faq обучение настройка
Текущее время: Пт июл 18, 2025 08:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Вт май 29, 2012 12:29 
Не в сети

Зарегистрирован: Пн ноя 27, 2006 19:25
Сообщений: 265
Откуда: Крым
Только что заметил странность. У нас dhcp-сервер по разному отрабатывает входящие запросы DHCP-Discover и DHCP-Request - разными действиями в БД. Адреса отдаются в ответ на оба типа запросов, но по DHCP-Request еще и создаются записи о статистике сессий.
Так вот, по абонентам свичей DES-3528 и DGS-3120 статистика в БД не пишется. Выходит, эти свичи (в отличие от DES-3200, DES-3526, DES-3550) просто не отправляют DHCP-Request, довольствуясь одними DHCP-Discover. Это так?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 30, 2012 18:07 
Не в сети

Зарегистрирован: Пн ноя 27, 2006 19:25
Сообщений: 265
Откуда: Крым
Господа техсаппорт!
Вынужден настаивать на своем вопросе. Проблема актуальна.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 31, 2012 09:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Проблема в том, что у вас не ведется статистика по абонентам?
Какой функционал у вас относительно к коммутаторам - не работает?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 31, 2012 09:49 
Не в сети

Зарегистрирован: Пн ноя 27, 2006 19:25
Сообщений: 265
Откуда: Крым
Вопрос был задан по логике работы конкретного функционала конкретных свичей. Попробуйте пожалуйста перечитать еще раз последние 2 предложения в нем.

Вот тут более детальное исследование поведения IMPB в DES-3528:
viewtopic.php?f=2&t=152856
Ознакомьтесь пожалуйста внимательно и смоделируйте ситуацию на стенде. Очень похоже, что ноги у всех моих наблюдений растут из одной и той же проблемы.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 01, 2012 05:08 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Если хотите что бы вам оперативно помогли, сами соберите стенд, отловите проблему, вышлите топологию и конфиги. А так это разговор в пустоту. Рекомендация основана на личном опыте.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 01, 2012 06:29 
Не в сети

Зарегистрирован: Пн ноя 27, 2006 19:25
Сообщений: 265
Откуда: Крым
Спасибо за очевидный совет! Но только не у всех бывает возможность создать стенд. В данный момент я управляю сетью удаленно.
Были времена, когда в техсаппорте длинка работали люди (Дёмин, Бигаров), способные сами собирать стенды и отлавливать проблему. Поэтому разговор был не "в пустоту". Ну, а нынче, видно, Вы правы...
Ну, хотя бы тогда предупрежу других людей о проблеме, чтобы ориентировались в ситуации, принимая решение о покупке конкретной модели свича.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 01, 2012 17:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Добрый вечер. Пришлите, пожалуйста, мне конфигурационные файлы от обоих коммутаторов и в письме укажите ссылку на этот топик. Я проверю ситуацию.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 12, 2012 19:06 
Не в сети

Зарегистрирован: Вс фев 28, 2010 04:42
Сообщений: 3
Bigarov Ruslan писал(а):
Добрый вечер. Пришлите, пожалуйста, мне конфигурационные файлы от обоих коммутаторов и в письме укажите ссылку на этот топик. Я проверю ситуацию.


Здравствуйте !

будьте добры прояснить следующие
DHCP Relay на 3528 работает но вот одна не задача если есть ACL который режет все то есть :

create access_profile profile_id 14 profile_name deny_all ip source_ip_mask 0.0.0.0
config access_profile profile_id 14 add access_id 1 ip source_ip 0.0.0.0 port 1-24 deny

и почему то задевает и dhcp реквесты раньше в 3526 и 3200 была точно такая же конфигурация и все работало.

Не подскажите какой теперь порядок прохождения пакета в 3528 что бы было понятно что можно делать что нельзя !
и вернется ли она к старой концепции ? или подтвердите что железка стала работать по другому !
прошивки даже из коробки отрабатывают идентично обновлялись и тоже самое.

P.s. вышли из ситуации создав профиль который разрешает хождения трафика на 67 68 порты.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 18, 2012 13:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Добрый день. Механизм DHCP Relay менялся, но чтобы менялся механизм ACL в DES-3528 я не слышал. Чтобы конкретно ответить на ваши вопросы, нам для начала нужна схема и конфигурационный файл для анализа.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 19, 2012 11:56 
Не в сети

Зарегистрирован: Вт июл 18, 2006 00:18
Сообщений: 5
Откуда: Ukraine
Цитата:
будьте добры прояснить следующие
DHCP Relay на 3528 работает но вот одна не задача если есть ACL который режет все то есть :

create access_profile profile_id 14 profile_name deny_all ip source_ip_mask 0.0.0.0
config access_profile profile_id 14 add access_id 1 ip source_ip 0.0.0.0 port 1-24 deny

и почему то задевает и dhcp реквесты раньше в 3526 и 3200 была точно такая же конфигурация и все работало.


Столкнулись с той же проблемой, я так понимаю в 3528 изменился порядок обработки пакетов, теперь АЦЛ правила отрабатывают раньше чем DHCP-Relay. Собственно решение проблемы у нас свелось к добавлению разрешающего правила перед блокирующим для DHCP запросов на 3528 свичах, дабы не править АЦЛи по всей сети.
Код:
create access_profile profile_id 8 profile_name DHCP ip udp src_port_mask 0xFFFF
config access_profile profile_id 8 add access_id auto_assign ip udp src_port 68 port 1-24 permit


А вообще изначально блокирующий АЦЛ нужно по человечески делать, но так уж исторически сложилось.

Да и по поводу DHCP-Relay уточнение, кто не заметил: теперь у нас есть DHCP-Relay per vlan, и если ручками не назначить с какого влана на какой ресвер релеить запросы, ничего никуда не пойдет.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: baymerx, Bing [Bot] и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB