Главная страница


ru.cisco

 
 - RU.CISCO ---------------------------------------------------------------------
 From : Victor Sudakov                       2:5020/400     29 Sep 2005  11:50:32
 To : "Edward Phetisoff"
 Subject : Re: dhcp snooping
 -------------------------------------------------------------------------------- 
 
 Edward Phetisoff wrote:
 
 >> Уговорил, не хочу ее отключать. Пригодится.
 > 
 > Hу вот, вроде отвечал на вопросы, а получилось что я еще и уговариваю...
 > 
 >>
 >> > задаче, этого и не требовалось...
 >> >
 >> > При использовании связки trusted-trusted и trusted-untrusted портов тоже
 >> > непонятно какие у тебя проблемы возникли,
 >>
 >> Я непонятно изложил проблему? Если да, давай попробую переформулировать.
 >>
 > 
 > Я понял, чтобы ты не мучался, я предложил самый простой способ - no ip dhcp
 > snooping information option. Сделай это на всех коммутаторах и будет тебе
 > щасе...
 
 При отключенной "ip dhcp information option" действительно работает. 
 И даже "ip dhcp relay information trusted" на интерфейсе роутера (по
 совместительству DHCP сервера) перестаёт быть нужным. Hо хочется
 всё-таки заставить работать с включенной information option.
 
 > 
 >> Скажи, которые порты на каких свичах в данной топологии
 >>
 >>                   CustomerB
 >>                       |
 >> DHCP Server -Fe0/1- SwitchA -Fe0/2- SwitchB - CustomerA
 >>                       |
 >>                    CustomerC
 >>
 >> следует сделать trusted, если я на обоих свичах включаю сабж?
 >> Очевидно, что Fe0/1 на SwitchA, а еще?
 >>
 >>
 >> > насколько я помню такая
 >> > конфигурация прекрасно работает.
 > 
 > Если такой вариант тебя не устраивает (no ip dhcp snooping information
 > option), то ВСЕ транковые порты между коммутаторами SwitchA и SwitchB ЛУЧШЕ
 > сделать как trusted.
 
 Причем из твоей лабы (спасибо за труды!) видно, что транк между
 SwitchA и SwitchA у тебя сделан trusted _в обе_ стороны. Так вот когда
 я пытаюсь это проделать на двух C2950T IOS 12.1(19)EA1c, свичи уходят в
 ступор как при кольце в топологии. У меня такое впечатление, что свич
 флудит DHCP пакеты во _все_ trusted порты, не глядя на src адрес этих
 фреймов и на свою бриджевую таблицу. И начинается пинг-понг.
 
 Ты лабу еще не разобрал? Включи, если не трудно, debug ip dhcp
 snooping, проследи, не отправляет ли свич DHCP пакет в том числе в тот
 же самый порт, откуда пакет пришёл :-\ Там в дебаге пишется, куда
 свич решил кинуть пакеты, пришедшие с untrusted порта.
 
 Если кинешь дебаг сюда, вообще будет хорошо.
 
 -- 
 Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
 2:5005/49@fidonet http://vas.tomsk.ru/
 --- ifmail v.2.15dev5.3
  * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 dhcp snooping   Victor Sudakov   22 Sep 2005 19:00:06 
 Re: dhcp snooping   Victor Sudakov   22 Sep 2005 19:05:10 
 Re: dhcp snooping   Edward Phetisoff   26 Sep 2005 22:03:15 
 Re: dhcp snooping   Victor Sudakov   27 Sep 2005 14:30:28 
 Re: dhcp snooping   Edward Phetisoff   29 Sep 2005 06:41:50 
 Re: dhcp snooping   Victor Sudakov   29 Sep 2005 11:50:32 
 Re: dhcp snooping   Victor Sudakov   29 Sep 2005 22:05:50 
 Re: dhcp snooping   Edward Phetisoff   01 Oct 2005 15:24:29 
 dhcp snooping   Slawa Olhovchenkov   23 Sep 2005 18:33:56 
 Re: dhcp snooping   Victor Sudakov   23 Sep 2005 19:15:14 
 dhcp snooping   Slawa Olhovchenkov   23 Sep 2005 21:56:42 
 Re: dhcp snooping   Victor Sudakov   24 Sep 2005 11:05:22 
 Re: dhcp snooping   Victor Sudakov   25 Sep 2005 11:30:10 
Архивное /ru.cisco/9167cacd3b1b.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional