, 2007 12:01
Сообщений: 107
Вот еще пример с работающего куска сети

Настройки
Скрытый текст: показать
# security_ACL

config address_binding ip_mac ports 1-23 state enable
enable address_binding dhcp_snoop
disable address_binding acl_mode
config filter dhcp_server ports 1-24 state enable
enable dhcp_local_relay
config pppoe circuit_id_insertion state disable

# IPBIND

config address_binding ip_mac ports 1-24 allow_zeroip enable
config address_binding ip_mac ports 1-23 state enable strict
enable address_binding trap_log
config address_binding dhcp_snoop inactive_ageout_time 1
config address_binding dhcp_snoop max_entry ports 1-26 limit 5

# DHCP_RELAY

enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id default
config dhcp_relay option_60 state disable
config dhcp_relay option_60 default mode drop
config dhcp_relay option_61 state disable
config dhcp_relay option_61 default drop
config dhcp_relay add ipif System 172.22.22.51

# DHCP_LOCAL_RELAY

config dhcp_local_relay option_82 ports 1-26 policy keep

Лог с коммутатора
Цитата:
656 2011/10/11 19:19:42 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.22.60.5, MAC: 00-16-CB-AD-0E-70, port: 5)
641 2011/10/11 18:34:33 Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 172.22.60.5, MAC: 00-16-CB-AD-0E-70, port: 5)

Лог с сервера
Цитата:
Oct 11 18:24:33 dhcp dhcpd: OPT82 HW=1:0:16:cb:ad:e:70 switch 1c:bd:b9:e6:46:85 sw_ip 0.0.0.0 port 0/5 VLAN 4059
Oct 11 18:24:33 dhcp dhcpd: DHCPREQUEST for 172.22.60.5 from 00:16:cb:ad:0e:70 (DIR-300) via fxp0
Oct 11 18:24:33 dhcp dhcpd: DHCPACK on 172.22.60.5 to 00:16:cb:ad:0e:70 (DIR-300) via fxp0
Oct 11 18:34:33 dhcp dhcpd: OPT82 HW=1:0:16:cb:ad:e:70 switch 1c:bd:b9:e6:46:85 sw_ip 0.0.0.0 port 0/5 VLAN 4059
Oct 11 18:34:33 dhcp dhcpd: DHCPREQUEST for 172.22.60.5 from 00:16:cb:ad:0e:70 (DIR-300) via fxp0
Oct 11 18:34:33 dhcp dhcpd: DHCPACK on 172.22.60.5 to 00:16:cb:ad:0e:70 (DIR-300) via fxp0
Oct 11 18:42:03 dhcp dhcpd: OPT82 HW=1:0:16:cb:ad:e:70 switch 1c:bd:b9:e6:46:85 sw_ip 172.22.241.41 port 0/5 VLAN 4059
Oct 11 18:42:03 dhcp dhcpd: DHCPREQUEST for 172.22.60.5 from 00:16:cb:ad:0e:70 (DIR-300) via 172.22.241.41
Oct 11 18:42:03 dhcp dhcpd: DHCPACK on 172.22.60.5 to 00:16:cb:ad:0e:70 (DIR-300) via 172.22.241.41
Oct 11 18:52:03 dhcp dhcpd: OPT82 HW=1:0:16:cb:ad:e:70 switch 1c:bd:b9:e6:46:85 sw_ip 0.0.0.0 port 0/5 VLAN 4059
Oct 11 18:52:03 dhcp dhcpd: DHCPREQUEST for 172.22.60.5 from 00:16:cb:ad:0e:70 (DIR-300) via fxp0
Oct 11 18:52:03 dhcp dhcpd: DHCPACK on 172.22.60.5 to 00:16:cb:ad:0e:70 (DIR-300) via fxp0
Oct 11 19:02:03 dhcp dhcpd: OPT82 HW=1:0:16:cb:ad:e:70 switch 1c:bd:b9:e6:46:85 sw_ip 0.0.0.0 port 0/5 VLAN 4059
Oct 11 19:02:03 dhcp dhcpd: DHCPREQUEST for 172.22.60.5 from 00:16:cb:ad:0e:70 (DIR-300) via fxp0
Oct 11 19:02:03 dhcp dhcpd: DHCPACK on 172.22.60.5 to 00:16:cb:ad:0e:70 (DIR-300) via fxp0
Oct 11 19:12:03 dhcp dhcpd: OPT82 HW=1:0:16:cb:ad:e:70 switch 1c:bd:b9:e6:46:85 sw_ip 0.0.0.0 port 0/5 VLAN 4059
Oct 11 19:12:03 dhcp dhcpd: DHCPREQUEST for 172.22.60.5 from 00:16:cb:ad:0e:70 (DIR-300) via fxp0
Oct 11 19:12:03 dhcp dhcpd: DHCPACK on 172.22.60.5 to 00:16:cb:ad:0e:70 (DIR-300) via fxp0
Oct 11 19:22:04 dhcp dhcpd: OPT82 HW=1:0:16:cb:ad:e:70 switch 1c:bd:b9:e6:46:85 sw_ip 0.0.0.0 port 0/5 VLAN 4059
Oct 11 19:22:04 dhcp dhcpd: DHCPREQUEST for 172.22.60.5 from 00:16:cb:ad:0e:70 (DIR-300) via fxp0
Oct 11 19:22:04 dhcp dhcpd: DHCPACK on 172.22.60.5 to 00:16:cb:ad:0e:70 (DIR-300) via fxp0

А вот трафик. Совершенно одинаковые запросы то приводят к блокировке, то все нормально, связки IP-MAC создаются/обновляются, блокировка не происходит
Скрытый текст: показать
18:24:33.630735 IP (tos 0x0, ttl 63, id 12711, offset 0, flags [DF], proto UDP (17), length 576) 172.22.60.5.68 > 172.22.22.51.67: [udp sum ok] BOOTP/DHCP, Request from 00:16:cb:ad:0e:70, length 548, xid 0x54c19fe8, Flags [none] (0x0000)
Client-IP 172.22.60.5
Client-Ethernet-Address 00:16:cb:ad:0e:70
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: Request
Client-ID Option 61, length 7: ether 00:16:cb:ad:0e:70
Hostname Option 12, length 7: "DIR-300"
Vendor-Class Option 60, length 11: "udhcp 0.9.8"
Parameter-Request Option 55, length 4:
Subnet-Mask, Default-Gateway, Domain-Name-Server, Domain-Name
END Option 255, length 0
PAD Option 0, length 0, occurs 267
0x0000: 4500 0240 31a7 4000 3f11 5da1 ac16 3c05
0x0010: ac16 1633 0044 0043 022c 2f66 0101 0600
0x0020: 54c1 9fe8 0000 0000 ac16 3c05 0000 0000
0x0030: 0000 0000 0000 0000 0016 cbad 0e70 0000
0x0040: 0000 0000 0000 0000 0000 0000 0000 0000
0x0050: 0000 0000 0000 0000 0000 0000 0000 0000
0x0060: 0000 0000 0000 0000 0000 0000 0000 0000
0x0070: 0000 0000 0000 0000 0000 0000 0000 0000
0x0080: 0000 0000 0000 0000 0000 0000 0000 0000
0x0090: 0000 0000 0000 0000 0000 0000 0000 0000
0x00a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0100: 0000 0000 0000 0000 6382 5363 3501 033d
0x0110: 0701 0016 cbad 0e70 0c07 4449 522d 3330
0x0120: 303c 0b75 6468 6370 2030 2e39 2e38 3704
0x0130: 0103 060f ff00 0000 0000 0000 0000 0000
0x0140: 0000 0000 0000 0000 0000 0000 0000 0000
0x0150: 0000 0000 0000 0000 0000 0000 0000 0000
0x0160: 0000 0000 0000 0000 0000 0000 0000 0000
0x0170: 0000 0000 0000 0000 0000 0000 0000 0000
0x0180: 0000 0000 0000 0000 0000 0000 0000 0000
0x0190: 0000 0000 0000 0000 0000 0000 0000 0000
0x01a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0200: 0000 0000 0000 0000 0000 0000 0000 0000
0x0210: 0000 0000 0000 0000 0000 0000 0000 0000
0x0220: 0000 0000 0000 0000 0000 0000 0000 0000
0x0230: 0000 0000 0000 0000 0000 0000 0000 0000

18:24:33.635617 IP (tos 0x0, ttl 64, id 31237, offset 0, flags [none], proto UDP (17), length 328) 172.22.22.51.67 > 172.22.60.5.68: [udp sum ok] BOOTP/DHCP, Reply, length 300, xid 0x54c19fe8, Flags [none] (0x0000)
Client-IP 172.22.60.5
Your-IP 172.22.60.5
Client-Ethernet-Address 00:16:cb:ad:0e:70
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: ACK
Server-ID Option 54, length 4: 172.22.22.51
Lease-Time Option 51, length 4: 1200
Subnet-Mask Option 1, length 4: 255.255.255.0
Default-Gateway Option 3, length 4: 172.22.60.254
Domain-Name-Server Option 6, length 4: 172.22.22.51
END Option 255, length 0
PAD Option 0, length 0, occurs 16
0x0000: 4500 0148 7a05 0000 4011 553b ac16 1633
0x0010: ac16 3c05 0043 0044 0134 caea 0201 0600
0x0020: 54c1 9fe8 0000 0000 ac16 3c05 ac16 3c05
0x0030: 0000 0000 0000 0000 0016 cbad 0e70 0000
0x0040: 0000 0000 0000 0000 0000 0000 0000 0000
0x0050: 0000 0000 0000 0000 0000 0000 0000 0000
0x0060: 0000 0000 0000 0000 0000 0000 0000 0000
0x0070: 0000 0000 0000 0000 0000 0000 0000 0000
0x0080: 0000 0000 0000 0000 0000 0000 0000 0000
0x0090: 0000 0000 0000 0000 0000 0000 0000 0000
0x00a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0100: 0000 0000 0000 0000 6382 5363 3501 0536
0x0110: 04ac 1616 3333 0400 0004 b001 04ff ffff
0x0120: 0003 04ac 163c fe06 04ac 1616 330f 086f
0x0130: 736b 6172 2e72 75ff 0000 0000 0000 0000
0x0140: 0000 0000 0000 0000

============================= вот этот запрос ниже привел к блокировке по IP-MAC =================================
18:34:33.699783 IP (tos 0x0, ttl 63, id 7182, offset 0, flags [DF], proto UDP (17), length 576) 172.22.60.5.68 > 172.22.22.51.67: [udp sum ok] BOOTP/DHCP, Request from 00:16:cb:ad:0e:70, length 548, xid 0x54c19fe8, Flags [none] (0x0000)
Client-IP 172.22.60.5
Client-Ethernet-Address 00:16:cb:ad:0e:70
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: Request
Client-ID Option 61, length 7: ether 00:16:cb:ad:0e:70
Hostname Option 12, length 7: "DIR-300"
Vendor-Class Option 60, length 11: "udhcp 0.9.8"
Parameter-Request Option 55, length 4:
Subnet-Mask, Default-Gateway, Domain-Name-Server, Domain-Name
END Option 255, length 0
PAD Option 0, length 0, occurs 267
0x0000: 4500 0240 1c0e 4000 3f11 733a ac16 3c05
0x0010: ac16 1633 0044 0043 022c 2f66 0101 0600
0x0020: 54c1 9fe8 0000 0000 ac16 3c05 0000 0000
0x0030: 0000 0000 0000 0000 0016 cbad 0e70 0000
0x0040: 0000 0000 0000 0000 0000 0000 0000 0000
0x0050: 0000 0000 0000 0000 0000 0000 0000 0000
0x0060: 0000 0000 0000 0000 0000 0000 0000 0000
0x0070: 0000 0000 0000 0000 0000 0000 0000 0000
0x0080: 0000 0000 0000 0000 0000 0000 0000 0000
0x0090: 0000 0000 0000 0000 0000 0000 0000 0000
0x00a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0100: 0000 0000 0000 0000 6382 5363 3501 033d
0x0110: 0701 0016 cbad 0e70 0c07 4449 522d 3330
0x0120: 303c 0b75 6468 6370 2030 2e39 2e38 3704
0x0130: 0103 060f ff00 0000 0000 0000 0000 0000
0x0140: 0000 0000 0000 0000 0000 0000 0000 0000
0x0150: 0000 0000 0000 0000 0000 0000 0000 0000
0x0160: 0000 0000 0000 0000 0000 0000 0000 0000
0x0170: 0000 0000 0000 0000 0000 0000 0000 0000
0x0180: 0000 0000 0000 0000 0000 0000 0000 0000
0x0190: 0000 0000 0000 0000 0000 0000 0000 0000
0x01a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0200: 0000 0000 0000 0000 0000 0000 0000 0000
0x0210: 0000 0000 0000 0000 0000 0000 0000 0000
0x0220: 0000 0000 0000 0000 0000 0000 0000 0000
0x0230: 0000 0000 0000 0000 0000 0000 0000 0000

18:34:33.703465 IP (tos 0x0, ttl 64, id 13791, offset 0, flags [none], proto UDP (17), length 328) 172.22.22.51.67 > 172.22.60.5.68: [udp sum ok] BOOTP/DHCP, Reply, length 300, xid 0x54c19fe8, Flags [none] (0x0000)
Client-IP 172.22.60.5
Your-IP 172.22.60.5
Client-Ethernet-Address 00:16:cb:ad:0e:70
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: ACK
Server-ID Option 54, length 4: 172.22.22.51
Lease-Time Option 51, length 4: 1200
Subnet-Mask Option 1, length 4: 255.255.255.0
Default-Gateway Option 3, length 4: 172.22.60.254
Domain-Name-Server Option 6, length 4: 172.22.22.51
END Option 255, length 0
PAD Option 0, length 0, occurs 16
0x0000: 4500 0148 35df 0000 4011 9961 ac16 1633
0x0010: ac16 3c05 0043 0044 0134 caea 0201 0600
0x0020: 54c1 9fe8 0000 0000 ac16 3c05 ac16 3c05
0x0030: 0000 0000 0000 0000 0016 cbad 0e70 0000
0x0040: 0000 0000 0000 0000 0000 0000 0000 0000
0x0050: 0000 0000 0000 0000 0000 0000 0000 0000
0x0060: 0000 0000 0000 0000 0000 0000 0000 0000
0x0070: 0000 0000 0000 0000 0000 0000 0000 0000
0x0080: 0000 0000 0000 0000 0000 0000 0000 0000
0x0090: 0000 0000 0000 0000 0000 0000 0000 0000
0x00a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0100: 0000 0000 0000 0000 6382 5363 3501 0536
0x0110: 04ac 1616 3333 0400 0004 b001 04ff ffff
0x0120: 0003 04ac 163c fe06 04ac 1616 330f 086f
0x0130: 736b 6172 2e72 75ff 0000 0000 0000 0000
0x0140: 0000 0000 0000 0000
============================= вот этот запрос выше привел к блокировке по IP-MAC =================================

18:42:03.706584 IP (tos 0x0, ttl 63, id 29132, offset 0, flags [none], proto UDP (17), length 576) 172.22.241.41.68 > 172.22.22.51.67: [udp sum ok] BOOTP/DHCP, Request from 00:16:cb:ad:0e:70, length 548, hops 1, xid 0x54c19fe8, Flags [none] (0x0000)
Client-IP 172.22.60.5
Gateway-IP 172.22.241.41
Client-Ethernet-Address 00:16:cb:ad:0e:70
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: Request
Client-ID Option 61, length 7: ether 00:16:cb:ad:0e:70
Hostname Option 12, length 7: "DIR-300"
Vendor-Class Option 60, length 11: "udhcp 0.9.8"
Parameter-Request Option 55, length 4:
Subnet-Mask, Default-Gateway, Domain-Name-Server, Domain-Name
Agent-Information Option 82, length 18:
Circuit-ID SubOption 1, length 6: ^@^D^OM-[^@^E
Unknown SubOption 2, length 8:
0x0000: 0006 1cbd b9e6 4685
END Option 255, length 0
PAD Option 0, length 0, occurs 247
0x0000: 4500 0240 71cc 0000 3f11 a857 ac16 f129
0x0010: ac16 1633 0044 0043 022c 5acc 0101 0601
0x0020: 54c1 9fe8 0000 0000 ac16 3c05 0000 0000
0x0030: 0000 0000 ac16 f129 0016 cbad 0e70 0000
0x0040: 0000 0000 0000 0000 0000 0000 0000 0000
0x0050: 0000 0000 0000 0000 0000 0000 0000 0000
0x0060: 0000 0000 0000 0000 0000 0000 0000 0000
0x0070: 0000 0000 0000 0000 0000 0000 0000 0000
0x0080: 0000 0000 0000 0000 0000 0000 0000 0000
0x0090: 0000 0000 0000 0000 0000 0000 0000 0000
0x00a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0100: 0000 0000 0000 0000 6382 5363 3501 033d
0x0110: 0701 0016 cbad 0e70 0c07 4449 522d 3330
0x0120: 303c 0b75 6468 6370 2030 2e39 2e38 3704
0x0130: 0103 060f 5212 0106 0004 0fdb 0005 0208
0x0140: 0006 1cbd b9e6 4685 ff00 0000 0000 0000
0x0150: 0000 0000 0000 0000 0000 0000 0000 0000
0x0160: 0000 0000 0000 0000 0000 0000 0000 0000
0x0170: 0000 0000 0000 0000 0000 0000 0000 0000
0x0180: 0000 0000 0000 0000 0000 0000 0000 0000
0x0190: 0000 0000 0000 0000 0000 0000 0000 0000
0x01a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0200: 0000 0000 0000 0000 0000 0000 0000 0000
0x0210: 0000 0000 0000 0000 0000 0000 0000 0000
0x0220: 0000 0000 0000 0000 0000 0000 0000 0000
0x0230: 0000 0000 0000 0000 0000 0000 0000 0000

18:42:03.710360 IP (tos 0x0, ttl 64, id 52461, offset 0, flags [none], proto UDP (17), length 332) 172.22.22.51.67 > 172.22.241.41.67: [udp sum ok] BOOTP/DHCP, Reply, length 304, hops 1, xid 0x54c19fe8, Flags [none] (0x0000)
Client-IP 172.22.60.5
Your-IP 172.22.60.5
Gateway-IP 172.22.241.41
Client-Ethernet-Address 00:16:cb:ad:0e:70
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: ACK
Server-ID Option 54, length 4: 172.22.22.51
Lease-Time Option 51, length 4: 1200
Subnet-Mask Option 1, length 4: 255.255.255.0
Default-Gateway Option 3, length 4: 172.22.60.254
Domain-Name-Server Option 6, length 4: 172.22.22.51
Agent-Information Option 82, length 18:
Circuit-ID SubOption 1, length 6: ^@^D^OM-[^@^E
Unknown SubOption 2, length 8:
0x0000: 0006 1cbd b9e6 4685
END Option 255, length 0
0x0000: 4500 014c cced 0000 4011 4d2a ac16 1633
0x0010: ac16 f129 0043 0043 0138 44fb 0201 0601
0x0020: 54c1 9fe8 0000 0000 ac16 3c05 ac16 3c05
0x0030: 0000 0000 ac16 f129 0016 cbad 0e70 0000
0x0040: 0000 0000 0000 0000 0000 0000 0000 0000
0x0050: 0000 0000 0000 0000 0000 0000 0000 0000
0x0060: 0000 0000 0000 0000 0000 0000 0000 0000
0x0070: 0000 0000 0000 0000 0000 0000 0000 0000
0x0080: 0000 0000 0000 0000 0000 0000 0000 0000
0x0090: 0000 0000 0000 0000 0000 0000 0000 0000
0x00a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0100: 0000 0000 0000 0000 6382 5363 3501 0536
0x0110: 04ac 1616 3333 0400 0004 b001 04ff ffff
0x0120: 0003 04ac 163c fe06 04ac 1616 330f 086f
0x0130: 736b 6172 2e72 7552 1201 0600 040f db00
0x0140: 0502 0800 061c bdb9 e646 85ff

18:52:03.783648 IP (tos 0x0, ttl 63, id 46654, offset 0, flags [DF], proto UDP (17), length 576) 172.22.60.5.68 > 172.22.22.51.67: [udp sum ok] BOOTP/DHCP, Request from 00:16:cb:ad:0e:70, length 548, xid 0x54c19fe8, Flags [none] (0x0000)
Client-IP 172.22.60.5
Client-Ethernet-Address 00:16:cb:ad:0e:70
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: Request
Client-ID Option 61, length 7: ether 00:16:cb:ad:0e:70
Hostname Option 12, length 7: "DIR-300"
Vendor-Class Option 60, length 11: "udhcp 0.9.8"
Parameter-Request Option 55, length 4:
Subnet-Mask, Default-Gateway, Domain-Name-Server, Domain-Name
END Option 255, length 0
PAD Option 0, length 0, occurs 267
0x0000: 4500 0240 b63e 4000 3f11 d909 ac16 3c05
0x0010: ac16 1633 0044 0043 022c 2f66 0101 0600
0x0020: 54c1 9fe8 0000 0000 ac16 3c05 0000 0000
0x0030: 0000 0000 0000 0000 0016 cbad 0e70 0000
0x0040: 0000 0000 0000 0000 0000 0000 0000 0000
0x0050: 0000 0000 0000 0000 0000 0000 0000 0000
0x0060: 0000 0000 0000 0000 0000 0000 0000 0000
0x0070: 0000 0000 0000 0000 0000 0000 0000 0000
0x0080: 0000 0000 0000 0000 0000 0000 0000 0000
0x0090: 0000 0000 0000 0000 0000 0000 0000 0000
0x00a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0100: 0000 0000 0000 0000 6382 5363 3501 033d
0x0110: 0701 0016 cbad 0e70 0c07 4449 522d 3330
0x0120: 303c 0b75 6468 6370 2030 2e39 2e38 3704
0x0130: 0103 060f ff00 0000 0000 0000 0000 0000
0x0140: 0000 0000 0000 0000 0000 0000 0000 0000
0x0150: 0000 0000 0000 0000 0000 0000 0000 0000
0x0160: 0000 0000 0000 0000 0000 0000 0000 0000
0x0170: 0000 0000 0000 0000 0000 0000 0000 0000
0x0180: 0000 0000 0000 0000 0000 0000 0000 0000
0x0190: 0000 0000 0000 0000 0000 0000 0000 0000
0x01a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0200: 0000 0000 0000 0000 0000 0000 0000 0000
0x0210: 0000 0000 0000 0000 0000 0000 0000 0000
0x0220: 0000 0000 0000 0000 0000 0000 0000 0000
0x0230: 0000 0000 0000 0000 0000 0000 0000 0000

18:52:03.789150 IP (tos 0x0, ttl 64, id 41538, offset 0, flags [none], proto UDP (17), length 328) 172.22.22.51.67 > 172.22.60.5.68: [udp sum ok] BOOTP/DHCP, Reply, length 300, xid 0x54c19fe8, Flags [none] (0x0000)
Client-IP 172.22.60.5
Your-IP 172.22.60.5
Client-Ethernet-Address 00:16:cb:ad:0e:70
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: ACK
Server-ID Option 54, length 4: 172.22.22.51
Lease-Time Option 51, length 4: 1200
Subnet-Mask Option 1, length 4: 255.255.255.0
Default-Gateway Option 3, length 4: 172.22.60.254
Domain-Name-Server Option 6, length 4: 172.22.22.51
END Option 255, length 0
PAD Option 0, length 0, occurs 16
0x0000: 4500 0148 a242 0000 4011 2cfe ac16 1633
0x0010: ac16 3c05 0043 0044 0134 caea 0201 0600
0x0020: 54c1 9fe8 0000 0000 ac16 3c05 ac16 3c05
0x0030: 0000 0000 0000 0000 0016 cbad 0e70 0000
0x0040: 0000 0000 0000 0000 0000 0000 0000 0000
0x0050: 0000 0000 0000 0000 0000 0000 0000 0000
0x0060: 0000 0000 0000 0000 0000 0000 0000 0000
0x0070: 0000 0000 0000 0000 0000 0000 0000 0000
0x0080: 0000 0000 0000 0000 0000 0000 0000 0000
0x0090: 0000 0000 0000 0000 0000 0000 0000 0000
0x00a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0100: 0000 0000 0000 0000 6382 5363 3501 0536
0x0110: 04ac 1616 3333 0400 0004 b001 04ff ffff
0x0120: 0003 04ac 163c fe06 04ac 1616 330f 086f
0x0130: 736b 6172 2e72 75ff 0000 0000 0000 0000
0x0140: 0000 0000 0000 0000

19:02:03.857415 IP (tos 0x0, ttl 63, id 41126, offset 0, flags [DF], proto UDP (17), length 576) 172.22.60.5.68 > 172.22.22.51.67: [udp sum ok] BOOTP/DHCP, Request from 00:16:cb:ad:0e:70, length 548, xid 0x54c19fe8, Flags [none] (0x0000)
Client-IP 172.22.60.5
Client-Ethernet-Address 00:16:cb:ad:0e:70
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: Request
Client-ID Option 61, length 7: ether 00:16:cb:ad:0e:70
Hostname Option 12, length 7: "DIR-300"
Vendor-Class Option 60, length 11: "udhcp 0.9.8"
Parameter-Request Option 55, length 4:
Subnet-Mask, Default-Gateway, Domain-Name-Server, Domain-Name
END Option 255, length 0
PAD Option 0, length 0, occurs 267
0x0000: 4500 0240 a0a6 4000 3f11 eea1 ac16 3c05
0x0010: ac16 1633 0044 0043 022c 2f66 0101 0600
0x0020: 54c1 9fe8 0000 0000 ac16 3c05 0000 0000
0x0030: 0000 0000 0000 0000 0016 cbad 0e70 0000
0x0040: 0000 0000 0000 0000 0000 0000 0000 0000
0x0050: 0000 0000 0000 0000 0000 0000 0000 0000
0x0060: 0000 0000 0000 0000 0000 0000 0000 0000
0x0070: 0000 0000 0000 0000 0000 0000 0000 0000
0x0080: 0000 0000 0000 0000 0000 0000 0000 0000
0x0090: 0000 0000 0000 0000 0000 0000 0000 0000
0x00a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0100: 0000 0000 0000 0000 6382 5363 3501 033d
0x0110: 0701 0016 cbad 0e70 0c07 4449 522d 3330
0x0120: 303c 0b75 6468 6370 2030 2e39 2e38 3704
0x0130: 0103 060f ff00 0000 0000 0000 0000 0000
0x0140: 0000 0000 0000 0000 0000 0000 0000 0000
0x0150: 0000 0000 0000 0000 0000 0000 0000 0000
0x0160: 0000 0000 0000 0000 0000 0000 0000 0000
0x0170: 0000 0000 0000 0000 0000 0000 0000 0000
0x0180: 0000 0000 0000 0000 0000 0000 0000 0000
0x0190: 0000 0000 0000 0000 0000 0000 0000 0000
0x01a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0200: 0000 0000 0000 0000 0000 0000 0000 0000
0x0210: 0000 0000 0000 0000 0000 0000 0000 0000
0x0220: 0000 0000 0000 0000 0000 0000 0000 0000
0x0230: 0000 0000 0000 0000 0000 0000 0000 0000

19:02:03.864165 IP (tos 0x0, ttl 64, id 50879, offset 0, flags [none], proto UDP (17), length 328) 172.22.22.51.67 > 172.22.60.5.68: [udp sum ok] BOOTP/DHCP, Reply, length 300, xid 0x54c19fe8, Flags [none] (0x0000)
Client-IP 172.22.60.5
Your-IP 172.22.60.5
Client-Ethernet-Address 00:16:cb:ad:0e:70
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: ACK
Server-ID Option 54, length 4: 172.22.22.51
Lease-Time Option 51, length 4: 1200
Subnet-Mask Option 1, length 4: 255.255.255.0
Default-Gateway Option 3, length 4: 172.22.60.254
Domain-Name-Server Option 6, length 4: 172.22.22.51
END Option 255, length 0
PAD Option 0, length 0, occurs 16
0x0000: 4500 0148 c6bf 0000 4011 0881 ac16 1633
0x0010: ac16 3c05 0043 0044 0134 caea 0201 0600
0x0020: 54c1 9fe8 0000 0000 ac16 3c05 ac16 3c05
0x0030: 0000 0000 0000 0000 0016 cbad 0e70 0000
0x0040: 0000 0000 0000 0000 0000 0000 0000 0000
0x0050: 0000 0000 0000 0000 0000 0000 0000 0000
0x0060: 0000 0000 0000 0000 0000 0000 0000 0000
0x0070: 0000 0000 0000 0000 0000 0000 0000 0000
0x0080: 0000 0000 0000 0000 0000 0000 0000 0000
0x0090: 0000 0000 0000 0000 0000 0000 0000 0000
0x00a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0100: 0000 0000 0000 0000 6382 5363 3501 0536
0x0110: 04ac 1616 3333 0400 0004 b001 04ff ffff
0x0120: 0003 04ac 163c fe06 04ac 1616 330f 086f
0x0130: 736b 6172 2e72 75ff 0000 0000 0000 0000
0x0140: 0000 0000 0000 0000

19:12:03.932974 IP (tos 0x0, ttl 63, id 35597, offset 0, flags [DF], proto UDP (17), length 576) 172.22.60.5.68 > 172.22.22.51.67: [udp sum ok] BOOTP/DHCP, Request from 00:16:cb:ad:0e:70, length 548, xid 0x54c19fe8, Flags [none] (0x0000)
Client-IP 172.22.60.5
Client-Ethernet-Address 00:16:cb:ad:0e:70
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: Request
Client-ID Option 61, length 7: ether 00:16:cb:ad:0e:70
Hostname Option 12, length 7: "DIR-300"
Vendor-Class Option 60, length 11: "udhcp 0.9.8"
Parameter-Request Option 55, length 4:
Subnet-Mask, Default-Gateway, Domain-Name-Server, Domain-Name
END Option 255, length 0
PAD Option 0, length 0, occurs 267
0x0000: 4500 0240 8b0d 4000 3f11 043b ac16 3c05
0x0010: ac16 1633 0044 0043 022c 2f66 0101 0600
0x0020: 54c1 9fe8 0000 0000 ac16 3c05 0000 0000
0x0030: 0000 0000 0000 0000 0016 cbad 0e70 0000
0x0040: 0000 0000 0000 0000 0000 0000 0000 0000
0x0050: 0000 0000 0000 0000 0000 0000 0000 0000
0x0060: 0000 0000 0000 0000 0000 0000 0000 0000
0x0070: 0000 0000 0000 0000 0000 0000 0000 0000
0x0080: 0000 0000 0000 0000 0000 0000 0000 0000
0x0090: 0000 0000 0000 0000 0000 0000 0000 0000
0x00a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0100: 0000 0000 0000 0000 6382 5363 3501 033d
0x0110: 0701 0016 cbad 0e70 0c07 4449 522d 3330
0x0120: 303c 0b75 6468 6370 2030 2e39 2e38 3704
0x0130: 0103 060f ff00 0000 0000 0000 0000 0000
0x0140: 0000 0000 0000 0000 0000 0000 0000 0000
0x0150: 0000 0000 0000 0000 0000 0000 0000 0000
0x0160: 0000 0000 0000 0000 0000 0000 0000 0000
0x0170: 0000 0000 0000 0000 0000 0000 0000 0000
0x0180: 0000 0000 0000 0000 0000 0000 0000 0000
0x0190: 0000 0000 0000 0000 0000 0000 0000 0000
0x01a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0200: 0000 0000 0000 0000 0000 0000 0000 0000
0x0210: 0000 0000 0000 0000 0000 0000 0000 0000
0x0220: 0000 0000 0000 0000 0000 0000 0000 0000
0x0230: 0000 0000 0000 0000 0000 0000 0000 0000

19:12:03.937608 IP (tos 0x0, ttl 64, id 15007, offset 0, flags [none], proto UDP (17), length 328) 172.22.22.51.67 > 172.22.60.5.68: [udp sum ok] BOOTP/DHCP, Reply, length 300, xid 0x54c19fe8, Flags [none] (0x0000)
Client-IP 172.22.60.5
Your-IP 172.22.60.5
Client-Ethernet-Address 00:16:cb:ad:0e:70
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: ACK
Server-ID Option 54, length 4: 172.22.22.51
Lease-Time Option 51, length 4: 1200
Subnet-Mask Option 1, length 4: 255.255.255.0
Default-Gateway Option 3, length 4: 172.22.60.254
Domain-Name-Server Option 6, length 4: 172.22.22.51
END Option 255, length 0
PAD Option 0, length 0, occurs 16
0x0000: 4500 0148 3a9f 0000 4011 94a1 ac16 1633
0x0010: ac16 3c05 0043 0044 0134 caea 0201 0600
0x0020: 54c1 9fe8 0000 0000 ac16 3c05 ac16 3c05
0x0030: 0000 0000 0000 0000 0016 cbad 0e70 0000
0x0040: 0000 0000 0000 0000 0000 0000 0000 0000
0x0050: 0000 0000 0000 0000 0000 0000 0000 0000
0x0060: 0000 0000 0000 0000 0000 0000 0000 0000
0x0070: 0000 0000 0000 0000 0000 0000 0000 0000
0x0080: 0000 0000 0000 0000 0000 0000 0000 0000
0x0090: 0000 0000 0000 0000 0000 0000 0000 0000
0x00a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0100: 0000 0000 0000 0000 6382 5363 3501 0536
0x0110: 04ac 1616 3333 0400 0004 b001 04ff ffff
0x0120: 0003 04ac 163c fe06 04ac 1616 330f 086f
0x0130: 736b 6172 2e72 75ff 0000 0000 0000 0000
0x0140: 0000 0000 0000 0000

19:22:04.079580 IP (tos 0x0, ttl 63, id 30076, offset 0, flags [DF], proto UDP (17), length 576) 172.22.60.5.68 > 172.22.22.51.67: [udp sum ok] BOOTP/DHCP, Request from 00:16:cb:ad:0e:70, length 548, xid 0x54c19fe8, Flags [none] (0x0000)
Client-IP 172.22.60.5
Client-Ethernet-Address 00:16:cb:ad:0e:70
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: Request
Client-ID Option 61, length 7: ether 00:16:cb:ad:0e:70
Hostname Option 12, length 7: "DIR-300"
Vendor-Class Option 60, length 11: "udhcp 0.9.8"
Parameter-Request Option 55, length 4:
Subnet-Mask, Default-Gateway, Domain-Name-Server, Domain-Name
END Option 255, length 0
PAD Option 0, length 0, occurs 267
0x0000: 4500 0240 757c 4000 3f11 19cc ac16 3c05
0x0010: ac16 1633 0044 0043 022c 2f66 0101 0600
0x0020: 54c1 9fe8 0000 0000 ac16 3c05 0000 0000
0x0030: 0000 0000 0000 0000 0016 cbad 0e70 0000
0x0040: 0000 0000 0000 0000 0000 0000 0000 0000
0x0050: 0000 0000 0000 0000 0000 0000 0000 0000
0x0060: 0000 0000 0000 0000 0000 0000 0000 0000
0x0070: 0000 0000 0000 0000 0000 0000 0000 0000
0x0080: 0000 0000 0000 0000 0000 0000 0000 0000
0x0090: 0000 0000 0000 0000 0000 0000 0000 0000
0x00a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0100: 0000 0000 0000 0000 6382 5363 3501 033d
0x0110: 0701 0016 cbad 0e70 0c07 4449 522d 3330
0x0120: 303c 0b75 6468 6370 2030 2e39 2e38 3704
0x0130: 0103 060f ff00 0000 0000 0000 0000 0000
0x0140: 0000 0000 0000 0000 0000 0000 0000 0000
0x0150: 0000 0000 0000 0000 0000 0000 0000 0000
0x0160: 0000 0000 0000 0000 0000 0000 0000 0000
0x0170: 0000 0000 0000 0000 0000 0000 0000 0000
0x0180: 0000 0000 0000 0000 0000 0000 0000 0000
0x0190: 0000 0000 0000 0000 0000 0000 0000 0000
0x01a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0200: 0000 0000 0000 0000 0000 0000 0000 0000
0x0210: 0000 0000 0000 0000 0000 0000 0000 0000
0x0220: 0000 0000 0000 0000 0000 0000 0000 0000
0x0230: 0000 0000 0000 0000 0000 0000 0000 0000

19:22:04.083511 IP (tos 0x0, ttl 64, id 25051, offset 0, flags [none], proto UDP (17), length 328) 172.22.22.51.67 > 172.22.60.5.68: [udp sum ok] BOOTP/DHCP, Reply, length 300, xid 0x54c19fe8, Flags [none] (0x0000)
Client-IP 172.22.60.5
Your-IP 172.22.60.5
Client-Ethernet-Address 00:16:cb:ad:0e:70
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: ACK
Server-ID Option 54, length 4: 172.22.22.51
Lease-Time Option 51, length 4: 1200
Subnet-Mask Option 1, length 4: 255.255.255.0
Default-Gateway Option 3, length 4: 172.22.60.254
Domain-Name-Server Option 6, length 4: 172.22.22.51
END Option 255, length 0
PAD Option 0, length 0, occurs 16
0x0000: 4500 0148 61db 0000 4011 6d65 ac16 1633
0x0010: ac16 3c05 0043 0044 0134 caea 0201 0600
0x0020: 54c1 9fe8 0000 0000 ac16 3c05 ac16 3c05
0x0030: 0000 0000 0000 0000 0016 cbad 0e70 0000
0x0040: 0000 0000 0000 0000 0000 0000 0000 0000
0x0050: 0000 0000 0000 0000 0000 0000 0000 0000
0x0060: 0000 0000 0000 0000 0000 0000 0000 0000
0x0070: 0000 0000 0000 0000 0000 0000 0000 0000
0x0080: 0000 0000 0000 0000 0000 0000 0000 0000
0x0090: 0000 0000 0000 0000 0000 0000 0000 0000
0x00a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0100: 0000 0000 0000 0000 6382 5363 3501 0536
0x0110: 04ac 1616 3333 0400 0004 b001 04ff ffff
0x0120: 0003 04ac 163c fe06 04ac 1616 330f 086f
0x0130: 736b 6172 2e72 75ff 0000 0000 0000 0000
0x0140: 0000 0000 0000 0000

19:32:03.137340 IP (tos 0x0, ttl 63, id 24446, offset 0, flags [DF], proto UDP (17), length 576) 172.22.60.5.68 > 172.22.22.51.67: [udp sum ok] BOOTP/DHCP, Request from 00:16:cb:ad:0e:70, length 548, xid 0x54c19fe8, Flags [none] (0x0000)
Client-IP 172.22.60.5
Client-Ethernet-Address 00:16:cb:ad:0e:70
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: Request
Client-ID Option 61, length 7: ether 00:16:cb:ad:0e:70
Hostname Option 12, length 7: "DIR-300"
Vendor-Class Option 60, length 11: "udhcp 0.9.8"
Parameter-Request Option 55, length 4:
Subnet-Mask, Default-Gateway, Domain-Name-Server, Domain-Name
END Option 255, length 0
PAD Option 0, length 0, occurs 267
0x0000: 4500 0240 5f7e 4000 3f11 2fca ac16 3c05
0x0010: ac16 1633 0044 0043 022c 2f66 0101 0600
0x0020: 54c1 9fe8 0000 0000 ac16 3c05 0000 0000
0x0030: 0000 0000 0000 0000 0016 cbad 0e70 0000
0x0040: 0000 0000 0000 0000 0000 0000 0000 0000
0x0050: 0000 0000 0000 0000 0000 0000 0000 0000
0x0060: 0000 0000 0000 0000 0000 0000 0000 0000
0x0070: 0000 0000 0000 0000 0000 0000 0000 0000
0x0080: 0000 0000 0000 0000 0000 0000 0000 0000
0x0090: 0000 0000 0000 0000 0000 0000 0000 0000
0x00a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0100: 0000 0000 0000 0000 6382 5363 3501 033d
0x0110: 0701 0016 cbad 0e70 0c07 4449 522d 3330
0x0120: 303c 0b75 6468 6370 2030 2e39 2e38 3704
0x0130: 0103 060f ff00 0000 0000 0000 0000 0000
0x0140: 0000 0000 0000 0000 0000 0000 0000 0000
0x0150: 0000 0000 0000 0000 0000 0000 0000 0000
0x0160: 0000 0000 0000 0000 0000 0000 0000 0000
0x0170: 0000 0000 0000 0000 0000 0000 0000 0000
0x0180: 0000 0000 0000 0000 0000 0000 0000 0000
0x0190: 0000 0000 0000 0000 0000 0000 0000 0000
0x01a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x01f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0200: 0000 0000 0000 0000 0000 0000 0000 0000
0x0210: 0000 0000 0000 0000 0000 0000 0000 0000
0x0220: 0000 0000 0000 0000 0000 0000 0000 0000
0x0230: 0000 0000 0000 0000 0000 0000 0000 0000

19:32:03.142116 IP (tos 0x0, ttl 64, id 44042, offset 0, flags [none], proto UDP (17), length 328) 172.22.22.51.67 > 172.22.60.5.68: [udp sum ok] BOOTP/DHCP, Reply, length 300, xid 0x54c19fe8, Flags [none] (0x0000)
Client-IP 172.22.60.5
Your-IP 172.22.60.5
Client-Ethernet-Address 00:16:cb:ad:0e:70
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: ACK
Server-ID Option 54, length 4: 172.22.22.51
Lease-Time Option 51, length 4: 1200
Subnet-Mask Option 1, length 4: 255.255.255.0
Default-Gateway Option 3, length 4: 172.22.60.254
Domain-Name-Server Option 6, length 4: 172.22.22.51
END Option 255, length 0
PAD Option 0, length 0, occurs 16
0x0000: 4500 0148 ac0a 0000 4011 2336 ac16 1633
0x0010: ac16 3c05 0043 0044 0134 caea 0201 0600
0x0020: 54c1 9fe8 0000 0000 ac16 3c05 ac16 3c05
0x0030: 0000 0000 0000 0000 0016 cbad 0e70 0000
0x0040: 0000 0000 0000 0000 0000 0000 0000 0000
0x0050: 0000 0000 0000 0000 0000 0000 0000 0000
0x0060: 0000 0000 0000 0000 0000 0000 0000 0000
0x0070: 0000 0000 0000 0000 0000 0000 0000 0000
0x0080: 0000 0000 0000 0000 0000 0000 0000 0000
0x0090: 0000 0000 0000 0000 0000 0000 0000 0000
0x00a0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00b0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00c0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00d0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00e0: 0000 0000 0000 0000 0000 0000 0000 0000
0x00f0: 0000 0000 0000 0000 0000 0000 0000 0000
0x0100: 0000 0000 0000 0000 6382 5363 3501 0536
0x0110: 04ac 1616 3333 0400 0004 b001 04ff ffff
0x0120: 0003 04ac 163c fe06 04ac 1616 330f 086f
0x0130: 736b 6172 2e72 75ff 0000 0000 0000 0000
0x0140: 0000 0000 0000 0000


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 14, 2011 12:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Какая у Вас загрузка CPU коммутатора когда начинаются проблемы? В логах ничего нет про SafeguardEngine?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 14, 2011 14:10 
Не в сети

Зарегистрирован: Вт окт 16, 2007 12:01
Сообщений: 107
Alexandr Zaitsev писал(а):
Какая у Вас загрузка CPU коммутатора когда начинаются проблемы? В логах ничего нет про SafeguardEngine?


Про SafeguardEngine ничего.

Загрузка

Five seconds - 5% One minute - 8% Five minutes - 6%


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 18, 2011 13:00 
Не в сети

Зарегистрирован: Вт окт 16, 2007 12:01
Сообщений: 107
Появилась какая-либо информация по данной проблеме?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 18, 2011 13:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Пришлите мне пожалуйста на почту топологию сети и полный конфиг коммутатора.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт окт 18, 2011 15:54 
Не в сети

Зарегистрирован: Вт окт 16, 2007 12:01
Сообщений: 107
Выслал.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 02, 2011 16:40 
Не в сети

Зарегистрирован: Вт ноя 01, 2011 15:13
Сообщений: 3
vimaks писал(а):
DES-3625
прошивка последняя 6.00.B57
Сброс по дефолту и настройка с нуля: управляющий vlan и пользовательский vlan, dhcp-relay + opt82.
Dchp-сервер доступен через управляющий vlan за роутером, lease-time = 20 минут


Все почти тоже самое, только lease-time = 5 мин.

Нормально работающая схема:
Клиент шлет Discover, сервер шлет Offer, клиет шлет ответный Request, сервер шлет ACK - здесь все в порядке, настройки клиентом получены, запись в таблице биндинга коммутатора появилась, счетчики lease time на коммутаторе в таблице биндинга и на виндовой машине начали отсчет с 300 сек.

Далее возникает неполадка:
До того момента, как lease time истек, Виндовая машина автоматически заранее шлет упреждающий Request пакет (с source IP, который он получил от DHCP сервера), ответ на этот пакет приходит от dhcp-сервера, lease time на виндовой машине обновляется до максимального уровня в 300 сек, а вот на коммутаторе счетчик не меняется и продолжает уменьшаться. Далее возникает ситуация, когда счетчик на коммутаторе истекает, а на виндовой машине он еще не истек, и запись из таблицы биндинга переносится в таблицу заблокированных.

Данную ситуацию можно воспроизвести командой ipconfig /renew - счетчик на виндовой машине обновится до 300 с., а на коммутаторе останется неизменным и продолжит уменьшаться...

В итоге получается, что если DHCP Request c source IP не равным 0.0.0.0 послан заранее до окончания lease time, то коммутатор неверно его воспринимает и не обновляет свой счетчик lease time.

Данная ситуация проявлялась не очень продолжительное время(минут 20, пока не ребутнул коммутатор), после ребута мне не удалось ее повторить. DHCP Snooping выключать не пробовал.

_________________
С уважением,
Жумаханов Максим
Сетевой инженер
Группа компаний "Интерзет"
www.interzet.ru
mailto:msz@i-zet.ru


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 26, 2012 20:33 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
ситуация точно такая же
свич DES 3526
прошивка 6.00 В57
релей не используем, адреса выдаем по маку.

настройки сделал такие:
Код:
enable address_binding trap_log
config address_binding dhcp_snoop inactive_ageout_time 1
config address_binding dhcp_snoop max_entry ports 1-24 limit 1
config address_binding ip_mac ports 1-24 state enable strict allow_zeroip  enable  forward_dhcppkt enable


К портам 1-24 подклены клиенты.
Примерно 60% клиентов работают как и положено
остальные получают адрес и блокируются с верной связкой:

Код:
1073   2012/01/26 21:25:36  Unauthenticated IP-MAC address and discarded by ip m
                            ac port binding (IP: 10.215.101.49, MAC: 00-1F-5B-4F
                            -36-CF, port: 2)
1072   2012/01/26 21:25:12  Port 16 link up, 100Mbps FULL duplex
1071   2012/01/26 21:25:09  Unauthenticated IP-MAC address and discarded by ip m
                            ac port binding (IP: 10.215.101.54, MAC: 00-1C-F0-11
                            -4C-6D, port: 15)
1070   2012/01/26 21:25:07  Port 15 link up, 100Mbps FULL duplex
1069   2012/01/26 21:25:06  Unauthenticated IP-MAC address and discarded by ip m
                            ac port binding (IP: 10.215.101.26, MAC: 00-22-B0-91
                            -0E-C4, port: 14)
1068   2012/01/26 21:25:06  Port 14 link up, 100Mbps FULL duplex
1067   2012/01/26 21:25:01  Unauthenticated IP-MAC address and discarded by ip m
                            ac port binding (IP: 10.215.101.48, MAC: 00-22-B0-3E
                            -71-D0, port: 12)

_________________
http://lanstart.ru -Сети, сервисы, оборудование.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 27, 2012 13:35 
Не в сети

Зарегистрирован: Пн ноя 27, 2006 19:25
Сообщений: 265
Откуда: Крым
На прошивке R6.20.B09 описанных выше проблем не наблюдаем.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 01, 2012 00:58 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
сменил прошивку на последнюю, не помогло.

Код:
enable dhcp_relay     
enable address_binding trap_log
config address_binding dhcp_snoop inactive_ageout_time 24
config address_binding dhcp_snoop max_entry ports 1-24 limit 1
config address_binding ip_mac ports 1-24 state enable strict allow_zeroip  enable  forward_dhcppkt enable

DHCP выдается по мак -адресу
на свиче ACL-ов более нет.

_________________
http://lanstart.ru -Сети, сервисы, оборудование.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 01, 2012 09:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Уточните пожалуйста, клиенты блокируются сразу после получения адреса или через какое-то время?

Не могли бы Вы запустить снифер на таком проблемном клиенте, попробовать получить адрес и прислать дамп мне на почту?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB