О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

Настройка DHCP Snooping

MES, ESR
dneposeda
Сообщения: 2
Зарегистрирован: 18 фев 2015 00:21
Reputation: 0

Настройка DHCP Snooping

Сообщение dneposeda » 18 фев 2015 01:10

Добрый день!
Подскажите, как правильно настроить dhcp snooping, чтоб защитить клиентов в сети от получения адреса от неавторизованного DHCP-сервера (в моем случае, от других клиентов с кривыми руками, которые подключили кабель в LAN порт своего роутера).

У меня коммутатор MES2124 с прошивкой 1.1.34
В настройках коммутатора, я включил DHCP Snooping

Код: Выделить всё

ip dhcp snooping

и указал доверительные порты 1 и 25-28

Код: Выделить всё

interface gigabitethernet 1/0/1
 ip dhcp snooping trust

так же добавил vlan в dhcp snooping, добавил vlan который имел access порты на этом коммутаторе.

Код: Выделить всё

ip dhcp snooping vlan 721

Конфигурацию сохранил, коммутатор перезагрузил.

И ничего не получилось, клиент как получал ip-адреса от dhcp-сервера так и получает, вне зависимости в каком порту dhcp-сервер.
Приложил конфигурационный файл и мою схему.

Конфиг на я.диске https://yadi.sk/i/K-jqMyHgejtgs
Схема там же https://yadi.sk/i/Hqp9wWiNejtwF

Заранее спасибо за помощь!

simpl3x
Сообщения: 41
Зарегистрирован: 11 окт 2014 16:26
Reputation: 0

Re: Настройка DHCP Snooping

Сообщение simpl3x » 18 фев 2015 01:50

что то мне подсказывает (проверить не могу тестовую железяку вернули откуда взяли) что надо включить dhcp relay, т.к. по умолчанию там включено добавление опт.82, а что бы оно коректно работало надо релей или отключить командой no ip dhcp snooping option что то там. глянь в мануале.

dneposeda
Сообщения: 2
Зарегистрирован: 18 фев 2015 00:21
Reputation: 0

Re: Настройка DHCP Snooping

Сообщение dneposeda » 18 фев 2015 02:12

DHCP опции 82 - не используем.
Инструкцию сейчас еще раз посмотрю.

alexmasz
Сообщения: 56
Зарегистрирован: 05 мар 2015 20:39
Reputation: 0

Re: Настройка DHCP Snooping

Сообщение alexmasz » 16 мар 2015 16:57

Включаем option82 на свиче:

Код: Выделить всё

ip dhcp relay enable
ip dhcp information option
ip dhcp snooping
ip dhcp snooping vlan 110


Абонентский порт:

Код: Выделить всё

interface fastethernet 1/0/4                         
 loopback-detection enable
 switchport access vlan 110
 switchport forbidden default-vlan
exit


Магистральный порт:

Код: Выделить всё

interface gigabitethernet 1/0/4
 ip dhcp snooping trust
 switchport mode trunk
 switchport trunk allowed vlan add 110
 switchport trunk native vlan 252
 switchport forbidden default-vlan
exit

Евгений Т
Сообщения: 1613
Зарегистрирован: 18 мар 2013 09:48
Reputation: 7
Откуда: Элтекс

Re: Настройка DHCP Snooping

Сообщение Евгений Т » 19 мар 2015 12:51

Здравствуйте.
Что пытаетесь настроить? Relay или простое добавление опции 82 к броадкастовому запросу?
Если релей, то следует добавить
ip dhcp relay address a.b.c.d
ip dhcp inform
ip dhcp information option suboption-type custom
int vl 110
ip dhcp relay enable
(также релей настраиваете между 110 и 252 вланом?)
Евгений Тур / Элтекс / Сервисный центр ШПД / https://eltex-co.ru/support/


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 3 гостя