|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Victor Sudakov 2:5020/400 29 Sep 2005 11:50:32 To : "Edward Phetisoff" Subject : Re: dhcp snooping -------------------------------------------------------------------------------- Edward Phetisoff wrote: >> Уговорил, не хочу ее отключать. Пригодится. > > Hу вот, вроде отвечал на вопросы, а получилось что я еще и уговариваю... > >> >> > задаче, этого и не требовалось... >> > >> > При использовании связки trusted-trusted и trusted-untrusted портов тоже >> > непонятно какие у тебя проблемы возникли, >> >> Я непонятно изложил проблему? Если да, давай попробую переформулировать. >> > > Я понял, чтобы ты не мучался, я предложил самый простой способ - no ip dhcp > snooping information option. Сделай это на всех коммутаторах и будет тебе > щасе... При отключенной "ip dhcp information option" действительно работает. И даже "ip dhcp relay information trusted" на интерфейсе роутера (по совместительству DHCP сервера) перестаёт быть нужным. Hо хочется всё-таки заставить работать с включенной information option. > >> Скажи, которые порты на каких свичах в данной топологии >> >> CustomerB >> | >> DHCP Server -Fe0/1- SwitchA -Fe0/2- SwitchB - CustomerA >> | >> CustomerC >> >> следует сделать trusted, если я на обоих свичах включаю сабж? >> Очевидно, что Fe0/1 на SwitchA, а еще? >> >> >> > насколько я помню такая >> > конфигурация прекрасно работает. > > Если такой вариант тебя не устраивает (no ip dhcp snooping information > option), то ВСЕ транковые порты между коммутаторами SwitchA и SwitchB ЛУЧШЕ > сделать как trusted. Причем из твоей лабы (спасибо за труды!) видно, что транк между SwitchA и SwitchA у тебя сделан trusted _в обе_ стороны. Так вот когда я пытаюсь это проделать на двух C2950T IOS 12.1(19)EA1c, свичи уходят в ступор как при кольце в топологии. У меня такое впечатление, что свич флудит DHCP пакеты во _все_ trusted порты, не глядя на src адрес этих фреймов и на свою бриджевую таблицу. И начинается пинг-понг. Ты лабу еще не разобрал? Включи, если не трудно, debug ip dhcp snooping, проследи, не отправляет ли свич DHCP пакет в том числе в тот же самый порт, откуда пакет пришёл :-\ Там в дебаге пишется, куда свич решил кинуть пакеты, пришедшие с untrusted порта. Если кинешь дебаг сюда, вообще будет хорошо. -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN 2:5005/49@fidonet http://vas.tomsk.ru/ --- ifmail v.2.15dev5.3 * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/9167cacd3b1b.html, оценка из 5, голосов 10
|