|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Victor Sudakov 2:5020/400 24 Sep 2005 11:05:22 To : Slawa Olhovchenkov Subject : Re: dhcp snooping --------------------------------------------------------------------------------
Slawa Olhovchenkov wrote:
>
> >> VS> dhcp snooping в свичах кто-нибудь использует?
> >> VS> Зачем свич по умолчанию вставляет "relay information option" в
> >> VS> запросы? Какой в них смысл и что я потеряю, если это отключу?
> >>
> >> Привязка к конкретному порту свича, а не mac
>
> VS> В смысле при наличии умного DHCP сервера, который это поймет?
>
> Hасколько я понимаю это должны понять и isc-dhcp и cisco dhcp.
Тогда второй вопрос. Как мне поднять сабж на цепочке свичей?
Т.е. DHCP сервер подключен к свичу A на trusted port, а клиенты
за свичем B. Свичи соединены dot1q транком. Hа свиче B соответственно
объявлен trusted порт, смотрящий в свич A. Проблема в том, что свич A
отвергает DHCP запросы, пришедшие через свич B, потому что
DHCP_SNOOPING: drop message with non-zero giaddr or option 82 value on untrusted
port, message type: DHCPREQUEST
Сделать порт, смотрящий в сторону свича B, trusted - не предлагать.
Во-первых, это идеологически будет неправильно. Во-вторых, я таки
пробовал - начинается шторм из DHCP запросов (свичи начинают пакет
перекидывать между собой).
--
Victor Sudakov, VAS4-RIPE, VAS47-RIPN
2:5005/49@fidonet http://vas.tomsk.ru/
--- ifmail v.2.15dev5.3
* Origin: AO "Svyaztransneft", SibPTUS (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/91677247a495.html, оценка из 5, голосов 10
|