О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

MES2124F: не получается завести dhcp relay

MES, ESR
wingman
Сообщения: 18
Зарегистрирован: 26 авг 2017 13:23
Reputation: 0

Re: MES2124F: не получается завести dhcp relay

Сообщение wingman » 28 авг 2017 17:30

Евгений Т писал(а):В ответе от сервера потерялась подопция remote id. Дебаг говорит об этом же.
По circuit и remote id коммутатор понимает, что ответ предназначается ему и на какой интерфейс необходимо переслать offer.


Понятно, благодарю! Попробуем исправить

wingman
Сообщения: 18
Зарегистрирован: 26 авг 2017 13:23
Reputation: 0

Re: MES2124F: не получается завести dhcp relay

Сообщение wingman » 28 авг 2017 17:39

Евгений Т писал(а):В ответе от сервера потерялась подопция remote id. Дебаг говорит об этом же.
По circuit и remote id коммутатор понимает, что ответ предназначается ему и на какой интерфейс необходимо переслать offer.


Евгений, большое спасибо, всё получилось.

wingman
Сообщения: 18
Зарегистрирован: 26 авг 2017 13:23
Reputation: 0

Re: MES2124F: не получается завести dhcp relay

Сообщение wingman » 28 авг 2017 17:45

wingman писал(а):
Евгений Т писал(а):В ответе от сервера потерялась подопция remote id. Дебаг говорит об этом же.
По circuit и remote id коммутатор понимает, что ответ предназначается ему и на какой интерфейс необходимо переслать offer.


Евгений, большое спасибо, всё получилось.


Совсем офтопик не по теме, но не хочется создавать новую: скажите пожалуйста, нет ли аналога длинковской команды `config filter dhcp_server ports <..>`? Чтобы руками не прописывать АЦЛи на абонентских портах

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: MES2124F: не получается завести dhcp relay

Сообщение Евгений Т » 29 авг 2017 09:50

Какова цель настройки?
Запретить наличие dhcp серверов за клиентскими интерфейсами?
Если так, то достаточно включить dhcp snooping
ip dhcp snooping
ip dhcp snooping vlan xxx (клиентский)
В таком случае dhcp броадкаст не будет улетать на соседние порты. А раз не улетает, то и "паразитные" сервера за клиентскими не выдадут адрес.
Более сложный вариант - навесить ACL на клиентский порт и запретить SRC UDP port 67.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/

wingman
Сообщения: 18
Зарегистрирован: 26 авг 2017 13:23
Reputation: 0

Re: MES2124F: не получается завести dhcp relay

Сообщение wingman » 29 авг 2017 17:32

Евгений Т писал(а):Какова цель настройки?
Запретить наличие dhcp серверов за клиентскими интерфейсами?
Если так, то достаточно включить dhcp snooping
ip dhcp snooping
ip dhcp snooping vlan xxx (клиентский)
В таком случае dhcp броадкаст не будет улетать на соседние порты. А раз не улетает, то и "паразитные" сервера за клиентскими не выдадут адрес.
Более сложный вариант - навесить ACL на клиентский порт и запретить SRC UDP port 67.


Снупинг нам не слишком подходит по ряду причин.

А если запретить bootps - будет ли работать unicast dhcp и dhcp relay у абонента, на порту которого навешан такой ACL?

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: MES2124F: не получается завести dhcp relay

Сообщение Евгений Т » 31 авг 2017 09:49

Снупинг нам не слишком подходит по ряду причин.

Уточните почему не подходит.

А если запретить bootps - будет ли работать unicast dhcp и dhcp relay у абонента, на порту которого навешан такой ACL?

Не понял вопрос. Имеется в виду, что на данный порт могут прийти уже срелеенные пакеты?
В таком случае можно навесить ACL на клиентский порт и запретить SRC UDP port 67 и DST UDP port 68 в одном правиле.
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 9 гостей