faq обучение настройка
Текущее время: Пт июл 18, 2025 15:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: DHCP Snooping, 2 dhсp сервера - проблема
СообщениеДобавлено: Пт апр 05, 2013 19:50 
Не в сети

Зарегистрирован: Вт мар 22, 2011 14:24
Сообщений: 58
Есть рабочая схема. на доступе оборудование DES-3200 c включенным DHCP Snooping + dhcp local relay, в ядре DGS-3627G c dhcp relay. Все было хорошо пока пока был один dhcp server.
После указания 2-х DHCP serverov в dhcp relay, начались проблемы. Сервера отдают клиентам разные адреса. в таблицу DHCP Snooping Entries попадает одна из связок IP+MAC, 2-я попадает в MAC Block List. И частая ситуация когда в MAC Block List попадает связка с тем айпи который выбрал клиент.
Это нормально? как работать с 2-мя серверами? Помогите.

PS. Вариант выдачи одинаковых айпи - не всегда вариант.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DHCP Snooping, 2 dhсp сервера - проблема
СообщениеДобавлено: Сб апр 06, 2013 18:46 
Не в сети

Зарегистрирован: Вт фев 08, 2011 12:32
Сообщений: 9
У меня такая же схема, с таким же железом на доступе и в ядре, два DHCP сервера на ISC-DHCP, на обоих настроен DHCP failover при этом они синхронизирут свои dhcp.leases. У вас настроена синхронизация ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DHCP Snooping, 2 dhсp сервера - проблема
СообщениеДобавлено: Пн апр 08, 2013 08:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
VasilijSteshak писал(а):
У вас настроена синхронизация ?

Судя по
DMiTRONiK писал(а):
Сервера отдают клиентам разные адреса.

нет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DHCP Snooping, 2 dhсp сервера - проблема
СообщениеДобавлено: Пн апр 08, 2013 11:04 
Не в сети

Зарегистрирован: Вт мар 22, 2011 14:24
Сообщений: 58
VasilijSteshak писал(а):
У меня такая же схема, с таким же железом на доступе и в ядре, два DHCP сервера на ISC-DHCP, на обоих настроен DHCP failover при этом они синхронизирут свои dhcp.leases. У вас настроена синхронизация ?

Нет, не настроена. Т.к. используется не ISC-DHCP, а перловый сервер который работает напрямую с базой.
У каждого сервера своя база, но это не имеет значения, если есть потребность выдавать динамические адреса.

Как работать с 2-4 серверами выдающими адреса из пула? если проблема не в дшсп-сервере, а в dhcp-cнупинге? Когда коммутатор запоминает последний вариант предложенный клиенту, а клиент соглашается на 1-й. Коммутатор не проверяет ответ ACK от клиента.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DHCP Snooping, 2 dhсp сервера - проблема
СообщениеДобавлено: Вт апр 09, 2013 10:35 
Не в сети

Зарегистрирован: Вт апр 02, 2013 01:19
Сообщений: 2
DMiTRONiK писал(а):
Коммутатор не проверяет ответ ACK от клиента.

ACK отправляет сервер клиенту. Тоже заинтересовала эта проблема. Неужели коммутаторы запоминают данные из OFFER, а не из ACK?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DHCP Snooping, 2 dhсp сервера - проблема
СообщениеДобавлено: Вт апр 09, 2013 12:31 
Не в сети

Зарегистрирован: Вт мар 22, 2011 14:24
Сообщений: 58
bss_noc писал(а):
DMiTRONiK писал(а):
Коммутатор не проверяет ответ ACK от клиента.

ACK отправляет сервер клиенту. Тоже заинтересовала эта проблема. Неужели коммутаторы запоминают данные из OFFER, а не из ACK?

Могу только предположить, что это сделано в целях безопасности, дабы клиент не послал сформированный лично пакет, с любым адресом.
Но хочется узнать официальный ответ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DHCP Snooping, 2 dhсp сервера - проблема
СообщениеДобавлено: Вт апр 09, 2013 13:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Какая у вас версия прошивки?
На DES-3200 не так давно менялась логика работы impb - как раз таки для того чтобы проверялся ack от сервера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DHCP Snooping, 2 dhсp сервера - проблема
СообщениеДобавлено: Вт апр 09, 2013 14:01 
Не в сети

Зарегистрирован: Вт мар 22, 2011 14:24
Сообщений: 58
Artem Kolpakov писал(а):
Какая у вас версия прошивки?
На DES-3200 не так давно менялась логика работы impb - как раз таки для того чтобы проверялся ack от сервера.

Версия прошивки от 1.52 до 1.82.B002 и DES3200R_4.34.B007 для С1. сказать точнее на каких было замечено сейчас не сможем.
Можно узнать с какой прошивки изменилась работа, что бы привести прошивки к одной версии и как дела у DES-3028 с этим?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DHCP Snooping, 2 dhсp сервера - проблема
СообщениеДобавлено: Вт апр 09, 2013 14:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
В 1.81.B005 было исправление - при прохождении ack от сервера не обновлялся mac адрес в привязке.
На других коммутаторах такой проблемы не было.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 78


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB