Страница 1 из 1

MES1024 DHCP opt.82 switch IP [ЗАКРЫТО]

Добавлено: 13 мар 2015 16:48
Red_Sam
Добрый.
Настраиваю ICS DHCP relay + opt82
Сама опция присылается текстом и нормально разбирается через substring
Проблема определить с какого коммутатора пришел запрос. не могу разобраться в agent.remote-id
LTE-8X шлет свой IP и парсится это вот так binary-to-ascii(10, 8, \".\", packet(24, 4))
MES1024 согласно доке mes2000-1.1.34_v5 отправляет Remote agent ID - Enterprise number – 0089c1, MAC-адрес устройства (Таблица 5.202 – Формат полей опции 82 согласно рекомендациям TR-101)

мне требуется привести сеть к единому формату опции. Требуется идентифицировать запрос адреса абонента по SWITCH IP, VLAN, PORT для ethernet коммутаторов

Подскажите как заставить MES1024 в опции отправлять свой IP на mgnt интерфейсе?

Re: MES1024 DHCP opt.82 switch IP

Добавлено: 13 мар 2015 17:33
Red_Sam

Код: Выделить всё

MES1024-hotel-ost#sh ver
SW version    1.1.34 ( date  11-Dec-2014 time  11:26:16 )
Boot version    0.0.0.3 ( date  23-Feb-2011 time  17:40:14 )
HW version    01.03

Re: MES1024 DHCP opt.82 switch IP

Добавлено: 16 мар 2015 17:05
alexmasz
На самом деле, смысла приводить к одному виду выдачу мало смысла, при зоопарке все-равно малоактуально.

у меня выдается на основании switch-hostname+vlan+port:

включаем dhcp-snooping

Код: Выделить всё

ip dhcp relay enable
ip dhcp information option
ip dhcp snooping
ip dhcp snooping vlan 110
!

Код: Выделить всё

vlan database
 vlan 110,252
exit

Код: Выделить всё

hostname 252-222


настройки порта абонента:

Код: Выделить всё

interface fastethernet 1/0/3
 loopback-detection enable
 switchport access vlan 110
 switchport forbidden default-vlan
 ip dhcp information option format-type circuit-id Vlan110+Ethernet1/0/3
 ip dhcp information option format-type remote-id 252-222
exit


вероятно вас интересуют circuit-id & remote-id, которые можно задать самому
ip dhcp information option format-type circuit-id ИД-абонента
ip dhcp information option format-type remote-id ИД-свича(IP?)

Re: MES1024 DHCP opt.82 switch IP

Добавлено: 16 мар 2015 22:45
Red_Sam
Отдельное спасибо техподдержке - наставили на правильный путь.
По делу, конфиг который у меня заработал:

Код: Выделить всё

ip dhcp relay address <IP DHCP-server>
ip dhcp relay enable
ip dhcp information option
ip dhcp information option format-type option pv delimeter space  <---------------- это я сделал для себя, так мне показалось удобней парсить (тут  на ваше усмотрение)
ip dhcp relay information policy replace <------------------- спорная опция, но решил оставить так как это коммутатор уровня доступа.
ip dhcp snooping <----------- этим включается прикручивание опции 82 к пакету, но не юникастинг его.
ip dhcp snooping vlan 2000 <---------------- говорим в каком влане прослушивать дискавери абонентов


на абонентском интерфейсе никаких настроек не надо

Код: Выделить всё

interface fastethernet 1/0/2
 switchport access vlan 2000
exit

а вот на аплинке будь добр пропиши что он доверенный

Код: Выделить всё

interface gigabitethernet 1/0/2
 ip dhcp snooping trust
 switchport mode trunk

У вас должен быть интерфейс управления, вы должны пинговать DHCP сервер

Код: Выделить всё

interface vlan 114
 name MANAGE_INT
 ip address <IP> <mask>
exit


И не очевидный, но нужный инт без которого ничего никак не заводилось

Код: Выделить всё

interface vlan 2000
 name QinQ-1
 ip dhcp relay enable
exit

Re: MES1024 DHCP opt.82 switch IP

Добавлено: 16 мар 2015 22:55
Red_Sam
Вопрос сформулированный в начале - неверен. Коммутатор нормально юникастит DHCP-запросы, а пришел к неверному выводу потому что настроил snooping но не указал что этот трафик надо перенаправлять по L3. Т.е дописывание опции в пакет было, а релей не был включен и в agent.remote-id содержался MAC отправителя
Задача решена полностью.

Re: MES1024 DHCP opt.82 switch IP

Добавлено: 16 мар 2015 23:15
alexmasz
Вопрос сформулированный в начале - неверен.

ну на как бы да, вы другую вещь хотели, чем спрашивали, на мой взгляд)
сам релей не использую.

по-поводу снупинга - дописать кастомные remote & circuit на порту это большой плюс Елтексам.
по умолчанию настроек - dhcp запросы выглядят, например, как у huawei.