faq обучение настройка
Текущее время: Вт июл 22, 2025 01:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: dhcp_snoop + pppoe = как?
СообщениеДобавлено: Пт июн 01, 2012 20:33 
Не в сети

Зарегистрирован: Пт мар 23, 2012 07:24
Сообщений: 106
ситуация: есть сеть в которой на уровне доступа используются DES-3200, DES-3526. в данный момент работает PPPoE. задача - поднять dhcp_relay + address_binding dhcp_snoop так, чтобы всё работало вместе с PPPoE.
проблема: включаешь address binding на абонентских портах, и пока клиент не получит IP от dhcp сервера он не может поднять PPPoE сессию. ситуация фатальна к примеру при использовании абонентами старых тупых точек доступа, в которых dhcp не заправшивается перед поднятием pppoe.
задача: пропускать все pppoe пакеты, внезависимости от address_binding.
вопрос: как? делаю вот так:
Код:
create access_profile ethernet ethernet_type profile_id 1
config access_profile profile_id 1 add access_id 1 ethernet ethernet_type 0x8863 port 1-24 permit
config access_profile profile_id 1 add access_id 2 ethernet ethernet_type 0x8864 port 1-24 permit

ничего не получается. пакеты как резались так и режутся. адрес биндинг включаю после применения ацл, результат тот же.
сталкивался кто?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp_snoop + pppoe = как?
СообщениеДобавлено: Сб июн 02, 2012 14:30 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
адрес_биндинг отрабатывается до пользовательских ацл, вне зависимости оттого включили вы его до или после применения ацл


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp_snoop + pppoe = как?
СообщениеДобавлено: Сб июн 02, 2012 15:58 
Не в сети

Зарегистрирован: Пт мар 23, 2012 07:24
Сообщений: 106
т.е. нет возможности при включенном dhcp_snooping пропускать pppoe пакеты? есть же forward_dhcppkt enable в адрес бингинге, почему нельзя было сделать forward_pppoepkt или вообще forward_nonippkt, последний вариант имхо был бы правильней, так админ сам решал бы какие не IP пакеты пропускать используя уже ацл


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp_snoop + pppoe = как?
СообщениеДобавлено: Вс июн 03, 2012 10:20 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
address_binding включайте в режиме loose и всё будет работать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp_snoop + pppoe = как?
СообщениеДобавлено: Вс июн 03, 2012 12:23 
Не в сети

Зарегистрирован: Пт мар 23, 2012 07:24
Сообщений: 106
config address_binding ip_mac ports 1-24 arp_inspection loose
это имеется ввиду? всё бы хорошо. но в отличае от документации я не нашёл этой команды на реальных свитчах в новых прошивках.
мб как-то по другому arp_inspection теперь конфигурируется?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp_snoop + pppoe = как?
СообщениеДобавлено: Пн июн 04, 2012 07:01 
Не в сети

Зарегистрирован: Пт мар 23, 2012 07:24
Сообщений: 106
представители Д-линка ответьте пожалуйста как можно скорее, ситуация очень щипетильная. вопрос стоит в том что в сети стоит 1500+ свитчей в которых изначально заявлена поддержка функции, а потом по каким то причинам была убрана. а нам она срочно нужна. не реализовывать же теперь dhcp релеи по всему городу без dhcp snoop?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp_snoop + pppoe = как?
СообщениеДобавлено: Пн июн 04, 2012 08:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Начиная с прошивки 1.52 введен IMPB v3.8 и логика работы следующая:
При настройке mode strict на порту с включенным IMPB ARP inspection включается автоматически.
Код:
config address_binding ip_mac ports all state enable strict

При использовании режима loose ARP inspection не включается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp_snoop + pppoe = как?
СообщениеДобавлено: Пн июн 04, 2012 10:39 
Не в сети

Зарегистрирован: Пт мар 23, 2012 07:24
Сообщений: 106
спасибо, разобрался. один только вопрос: какая между этими режимами принципиальная разница? что я теряю при включении mode loose?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp_snoop + pppoe = как?
СообщениеДобавлено: Пн июн 04, 2012 10:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Тема двухнедельной давности:
viewtopic.php?f=2&t=152478&p=813476
Также можете поискать по форуму по словам "loose" и "strict"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp_snoop + pppoe = как?
СообщениеДобавлено: Пн июн 04, 2012 11:31 
Не в сети

Зарегистрирован: Пт мар 23, 2012 07:24
Сообщений: 106
в общем как я понял, можно даже не включать dhcp_snoop, пока есть PPPoE в сети. от него не будет никакого толку. так? сейчас что с ним что без него свитч просто всех всегда пускает, пока сам лично не зайдёшь и не впишешь блок для связки. плохо. а всего то надо пропускать только пакеты без IP заголовков.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp_snoop + pppoe = как?
СообщениеДобавлено: Вт июн 05, 2012 11:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Если нужно пропускать только PPPoE пакеты, то Вам не нужен dhcp snooping. Просто запретите весь не PPPoE трафик с помощью ACL


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dhcp_snoop + pppoe = как?
СообщениеДобавлено: Вт июн 05, 2012 19:04 
Не в сети

Зарегистрирован: Пт мар 23, 2012 07:24
Сообщений: 106
в самом начале я написал что в сети работает PPPoE и надо поднять dhcp_relay + dhcp_snoop. мне нужно и то и другое. производится уход от PPPoE в сторону dhcp авторизации. но это надо сделать мягко. поэтому некоторое время должно быть доступно два варианта


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB