faq обучение настройка
Текущее время: Пн июл 21, 2025 19:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: DES-3528 dhcp_snoop address_binding
СообщениеДобавлено: Вт авг 05, 2014 19:12 
Не в сети

Зарегистрирован: Вт июл 27, 2010 21:04
Сообщений: 188
Из призентации Технологии, применяемые при построении сетей на основе коммутаторов D-Link_new Advanced.ppt

Цитата:
Используется коммутатором для динамического создания записей IP-MAC на основе анализа DHCP-пакетов и привязки их к портам с включенной функцией IMPB. Коммутатор автоматически создает «белый лист» IMPB в таблице коммутации или аппаратной таблице ACL (если режим ACL включен). Администратор может ограничить максимальное количество создаваемых в процессе автоизучения записей IP-MAC на порт


Динамически, даже если включен режим ACL, получается так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3528 dhcp_snoop address_binding
СообщениеДобавлено: Вт авг 05, 2014 20:51 
Не в сети

Зарегистрирован: Вт май 28, 2013 04:12
Сообщений: 41
Спасибо за пояснение завтра проверим данный вариант конфига.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3528 dhcp_snoop address_binding
СообщениеДобавлено: Пт авг 08, 2014 16:09 
Не в сети

Зарегистрирован: Вт июл 27, 2010 21:04
Сообщений: 188
Artem Kolpakov писал(а):
От аппаратной ревизии это не зависит.
Смотрите дампы dhcp пакетов. Наиболее вероятно, что ответы от вашего проприетарного dhcp сервера несколько кривоваты, и коммутатор по ним не может создать корректную cвязку impb.
Попробуйте на стенде с ISC DHCP Server.


Пробую с ISC DHCP.

Код:
lease 192.168.254.82 {
  starts 5 2014/08/08 12:51:15;
  ends 5 2014/08/08 13:07:55;
  cltt 5 2014/08/08 12:51:15;
  binding state active;
  next binding state free;
  rewind binding state free;
  hardware ethernet 8c:89:a5:02:99:06;
  uid "\001\214\211\245\002\231\006";
  option agent.circuit-id 0:4:0:fe:0:4;
  option agent.remote-id 0:6:ac:f1:df:3d:74:50;
  client-hostname "admin";
}


Выдача адреса по классам circuit id и remote id работает через dhcp_local_relay vlan. Адрес выдается как видно из файла dhcpd.leases.

Включил на коммутаторе dhcp snoop. Динамическая запись всё равно не создаётся, в чем может быть проблема? Помогите пожалуйста разобраться.

Скрытый текст: показать
Код:
DES-3528:admin#show address_binding ip_mac all
Command: show address_binding ip_mac all

 M(Mode) - D:DHCP, N:ND S:Static ST(ACL Status) - A:Active I:Inactive

 IP Address                              MAC Address       M  ST Ports
 --------------------------------------- ----------------- -- -- ---------------

Total Entries : 0

DES-3528:admin#show address_binding ports  4
Command: show address_binding ports 4

 Port   IPv4      IPv6      Mode  Zero IP    DHCP Packet  Stop Learning
        State     State                                   Threshold/Mode
 -----  --------  --------  ----  ---------  -----------  --------------
 4      Loose     Disabled  ACL   Allow      Forward      500/Normal


Код:
DES-3528:admin#sh log
Command: show log

Index Date       Time     Level   Log Text
----- ---------- -------- ------- ----------------------------------------------
2     2014-08-08 17:00:03 WARN(4) Unauthenticated IP-MAC address and discarded b
                                  y ip mac port binding(IP:<192.168.254.82>, MAC:
                                  <8C-89-A5-02-99-06>, Port<4>)
1     2014-08-08 16:59:56 INFO(6) admin: execute command "clear log".


Код:
DES-3528:admin#show access_profile
Command: show access_profile

Access Profile Table

Total User Set Rule Entries : 0
Total Used HW Entries       : 5
Total Available HW Entries  : 1787

================================================================================
Profile ID: 15    Profile name: System
Consumed HW Entries  : 42
================================================================================


================================================================================
Profile ID: 16    Profile name: DHCP Server Screening
Consumed HW Entries  : 1
================================================================================


================================================================================
Profile ID: 17    Profile name: IPv4 Route
Consumed HW Entries  : 3
================================================================================


================================================================================
Profile ID: 18    Profile name: IMPBv4

MASK on
    Source MAC      : 00-00-00-00-00-00
    Source IP       : 0.0.0.0
Consumed HW Entries  : 1
--------------------------------------------------------------------------------
Rule ID : 512     Ports: 4

Match on

Action:
    Deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3528 dhcp_snoop address_binding
СообщениеДобавлено: Пн авг 11, 2014 10:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
hsvt
Пришлите, пожалуйста, полный конфиг коммутатора, а также дампы dhcp пакетов с клиента и сервера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3528 dhcp_snoop address_binding
СообщениеДобавлено: Пн авг 11, 2014 15:00 
Не в сети

Зарегистрирован: Вт июл 27, 2010 21:04
Сообщений: 188
Необходимо было на клиенте переключить соединение и всё заработало по dhcp snoop.

Код:
DES-3528:admin#show address_binding dhcp_snoop binding_entry
Command: show address_binding dhcp_snoop binding_entry

 LT(Lease Time)  ST(Status) - A:Active I:Inactive

 IP Address                              MAC Address       LT(sec)    Port  ST
 --------------------------------------- ----------------- ---------- ----- --
 192.168.254.81                           8C-89-A5-02-99-06 988         4     A

Total Entries : 1


LT(sec) - где нибудь задаётся?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3528 dhcp_snoop address_binding
СообщениеДобавлено: Пн авг 11, 2014 15:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср апр 23, 2014 12:45
Сообщений: 1017
hsvt писал(а):
LT(sec) - где нибудь задаётся?

на dhcp сервере.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3528 dhcp_snoop address_binding
СообщениеДобавлено: Пн авг 11, 2014 15:58 
Не в сети

Зарегистрирован: Вт июл 27, 2010 21:04
Сообщений: 188
Alexander Gavrilin писал(а):
hsvt писал(а):
LT(sec) - где нибудь задаётся?

на dhcp сервере.

Это понятно.
В конфиге указано default-lease-time 120;

Тогда почему на свиче в выводе показывается LT(sec) - 988 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3528 dhcp_snoop address_binding
СообщениеДобавлено: Пн авг 11, 2014 16:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
На DES-3528 также присутствует возможность настроить простенький dhcp сервер, поэтому у него тоже настраивается lease time.
То, что вы видите в выводе - это lease time, который выдается вашим dhcp сервером.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3528 dhcp_snoop address_binding
СообщениеДобавлено: Вт авг 12, 2014 09:39 
Не в сети

Зарегистрирован: Вт июл 27, 2010 21:04
Сообщений: 188
Artem Kolpakov: подскажите пожалуйста где можно почитать отличия технологий dhcp_relay от dhcp_local_relay ? Какой из этих вариантов лучше использовать для IPoE ? Коммутаторы в отдельном VLAN и в другой подсети. Абоненты каждый в своём VLAN.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 37


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB