faq обучение настройка
Текущее время: Сб июл 19, 2025 09:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 106 ]  На страницу Пред.  1, 2, 3, 4, 5, 6, 7, 8  След.
Автор Сообщение
 Заголовок сообщения: Re: Re:
СообщениеДобавлено: Пн ноя 14, 2011 11:56 
Не в сети

Зарегистрирован: Пн май 18, 2009 22:59
Сообщений: 25
xcme писал(а):
Да, заблокировать с CPU ACL можно, но это не решит проблему, т.к. на даунлинке такое запрещать нельзя.

Ответ от DHCP-сервера к свитчу приходит в менеджмент влане и по юникасту. Не вижу причин, по которым свитчу нельзя игнорировать DHCP-броадкаст пакеты в клинетском влане на аплинк портах. Вы же собственно это и запрашиваете: игнор DHCP-броадкаста в определённом VLAN на определённом порту/портах. CPU ACL с этим успешно справляется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Re:
СообщениеДобавлено: Пн ноя 14, 2011 14:20 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Tweak писал(а):
Ответ от DHCP-сервера к свитчу приходит в менеджмент влане и по юникасту. Не вижу причин, по которым свитчу нельзя игнорировать DHCP-броадкаст пакеты в клинетском влане на аплинк портах. Вы же собственно это и запрашиваете: игнор DHCP-броадкаста в определённом VLAN на определённом порту/портах. CPU ACL с этим успешно справляется.

Нет, мне нужно не игнорировать пакет, а разрешить его свободное прохождение без каких либо модификаций. Заблокировать пакет с uplink'а я пытался на стенде год назад. На практике же сейчас одна из проблем в том, чтобы позволить определенным клиентам работать с собственными dhcp-серверами. Если настроить один свич на релей в определенном влане, то dhcp-пакеты для vip-клиента этим коммутатором изменены не будут, но будут срелеены следующим коммутатором, потому надо перенастраивать все коммутаторы, где влан vip-клиента идет транзитом. Ну и плюс проблема с релеем unicast запросов на последних прошивках. Вся беда, собственно, в том, что регулярно приходится перенастраивать большие сегменты сети под ту или иную новую фичу китайских программистов. DHCP relay per port решает проблему в корне, вот потому и ожидаем его с таким нетерпением. :)

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 17, 2012 17:05 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Ы? У нас тоже появляются юрики со своим дхцп сервом, у первого из них сетка разбросана в общей сложности по 20-ти коммутаторам, пока вручками прошерстил, наложил кучку силикатных изделий :evil:
Робяты из саппорта, как там делы с энтой фичей?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 07, 2012 09:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
DHCP relay per port на DES-3200 ожидается во второй половине апреля 2012 (прошивка R1.7)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 07, 2012 10:09 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Ждем-с. :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб апр 28, 2012 14:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
В теме с прошивками доступна v1.70.B006 с функцией dhcp_relay per port.
Команда в CLI:
Цитата:
config dhcp_relay port [ | all] state [enable | disable]
show dhcp_relay port {}


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс апр 29, 2012 00:47 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
будут ли совместно работать фичи dhcp_relay per vlan & dhcp_relay per port?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 30, 2012 15:00 
Не в сети

Зарегистрирован: Вт мар 22, 2011 14:24
Сообщений: 58
И как быть с dhcp_local_reley? если на доме поставить DES-3200-26(28) и в него включить 2-м DES-3028, то получается картина что 3028 юникастовые пакеты пропускает не добавляя opt82. а DES-3200 добавляет, только уже свои, соответственно сервер шлет абоненту DHCPNAK.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 30, 2012 20:48 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
DMiTRONiK писал(а):
И как быть с dhcp_local_reley? если на доме поставить DES-3200-26(28) и в него включить 2-м DES-3028, то получается картина что 3028 юникастовые пакеты пропускает не добавляя opt82. а DES-3200 добавляет, только уже свои, соответственно сервер шлет абоненту DHCPNAK.

Убрать релей с магистралей? Затем и весь "замут", чтобы релей работал только на абонентских и не-vip-портах.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 02, 2012 08:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Gonarh писал(а):
будут ли совместно работать фичи dhcp_relay per vlan & dhcp_relay per port?

Per port настройка имеет наивысший приоритет - если вы выключаете релей на порту, то вы выключаете его на всех vlan этого порта. При этом global state может быть enable для работы dhcp relay на остальных портах коммутатора.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 02, 2012 10:23 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Ясно, спасибо


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 04, 2012 13:40 
Не в сети

Зарегистрирован: Чт окт 29, 2009 19:13
Сообщений: 91
Откуда: Донецк
А данная прошивка уже тестировалась вами? Сейчас залили на тестовый свитч - перестали получать айпи на тестовом ноутбуке. Свитч релеит discover, сервер отправляет в ответ offer, и на этом все заканчивается. Offer на клиентский порт уже не отправляется, как будто свитч его вообще не видит, или где там пакет может застрять в недрах CPU.. Откатили обратно на 1.52 - снова работает

Вот такие настройки до прошивки:
# DHCP_RELAY

enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy keep
config dhcp_relay option_82 circuit_id default
config dhcp_relay option_82 remote_id default
config dhcp_relay add vlanid 182 192.168.хх.хх
настройки relay per_port стандартные, включено на все порты

check enable & policy replace ничего не меняют, попробовали на всякий случай

acl на свитче пустые, не знаю что еще проверить.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 04, 2012 13:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Пришлите мне на почту полную конфигурацию коммутатора с указанием портов подключения клиента и сервера.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб май 05, 2012 09:52 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Коммутатор возвращает success при попытке удаления валидного сервера с произвольным vid:
Цитата:
DES-3200-28:5#sh dhcp_re
Command: show dhcp_relay

DHCP/BOOTP Relay Status : Enabled
DHCP/BOOTP Hops Count Limit : 4
DHCP/BOOTP Relay Time Threshold : 0
DHCP Relay Agent Information Option 82 State : Enabled
DHCP Relay Agent Information Option 82 Check : Disabled
DHCP Relay Agent Information Option 82 Policy : Keep
DHCP Relay Agent Information Option 82 Circuit ID : Default
DHCP Relay Agent Information Option 82 Remote ID : "10.99.170.36"

Interface Server 1 Server 2 Server 3 Server 4
------------ --------------- --------------- --------------- --------------

Server VLAN ID List
------------- ------------------------------------
10.200.201.134 204

DES-3200-28:5#config dhcp_relay delete vlanid 777 10.200.201.134
Command: config dhcp_relay delete vlanid 777 10.200.201.134

Success.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб май 05, 2012 11:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Я отписал об этой ситуации в ШК и сообщу Вам по результатам.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 106 ]  На страницу Пред.  1, 2, 3, 4, 5, 6, 7, 8  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 177


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB