faq обучение настройка
Текущее время: Вс июл 20, 2025 21:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Пт дек 09, 2011 09:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Выслал Вам на почту исправление.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Пн дек 12, 2011 15:07 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
Добрый день.
Понадобилось раздавать адреса в одном из vlan (vlanid 81) на DES-3526.

Код:
DES-3526:admin#show firmware information
Command: show firmware information

ID  Version   Size(B)  Update Time          From                User
--  --------  -------  -------------------  ------------------  ---------------
*1  6.20.B07  3574866  2011/12/10 11:14:45  10.3.127.5(T)       admin
 2  (Empty)


Код:
DES-3526:admin#show dhcp_relay
Command: show dhcp_relay

DHCP/BOOTP Relay Status         : Enabled
DHCP/BOOTP Hops Count Limit     : 4
DHCP/BOOTP Relay Time Threshold : 0
DHCP Relay Agent Information Option 82 State  : Enabled
DHCP Relay Agent Information Option 82 Check  : Enabled
DHCP Relay Agent Information Option 82 Policy : Keep
DHCP Relay Agent Information Option 82 Remote ID : 00-17-9A-BB-78-28

Interface     Server 1         Server 2         Server 3         Server 4
------------  ---------------  ---------------  ---------------  --------------

Server                   VLAN ID List
---------------          ------------------------------------
10.3.127.5               81

Проверяем - клиенты из vlanid 81 получают адреса. Но оказывается, что клиенты из vlanid 102 который проходит через этот коммутатор уже не получают адреса.
Никакого другого функционала кроме vlan'ов на коммутаторе нет. ACL нет.
Хотелось бы эту ситуацию скорейшим образом разрешить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Пн дек 12, 2011 15:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
То есть 102 влан не нужно релеить самим коммутатором? Если да, то нужно создать разрешающий ACL, более приоритетный, чем тот, что создается функционалом DHCP Relay (c меньшим profile_id).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Пн дек 12, 2011 17:35 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
Нужно что бы коммутатор релеил только vlanid 81.
Если я правильно понял то: создаваемые ACL, при включении dhcp relay, блокируют все запросы на 67 порт в UDP транспорте проктокола IP. Но так как проблема, пока что, только с vlanid 102, то простейшее решение разрешить все в этом vlan:
Код:
create access_profile ethernet vlan profile_id 1
config access_profile profile_id 1 add access_id auto_assign ethernet vlan VLAN102 port 17 permit
...
config access_profile profile_id 1 add access_id auto_assign ethernet vlan VLAN102 port 26 permit
Работает как и ожидалось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Чт дек 22, 2011 23:02 
Не в сети

Зарегистрирован: Ср окт 13, 2004 14:22
Сообщений: 21
Откуда: Ухта
toxicom писал(а):
Код:
create access_profile ethernet vlan profile_id 1
config access_profile profile_id 1 add access_id auto_assign ethernet vlan VLAN102 port 17 permit
...
config access_profile profile_id 1 add access_id auto_assign ethernet vlan VLAN102 port 26 permit
Работает как и ожидалось.


Здесь порты 17 и 26 транковые или клиентские? access_profile ethernet vlan работает только на транковых портах, разве не так? А в последней прошивке транковые порты как я понял можно не трогать. Как правильно настроить тогда клиентские порты, на которых стоят untagged-вланы без dhcp-relay?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Пт дек 23, 2011 09:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Такие ACL нужно как раз на клиентских портах писать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Пт дек 23, 2011 10:06 
Не в сети

Зарегистрирован: Ср окт 13, 2004 14:22
Сообщений: 21
Откуда: Ухта
Denis Evgraphov писал(а):
Такие ACL нужно как раз на клиентских портах писать.

Прописал эти ACL только на клиентских портах с нестандартными вланами, а на транковых и транзитных портах (в том числе на промежуточных коммутаторах) ничего не делал. В результате DHCP-запросы в этих нестандартных вланах перестают проходить.

Если же прописать ACL на транковых и транзитных портах, запросы проходят, то начинается другая беда - DHCP-запросы из обычных вланов (которые требуется релеить) начинают размножаться на транзитных свитчах.

ACL прописывал в таком виде:
create access_profile ip udp dst_port_mask 0x67 profile_id 1
config access_profile profile_id 1 add access_id auto_assign ip udp dst_port 67 port XX permit

Т.к. вланов для юрлиц на транзитных коммутаторах бывает много, по отдельности для каждого создать правило, разрешающее VlanXXX на транзитном порту может и не представиться возможным.

Что нужно сделать, чтобы все работало как надо, не создавая acl на транзитных портах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Пт дек 23, 2011 10:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
У Вас маска неправильная, нужно примерно так:
Код:
create access_profile ip udp dst_port_mask 0xFFFF profile_id 1   
config access_profile profile_id 1 add access_id auto_assign ip udp dst_port 67 port XX permit

P.S. Укажите, пожалуйста, версию прошивки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Пт дек 23, 2011 10:34 
Не в сети

Зарегистрирован: Ср окт 13, 2004 14:22
Сообщений: 21
Откуда: Ухта
Denis Evgraphov писал(а):
У Вас маска неправильная, нужно примерно так:[code]

С маской все ок, это я просто скопировал из предыдущей страницы для примера, там оказалась неправильная - не заметил при вставке.
Цитата:
P.S. Укажите, пожалуйста, версию прошивки.

6.20.B08


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Пт дек 23, 2011 11:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Если у Вас на транзите также стоят DES-3526, то и на них нужно прописать аналогичное правило, естественно учтите, что ACL действуют только на входящий в порт трафик, поэтому и ACL нужно прописывать именно на том порту, на который DHCP запрос приходит с даунлинка.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Пт дек 23, 2011 16:24 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Denis Evgraphov писал(а):
То есть 102 влан не нужно релеить самим коммутатором? Если да, то нужно создать разрешающий ACL, более приоритетный, чем тот, что создается функционалом DHCP Relay (c меньшим profile_id).

А что за ACL создает DHCP_Relay и как их посмотреть? Или это не на всех моделях?

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Пт дек 23, 2011 16:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Это на DES-3526 и DES-3550, посмотреть можно через "sh access_profile"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Вс дек 25, 2011 13:28 
Не в сети

Зарегистрирован: Пн ноя 27, 2006 19:25
Сообщений: 265
Откуда: Крым
Denis Evgraphov писал(а):
Выслал Вам на почту исправление.

Денис, а в какой версии прошивки есть данное исправление? У нас проблема аналогичная - 3526 транзитят дхцп-запросы из цепочки, а 3550 - нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3550 (fw 6.10) и dhcp82
СообщениеДобавлено: Пн дек 26, 2011 09:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
В прошивке 6.20.B08 для DES-3550.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 206


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB