Страница 1 из 1

Логи DHCP Snooping

Добавлено: 15 окт 2015 12:54
npv
Добрый день.
На коммутаторах при включенном dhcp snooping, логи забиваются сообщениями вида:
"09-Jul-2010 12:11:01 :%DHCPSNOOP-E-HDRMAC: DHCP packet mac addresses verification problem - packet dropped: vlan - 900, port - te1/0/34, mac source address - 90:e2:ba:6e:*:*, mac dest address - 00:25:90:8b:*:*, hw client address - 28:28:5d:8d:*:*, error - DHCPSnP_packet_callback"
Как можно отключить подобные сообщения?

Re: Логи DHCP Snooping

Добавлено: 15 окт 2015 13:00
Александр Селезнев
Попробуйте
console(config)#no ip dhcp snooping verify
ip dhcp snooping verify - Включает верификацию МАС-адреса клиента и МАС-адреса источника, принятого в DHCP-пакете на «недоверенных» портах.

Re: Логи DHCP Snooping

Добавлено: 09 янв 2017 11:59
k0ste
Александр Селезнев писал(а):Попробуйте
console(config)#no ip dhcp snooping verify
ip dhcp snooping verify - Включает верификацию МАС-адреса клиента и МАС-адреса источника, принятого в DHCP-пакете на «недоверенных» портах.

Этой опции нет в MES3124. Может есть другая?

Re: Логи DHCP Snooping

Добавлено: 09 янв 2017 12:03
Евгений Т
Этой опции нет в MES3124.

Покажите sh ver

Может есть другая?

А что требуется настроить? В чем проблема?

Re: Логи DHCP Snooping

Добавлено: 09 янв 2017 18:38
k0ste
Евгений Т писал(а):
Этой опции нет в MES3124.

Покажите sh ver

Может есть другая?

А что требуется настроить? В чем проблема?

На самом деле я пришел сюда из гугла. Действительно, в глобальном контексте можно выключить проверку (и в MES3124 тоже) MAC адреса. Я подумал что зафильтровать на "флудящем" интерфейсе было бы интереснее, нежели выключать эту проверку глобально.