faq обучение настройка
Текущее время: Пн июл 28, 2025 00:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: DES-3526 как ограничить dhcp-флуд
СообщениеДобавлено: Чт мар 27, 2014 10:51 
Не в сети

Зарегистрирован: Чт мар 27, 2014 10:47
Сообщений: 1
Здравствуйте, есть dhcpd на freebsd и коммутаторы des-3526 на которых сидят клиенты, которые получают адреса по dhcp+op.82, на сервере dhcp в логах стал в последнее время от некоторых клиентов замечать большой флуд, повторение request'ов по 20 раз в секунду, из-за этого иногда даже теряется доступ с dhcp-сервером, настройки на коммутаторах такие:

enable dhcp_relay
config dhcp_relay hops 16 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check enable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id default
config dhcp_relay option_60 state disable
config dhcp_relay option_60 default mode drop
config dhcp_relay option_61 state disable
config dhcp_relay option_61 default drop
config dhcp_relay add ipif System 192.168.120.2

# DHCP_LOCAL_RELAY

enable dhcp_local_relay

можно ли как-то ограничить количество запросов dhcp?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 как ограничить dhcp-флуд
СообщениеДобавлено: Вт июл 14, 2015 09:46 
Не в сети

Зарегистрирован: Чт авг 13, 2009 10:35
Сообщений: 12
Тема стала актуальной для нас. Неужели Dlink такое не может? Искал не нашел пока...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 как ограничить dhcp-флуд
СообщениеДобавлено: Ср июл 15, 2015 01:09 
Не в сети

Зарегистрирован: Сб мар 31, 2012 20:21
Сообщений: 46
Не знаю, получится ли на 3526, не на чем сейчас проверить. Можно прописать ACL, пропускающую dhcp-запросы и тут установить им определённый приоритет. Далее настроить QoS так, чтобы пакеты с этим приоритетом попадали в отдельную от других пакетов очередь. В QoS выбрать режим weight fair и для этой очереди установить количество обрабатываемых за проход пакетов, например, 1(можно немного больше), а для других очередей побольше(несколько десятков). Количество dhcp-запросов не уменьшится, но их обработка будет растянута во времени и не приведёт к потере связи с сервером.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 как ограничить dhcp-флуд
СообщениеДобавлено: Ср июл 15, 2015 17:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
На DES-3526 такого функционала нет, так как коммутатор старый и давно снят с производства. Есть, например, на DES-3200/C1 DHCP rx rate limit, доступный в последних прошивках через настройки DHCP Snooping.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 как ограничить dhcp-флуд
СообщениеДобавлено: Ср июл 15, 2015 17:43 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
Denis Evgraphov писал(а):
Есть, например, на DES-3200/C1 DHCP rx rate limit, доступный в последних прошивках через настройки DHCP Snooping.


а, например, DES-3028 так умеет?

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 как ограничить dhcp-флуд
СообщениеДобавлено: Чт июл 16, 2015 07:24 
Не в сети

Зарегистрирован: Вт апр 06, 2004 10:34
Сообщений: 448
Denis Evgraphov писал(а):
На DES-3526 такого функционала нет, так как коммутатор старый и давно снят с производства. Есть, например, на DES-3200/C1 DHCP rx rate limit, доступный в последних прошивках через настройки DHCP Snooping.


Денис , что-то Вы легко так от своих коммутаторов открещиваетесь, как продавали - так пожизненная гарантия, отличное современное устройство операторского класса, а теперь голову в кусты - устройство старое?! Мы совсем небольшой оператор, но у нас DES-3526 порядка еще 160 штук стоит, и на складе валяется порядка 40 снятых глючащих устройств, в основном из-за дешевых компонентов в блоках питания, вы сэкономили центов по 10 на конденсаторах и гордо заработали 4 бакса , а у нас теперь на складе лежит коммутаторов на 10 килобаксов. Многие были в сервисе, но проблема часто решена не была. И вы, как компания, фактически бросили нас по гарантии, а теперь еще и старость коммутатора является поводом для игнорирования программных ошибок и отказ расширения функциональности, даже без проверки поддерживает ли чипсет функционал.

Замечательно, так держать. Скоро будете продавать коммутаторы исключительно в пивные ларьки!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 как ограничить dhcp-флуд
СообщениеДобавлено: Чт июл 16, 2015 07:52 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1636
Откуда: Алтайский край, Барнаул
tracert писал(а):
Denis Evgraphov писал(а):
На DES-3526 такого функционала нет, так как коммутатор старый и давно снят с производства. Есть, например, на DES-3200/C1 DHCP rx rate limit, доступный в последних прошивках через настройки DHCP Snooping.


Денис , что-то Вы легко так от своих коммутаторов открещиваетесь, как продавали - так пожизненная гарантия, отличное современное устройство операторского класса, а теперь голову в кусты - устройство старое?! Мы совсем небольшой оператор, но у нас DES-3526 порядка еще 160 штук стоит, и на складе валяется порядка 40 снятых глючащих устройств, в основном из-за дешевых компонентов в блоках питания, вы сэкономили центов по 10 на конденсаторах и гордо заработали 4 бакса , а у нас теперь на складе лежит коммутаторов на 10 килобаксов. Многие были в сервисе, но проблема часто решена не была. И вы, как компания, фактически бросили нас по гарантии, а теперь еще и старость коммутатора является поводом для игнорирования программных ошибок и отказ расширения функциональности, даже без проверки поддерживает ли чипсет функционал.

Замечательно, так держать. Скоро будете продавать коммутаторы исключительно в пивные ларьки!
я с вами соглашусь, но частично.
1. от платного ремонта длинк не отказывается - я регулярно сдаю в платный ремонт DES-3028/52. Чинят и всё работает. Если проблема не решается - т.е. его чинят, а он не чинится - нужно писать претензию. Дальше будет видно.
2. по поводу ПО - всё зависит от проблемы. И как я понимаю текущая модель ОС просто не позволяет сделать так, как сделали на DES-3200. Но в любом случае какой-то walkaround должен быть предложен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 как ограничить dhcp-флуд
СообщениеДобавлено: Чт июл 16, 2015 12:44 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Интересует сабж на 3028/3200-XX-A1/B1/C1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 как ограничить dhcp-флуд
СообщениеДобавлено: Сб июл 18, 2015 10:34 
Не в сети

Зарегистрирован: Вт апр 06, 2004 10:34
Сообщений: 448
После сервиса как правило коммутатор все равно долго не живет.


Вложения:
Комментарий к файлу: Наши глючные и битые, сложили при переезде.
andy.png
andy.png [ 1.08 MiB | Просмотров: 3542 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 как ограничить dhcp-флуд
СообщениеДобавлено: Пн июл 20, 2015 00:04 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
DHCP сервак на фряхе не должен загибаться от каких-то 20-ти запросов в секунду.
У вас ISC-DHCP или что-то другое?

Цитата:
из-за этого иногда даже теряется доступ с dhcp-сервером

Теряется между кем и кем? Свичом и DHCP сервисом?
Или системой мониторинга и железкой в целом?
что показывает top в такие замечательные моменты?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 как ограничить dhcp-флуд
СообщениеДобавлено: Пн июл 20, 2015 08:48 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
terrible писал(а):
DHCP сервак на фряхе не должен загибаться от каких-то 20-ти запросов в секунду.
У вас ISC-DHCP или что-то другое?

Если они в базу пишут и по 20 запросов не один клиент делает, то серверу может поплохеть.
А если просто ISC-DHCP работает без примочек, то да, это не проблема.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 как ограничить dhcp-флуд
СообщениеДобавлено: Чт июл 23, 2015 12:04 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 895
Откуда: Moscow
зачем писать в базу dhcp запросы?!

а по проблеме - можно зажать броадкасты traffic control'ом


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 как ограничить dhcp-флуд
СообщениеДобавлено: Чт июл 23, 2015 14:35 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
RDC писал(а):
зачем писать в базу dhcp запросы?!

Для саппорта. Помогает понять что происходит у абонента и делать разборки "задним числом". Еще по вендору/хосту часто можно понять что имеено у абонента включено - буки, приставки, роутеры и т.п.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 26


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB