О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

Relay + Snooping + Option 82

MES, ESR
gorbushka
Сообщения: 5
Зарегистрирован: 16 мар 2015 18:04
Reputation: 0
Откуда: Волжский
Контактная информация:

Re: Relay + Snooping + Option 82

Сообщение gorbushka » 23 мар 2015 17:26

Наша база данных содержит ip адреса около 4х тысяч коммутаторов. Переделать всё можно, конечно, путём сбора и обработки маков коммутаторов, переделки процесса добавления и настройки коммутатора, обучением персонала и тп и тд, но мы пытаемся MES2124 адаптировать под сеть, а не сеть под MES2124 :)
Возможно вы подумаете про флаг в прошивке, который бы мог регулировать поведение MES2124?

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: Relay + Snooping + Option 82

Сообщение Евгений Т » 23 мар 2015 17:33

Рассмотрим внесение подобных изменений.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

xcme
Сообщения: 18
Зарегистрирован: 19 мар 2015 18:07
Reputation: 0
Контактная информация:

Re: Relay + Snooping + Option 82

Сообщение xcme » 23 мар 2015 17:45

Евгений Т писал(а):Relay работает без снупинга, но поле remote id в текущей конфигурации не получится изменить по вышеописанным причинам.

Тогда может надо поправить инструкцию?
Сейчас там написано:
Для использования опции 82 на устройстве должна быть включена функция DHCP relay агента.

По факту же для использования опции 82 нужно включение DHCP Snooping.

Евгений Т писал(а):Рассмотрим внесение подобных изменений.

Спасибо, пока протестируем модель с опцией 82 но без релея (релеить будем на маршрутизаторе) - так работает.

xcme
Сообщения: 18
Зарегистрирован: 19 мар 2015 18:07
Reputation: 0
Контактная информация:

Re: Relay + Snooping + Option 82

Сообщение xcme » 23 мар 2015 17:59

Евгений Т писал(а):Рассмотрим внесение подобных изменений.

Можно сравнивать не RID, а Relay Agent IP Address из соответствующего поля в пакете с IP-адресом интерфейса, который этот пакет получил. Если они совпадают, то это "наш пакет", а не транзитный.
Правильнее, наверное, сравнивать по RID, но если для D-Link RID задается глобально, то у коммутатора Eltex его можно задать отдельно для каждого интерфейса, поэтому сравнивать придется уже с таблицей допустимых RID, что сложнее.
Ну это так, мысли вслух были. 8)

xcme
Сообщения: 18
Зарегистрирован: 19 мар 2015 18:07
Reputation: 0
Контактная информация:

Re: Relay + Snooping + Option 82

Сообщение xcme » 23 мар 2015 18:30

Еще вариант - не делать никаких проверок вообще. Раз пакет пришел свичу, значит с ним и надо разбираться. Уникаст-запросы, как я понимаю, не релеятся, значит пройдут транзитом. А если пакет таки пришел, значит он и был отправлен именно этим коммутатором.

И тут же до кучи еще один вопрос: Если уникаст-пакеты не релеятся (а похоже, что так и есть), как тогда продляется аренда у клиента? Опция 82 все равно будет добавлена в пакет?

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: Relay + Snooping + Option 82

Сообщение Евгений Т » 24 мар 2015 15:33

Юникаст релеится. Опция 82 в Request подставляется.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

xcme
Сообщения: 18
Зарегистрирован: 19 мар 2015 18:07
Reputation: 0
Контактная информация:

Re: Relay + Snooping + Option 82

Сообщение xcme » 24 мар 2015 16:48

Евгений Т писал(а):Юникаст релеится. Опция 82 в Request подставляется.


Всегда релеится? Добавил IP адрес в VLAN абоненту - проблема с RID осталась. Отключил снупинг в абонентском VLAN и при RID=**10.99.192.13 адреса стали выдаваться, т.е. проблема, которую мы решаем, не распространяется на случаи, если IP есть в абонентском VLAN.

Дальше, комп получил адрес. Время аренды 60 секунд. Half-time, соответственно, 30. Выключаю абоненту порт и включаю. смотрю на пакеты и в лог.
Первая странность (есть и в других случаях) - любой пакет дублируется. Это видно в логе ниже - два запроса в одну секунду.
Вторая странность - первая пара запросов релеится, вторая - нет. Как видно, в первых двух запросах мы видим "via 10.137.154.254", а в последующих "via em1". Если посмотреть сам пакет, то в первых двух запросах GIADDR=10.137.154.254 и опция 82 ЕСТЬ, а в остальных GIADDR=0.0.0.0 и опции 82 НЕТ.

Mar 24 14:36:17 dhcp82cloud dhcpd: -------
Mar 24 14:36:17 dhcp82cloud dhcpd: Lease for 10.137.154.8, Switch IP: 10.99.192.13, Switch port: 1
Mar 24 14:36:17 dhcp82cloud dhcpd: DHCPREQUEST for 10.137.154.8 from 00:23:5a:ed:f8:88 (Hostname Unsuitable for Printing) via 10.137.154.254
Mar 24 14:36:17 dhcp82cloud dhcpd: DHCPACK on 10.137.154.8 to 00:23:5a:ed:f8:88 (Hostname Unsuitable for Printing) via 10.137.154.254
Mar 24 14:36:17 dhcp82cloud dhcpd: -------
Mar 24 14:36:17 dhcp82cloud dhcpd: Lease for 10.137.154.8, Switch IP: 10.99.192.13, Switch port: 1
Mar 24 14:36:17 dhcp82cloud dhcpd: DHCPREQUEST for 10.137.154.8 from 00:23:5a:ed:f8:88 (Hostname Unsuitable for Printing) via 10.137.154.254
Mar 24 14:36:17 dhcp82cloud dhcpd: DHCPACK on 10.137.154.8 to 00:23:5a:ed:f8:88 (Hostname Unsuitable for Printing) via 10.137.154.254

Mar 24 14:36:47 dhcp82cloud dhcpd: -------
Mar 24 14:36:47 dhcp82cloud dhcpd: Lease for 10.137.154.8, Switch IP: 10.99.192.13, Switch port: 1
Mar 24 14:36:47 dhcp82cloud dhcpd: DHCPREQUEST for 10.137.154.8 from 00:23:5a:ed:f8:88 (Hostname Unsuitable for Printing) via em1
Mar 24 14:36:47 dhcp82cloud dhcpd: DHCPACK on 10.137.154.8 to 00:23:5a:ed:f8:88 (Hostname Unsuitable for Printing) via em1
Mar 24 14:36:47 dhcp82cloud dhcpd: -------
Mar 24 14:36:47 dhcp82cloud dhcpd: Lease for 10.137.154.8, Switch IP: 10.99.192.13, Switch port: 1
Mar 24 14:36:47 dhcp82cloud dhcpd: DHCPREQUEST for 10.137.154.8 from 00:23:5a:ed:f8:88 (Hostname Unsuitable for Printing) via em1
Mar 24 14:36:47 dhcp82cloud dhcpd: DHCPACK on 10.137.154.8 to 00:23:5a:ed:f8:88 (Hostname Unsuitable for Printing) via em1

Mar 24 14:37:17 dhcp82cloud dhcpd: -------
Mar 24 14:37:17 dhcp82cloud dhcpd: Lease for 10.137.154.8, Switch IP: 10.99.192.13, Switch port: 1
Mar 24 14:37:18 dhcp82cloud dhcpd: DHCPREQUEST for 10.137.154.8 from 00:23:5a:ed:f8:88 (Hostname Unsuitable for Printing) via em1
Mar 24 14:37:18 dhcp82cloud dhcpd: DHCPACK on 10.137.154.8 to 00:23:5a:ed:f8:88 (Hostname Unsuitable for Printing) via em1
Mar 24 14:37:18 dhcp82cloud dhcpd: -------
Mar 24 14:37:18 dhcp82cloud dhcpd: Lease for 10.137.154.8, Switch IP: 10.99.192.13, Switch port: 1
Mar 24 14:37:18 dhcp82cloud dhcpd: DHCPREQUEST for 10.137.154.8 from 00:23:5a:ed:f8:88 (Hostname Unsuitable for Printing) via em1
Mar 24 14:37:18 dhcp82cloud dhcpd: DHCPACK on 10.137.154.8 to 00:23:5a:ed:f8:88 (Hostname Unsuitable for Printing) via em1

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: Relay + Snooping + Option 82

Сообщение Евгений Т » 24 мар 2015 16:55

Всегда релеится? Добавил IP адрес в VLAN абоненту - проблема с RID осталась. Отключил снупинг в абонентском VLAN и при RID=**10.99.192.13 адреса стали выдаваться, т.е. проблема, которую мы решаем, не распространяется на случаи, если IP есть в абонентском VLAN.

Конфиги и дампы, снятые вайршарком с аплинка, до/после отправьте на почту.
Вторая странность - первая пара запросов релеится, вторая - нет.

Дамп отправьте на почту
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

xcme
Сообщения: 18
Зарегистрирован: 19 мар 2015 18:07
Reputation: 0
Контактная информация:

Re: Relay + Snooping + Option 82

Сообщение xcme » 25 мар 2015 16:12

Отправил. Судя по дампу имеем размножение DHCP пакетов и прохождение уникаст пакетов без релея.

xcme
Сообщения: 18
Зарегистрирован: 19 мар 2015 18:07
Reputation: 0
Контактная информация:

Re: Relay + Snooping + Option 82

Сообщение xcme » 30 мар 2015 12:37

Получили письмо?

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: Relay + Snooping + Option 82

Сообщение Евгений Т » 31 мар 2015 09:31

Из дампа видно, что юникаст релеится. Единственный спорный момент - пропуск броадкастовых оригинальных запросов (т.е. по факту отправка броадкастового запроса в влане клиента и срелеенного в влане сервера). Этот вопрос мы изучим и и в случае подтверждения некорректного поведения исправим.
8. Уникастовый REQUEST без опции 82 на продление аренды.

Обратите внимание, что данный пакет не релеился. В дампе должен быть еще срелеенный реквест с опцией 82 на продление лизы. Собрал схему с вашей конфигой и я его вижу.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

Vans
Сообщения: 80
Зарегистрирован: 21 фев 2013 02:12
Reputation: 0

Re: Relay + Snooping + Option 82

Сообщение Vans » 10 апр 2015 21:47

Евгений Т писал(а):Из дампа видно, что юникаст релеится. Единственный спорный момент - пропуск броадкастовых оригинальных запросов (т.е. по факту отправка броадкастового запроса в влане клиента и срелеенного в влане сервера). Этот вопрос мы изучим и и в случае подтверждения некорректного поведения исправим.

Вот это как раз и надо исправить. Оригинальный запрос при включенном снупинге не релеится, а при выключенном релеится.

xcme
Сообщения: 18
Зарегистрирован: 19 мар 2015 18:07
Reputation: 0
Контактная информация:

Re: Relay + Snooping + Option 82

Сообщение xcme » 27 июл 2015 18:03

Евгений, есть продвижения по теме?

И меняли ли что-либо в отношении релея/снупинга в последних прошивках? Настраиваю так, как приведено в моей посте на 1-й странице, но опция 82 в пакете отсутствует.

Можете написать необходимые и достаточные настройки для получения опции 82 в пакете?

Vans
Сообщения: 80
Зарегистрирован: 21 фев 2013 02:12
Reputation: 0

Re: Relay + Snooping + Option 82

Сообщение Vans » 28 июл 2015 03:06

Vans писал(а):
Евгений Т писал(а):Из дампа видно, что юникаст релеится. Единственный спорный момент - пропуск броадкастовых оригинальных запросов (т.е. по факту отправка броадкастового запроса в влане клиента и срелеенного в влане сервера). Этот вопрос мы изучим и и в случае подтверждения некорректного поведения исправим.

Вот это как раз и надо исправить. Оригинальный запрос при включенном снупинге не релеится, а при выключенном релеится.

Таки запрос релеится всегда похоже и не понятно как избежать его повторной ретрансляции соседними коммутаторами, на которых настроен тот же клиентский влан с релеем.

Есть ли какие-то подвижки в этом направлении?

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: Relay + Snooping + Option 82

Сообщение Евгений Т » 28 июл 2015 14:07

xcme писал(а):Евгений, есть продвижения по теме?

И меняли ли что-либо в отношении релея/снупинга в последних прошивках? Настраиваю так, как приведено в моей посте на 1-й странице, но опция 82 в пакете отсутствует.

Можете написать необходимые и достаточные настройки для получения опции 82 в пакете?

Доработка с указанием свободного формата опции 82 реализована. Версия отправлена вам на почту.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 5 гостей