Страница 1 из 1

DHCP Snooping bug

Добавлено: 07 дек 2016 18:15
ashihmin_av
Добрый день!
Сегодня столкнулся с проблемкой.
Пользователь переехал на другой коммутатор и у него пропала сеть по вине DHCP Snooping

Обрисую схему сети
DS1 - коммутатор Cisco 3650
AS1 - access-layer switch Eltex MES
AS2 - access-layer switch Eltex MES

Цепочка сети такая:
DS1 <-> AS1 <-> AS2

Пользователь переехал с коммутатора AS1 на коммутатор AS2
По таблице mac-address всё отображается верно
Но на коммутаторе AS1 запомнилась запись ip dhcp snooping binding

AS1#show ip dhcp snooping binding mac-address 74:d4:35:5f:c0:46
Total number of binding: 12

MAC Address IP Address Lease (sec) Type VLAN Interface
------------------ --------------- ------------ ---------- ---- ----------
74:d4:35:5f:c0:46 10.200.185.85 35022 learned 185 gi1/0/2

AS1#sh mac address-table address 74d4.355f.c046

Vlan Mac Address Port Type
-------- --------------------- ---------- ----------
185 74:d4:35:5f:c0:46 gi1/0/28 dynamic

Чистка базы спасает положение
clear ip dhcp snooping database

Разработчики, у коммутаторов Cisco таких проблем не наблюдается,
если порт переходит в состояние down, то привязка dhcp snooping по данному порту clear'ится

Прошу вас поставить реализовать данную фичу в ваши планы

P.S. аналогичный bug есть в коммутаторах allied-telesis

Re: DHCP Snooping bug

Добавлено: 08 дек 2016 13:37
Александр Селезнев
Предоставьте в личку конфигурации AS1, AS2. Укажите с какого AS1 в какой порт AS2 переключили клиента.
Также следует убедится, что ПК перезапрашивает адрес по DHCP при переключении из AS1 в AS2

Re: DHCP Snooping bug

Добавлено: 09 дек 2016 10:53
kt72ru
ashihmin_av, ip dhcp snooping trust уберите на порту AS1 смотрящего в сторону AS2.

Re: DHCP Snooping bug

Добавлено: 09 дек 2016 17:34
ashihmin_av
С чего это я должен убирать этот trust ?
Я позднее сделаю через AS2 резервирование, будет кольцо на будущий второй коммутатор агрегации.