Страница 1 из 1

DHCP snoping

Добавлено: 25 авг 2021 16:47
jul
Добрый день.
На коммутаторе MES2324 настроен DHCP snoping глобально в нужных вланах и на портах (ip dhcp snooping limit clients 2), т.к. телефон+ПК подключены.
Так же настроен arp инпектор.
В таблице снупинга маки и адреса вижу, но в какой то момент из таблицы снупинга пропадает запись мак-ip, хотя на порту линк есть и маки тоже. Почему себя так снупинг ведет? никогда на cisco с там не сталкивалась. в логах по снупингу ничего нет.

Re: DHCP snoping

Добавлено: 30 авг 2021 13:33
Евгений Т
Добрый день.

Таблица снупинга и MAC-таблица не связаны. В таблице снупинга MAC берётся из поля chaddr. Запись появляется при получении адреса по DHCP и живёт до истечения lease time. При этом клиент должен инициировать продление аренды адреса через определённые таймеры (0,5 от lease time или 0,85 от lease time). Предполагаю, что аренда адреса не продляется, если запись из таблицы пропадает. Для точного понимания прошу снять дамп с клиентского порта в момент проблемы (т.е получить адрес и дождаться, когда аренда пропадёт). Параллельно приложить вывод таблицы снупинга до и после проблемы. Также прошу указать в дампе время, в которое запись из таблицы снупинга пропала.
Чтобы ускорить воспроизведение, можно на сервере понизить lease time до минимально возможного значения.