faq обучение настройка
Текущее время: Пн авг 04, 2025 18:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Чт ноя 08, 2012 14:31 
Не в сети

Зарегистрирован: Пн фев 09, 2009 12:11
Сообщений: 88
Привет всем!
Подскажите, может кто сталкивался с такой траблой.
Стоит железка DGS-3620-28SC, на ней:
1. dhcp-snooping включен глобально
2. 1-20 порты - "абоны", 22 - dhcp server
3. включаю dhcp-snooping на 16-м порту (arp inspection yes, ip inspection no, mode loose, allow zero ip, allow dhcp)
после чего все "абоны" попадают в "блок лист", получение IP у них по dhcp идет, но таблица снупинга пустая!
если отключаю все инспекции - то "абонов" конечно не банит, но таблица снупинга все равно не набивается.

вот кусочек конфига:
config address_binding ip_mac ports 16 protocol ipv4
config address_binding ip_mac ports 16 allow_zeroip enable
enable address_binding dhcp_snoop
enable address_binding trap_log

где может быть засада?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 08, 2012 15:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
При отключенном IMPB такблица не будет забиваться. Уточните, пожалуйста, используется ли у Вас DHCP Relay на коммутаторе.
P.S. Какая у Вас версия прошивки?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 08, 2012 17:28 
Не в сети

Зарегистрирован: Пн фев 09, 2009 12:11
Сообщений: 88
Таблица не заливается ни при ip инспекции, ни при arp, ни при включенных вместе (

Прошивка:
Boot PROM Version Build 1.00.016
Firmware Version Build 1.02.R028

dhcp relay отключен.

в лог инфа о блокировке пишется
Unauthenticated IP-MAC address and discarded by IMPB(.......


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 14, 2012 13:58 
Не в сети

Зарегистрирован: Пн фев 09, 2009 12:11
Сообщений: 88
Не уже ли никто не знает ;)?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 14, 2012 15:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
У Вас DGS-3620 используется как коммутатор уровня доступа? C какой целью используется прошивка с MPLS?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 14, 2012 17:32 
Не в сети

Зарегистрирован: Пн фев 09, 2009 12:11
Сообщений: 88
Прошивка с MPLS используется для поддержки 32-битной AS.
Свитч стоит в ядре сети, как агрегатор, а также на нем вертится BGP И OSPF.
Такой момент, может ли мешать "грантовая" ACL-ка для DHCP трафика, что прописана до правила,
которое создает свитч при включении DHCP-снупинга?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 15, 2012 08:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
dhcp snooping и impb следует использовать на коммутаторах доступа, к которым непосредственно подключены абоненты.
Если коммутатор выступает у вас в качестве агрегатора или ядра сети - использовать impb на нем неправильно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 15, 2012 11:08 
Не в сети

Зарегистрирован: Пн фев 09, 2009 12:11
Сообщений: 88
Ну пусть будет неправильно, только как его заставить работать все таки?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], Google [Bot] и гости: 35


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB