Главная страница


ru.cisco

 
 - RU.CISCO ---------------------------------------------------------------------
 From : Victor Sudakov                       2:5020/400     27 Sep 2005  14:30:28
 To : "Edward Phetisoff"
 Subject : Re: dhcp snooping
 -------------------------------------------------------------------------------- 
 
 Edward Phetisoff wrote:
 
 >> >
 >> > dhcp snooping в свичах кто-нибудь использует?
 >> > Зачем свич по умолчанию вставляет "relay information option" в
 >> > запросы? Какой в них смысл и что я потеряю, если это отключу?
 >>
 >> Фиг, не отключишь её, когда dhcp snooping включен.
 >> И всё таки зачем она?
 >>
 > 
 > Интересно, с чего ты взял что нельзя отключить? Тебе же вроде давали ссылку,
 > там все написано...
 > http://www.cisco.com/en/US/products/hw/switches/ps5023/products_configuration_
 > guide_chapter09186a00802c1054.html Выдержка: To disable the insertion and
 > removal of the option-82 field, use the no ip dhcp snooping information option
 > global configuration command.
 
 Это я, видимо, попутал с "ip dhcp relay information option"
 Core1(config)#ip dhcp relay information option
 Can't configure relay information option processing while DHCP snooping is
 enabled
 
 Команда "no ip dhcp snooping information option" действительно работает.
 
 > 
 > Так что no ip dhcp snooping information option тебе должна помочь.
 > 
 > А вообще, option-82 позволяет реализовывать более гибкие правила (политики),
 > отключишь ее и ограничить кол-во хостов на порту (например) или назначение
 > определенного адреса на порт будет более проблематичным... Хотя, в исходной
 
 Уговорил, не хочу ее отключать. Пригодится.
 
 > задаче, этого и не требовалось...
 > 
 > При использовании связки trusted-trusted и trusted-untrusted портов тоже
 > непонятно какие у тебя проблемы возникли, 
 
 Я непонятно изложил проблему? Если да, давай попробую переформулировать.
 
 Скажи, которые порты на каких свичах в данной топологии
 
                   CustomerB
                       |
 DHCP Server -Fe0/1- SwitchA -Fe0/2- SwitchB - CustomerA
                       |
                    CustomerC
 
 следует сделать trusted, если я на обоих свичах включаю сабж?
 Очевидно, что Fe0/1 на SwitchA, а еще?
 > насколько я помню такая
 > конфигурация прекрасно работает.
 
 В смысле, это где-то у тебя работает? А нельзя ли взглянуть на конфиги?
 Мне действительно хотелось бы пообщаться с человеком, у которого это работает.
 
 -- 
 Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
 2:5005/49@fidonet http://vas.tomsk.ru/
 --- ifmail v.2.15dev5.3
  * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 dhcp snooping   Victor Sudakov   22 Sep 2005 19:00:06 
 Re: dhcp snooping   Victor Sudakov   22 Sep 2005 19:05:10 
 Re: dhcp snooping   Edward Phetisoff   26 Sep 2005 22:03:15 
 Re: dhcp snooping   Victor Sudakov   27 Sep 2005 14:30:28 
 Re: dhcp snooping   Edward Phetisoff   29 Sep 2005 06:41:50 
 Re: dhcp snooping   Victor Sudakov   29 Sep 2005 11:50:32 
 Re: dhcp snooping   Victor Sudakov   29 Sep 2005 22:05:50 
 Re: dhcp snooping   Edward Phetisoff   01 Oct 2005 15:24:29 
 dhcp snooping   Slawa Olhovchenkov   23 Sep 2005 18:33:56 
 Re: dhcp snooping   Victor Sudakov   23 Sep 2005 19:15:14 
 dhcp snooping   Slawa Olhovchenkov   23 Sep 2005 21:56:42 
 Re: dhcp snooping   Victor Sudakov   24 Sep 2005 11:05:22 
 Re: dhcp snooping   Victor Sudakov   25 Sep 2005 11:30:10 
Архивное /ru.cisco/9167ce86ee74.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional