Добрый день.
На коммутаторах при включенном dhcp snooping, логи забиваются сообщениями вида:
"09-Jul-2010 12:11:01 :%DHCPSNOOP-E-HDRMAC: DHCP packet mac addresses verification problem - packet dropped: vlan - 900, port - te1/0/34, mac source address - 90:e2:ba:6e:*:*, mac dest address - 00:25:90:8b:*:*, hw client address - 28:28:5d:8d:*:*, error - DHCPSnP_packet_callback"
Как можно отключить подобные сообщения?
О деактивации форума Eltex
Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.
Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.
Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.
Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.
Логи DHCP Snooping
-
- Сообщения: 749
- Зарегистрирован: 07 май 2015 10:45
- Reputation: 2
- Откуда: Элтекс
Re: Логи DHCP Snooping
Попробуйте
console(config)#no ip dhcp snooping verify
ip dhcp snooping verify - Включает верификацию МАС-адреса клиента и МАС-адреса источника, принятого в DHCP-пакете на «недоверенных» портах.
console(config)#no ip dhcp snooping verify
ip dhcp snooping verify - Включает верификацию МАС-адреса клиента и МАС-адреса источника, принятого в DHCP-пакете на «недоверенных» портах.
Селезнев Александр / Eltex / Сервисный центр ШПД https://eltex-co.ru/support/
Re: Логи DHCP Snooping
Александр Селезнев писал(а):Попробуйте
console(config)#no ip dhcp snooping verify
ip dhcp snooping verify - Включает верификацию МАС-адреса клиента и МАС-адреса источника, принятого в DHCP-пакете на «недоверенных» портах.
Этой опции нет в MES3124. Может есть другая?
Re: Логи DHCP Snooping
Этой опции нет в MES3124.
Покажите sh ver
Может есть другая?
А что требуется настроить? В чем проблема?
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/
Re: Логи DHCP Snooping
Евгений Т писал(а):Этой опции нет в MES3124.
Покажите sh verМожет есть другая?
А что требуется настроить? В чем проблема?
На самом деле я пришел сюда из гугла. Действительно, в глобальном контексте можно выключить проверку (и в MES3124 тоже) MAC адреса. Я подумал что зафильтровать на "флудящем" интерфейсе было бы интереснее, нежели выключать эту проверку глобально.
Вернуться в «Коммутаторы и маршрутизаторы Ethernet»
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 15 гостей