MES2124M DHCP snooping и чужой DHCP options 82
Добавлено: 12 мар 2018 18:06
Добрый день!
Решаю задачу: в один из портов коммутатора MES2124M подключено радиооборудование доступа для клиентов(точка-многоточка).
Радиооборудование отправляет через коммутатор DHCP-запросы со своим Agent-Information Option 82 для авторизации запроса.
Хочу, чтобы MES2124M реализовывал функцию ip-source-guard на интерфейсе с радиооборудованием, пропуская DHCP запросы с options 82.
Произвожу настройки:
#ip dhcp snooping
#ip source-guard
#ip dhcp snooping vlan 52
interface gigabitethernet 1/0/7 /порт в сторону радиоточек/
ip source-guard
switchport access vlan 52
spanning-tree disable
spanning-tree bpdu filtering
interface gigabitethernet 1/0/13 /порт в сторону DHCP - сервера/
...
ip dhcp snooping trust
switchport mode trunk
...
С данными настройками не проходят DHCP запросы с options82 от радиоточек.
Данная конфигурация работает полностью, если в DHCP-запросе будет отсутствовать options82. DHCP snooping базу в коммутаторе заполняет, guard работает, но мне так нельзя.
Если убрать строчку ip dhcp snooping vlan 52, то запросы с opt82 проходят, но естественно перестает работать ip source-guard. Так тоже нельзя. Подскажите, что я делаю неправильно?
Решаю задачу: в один из портов коммутатора MES2124M подключено радиооборудование доступа для клиентов(точка-многоточка).
Радиооборудование отправляет через коммутатор DHCP-запросы со своим Agent-Information Option 82 для авторизации запроса.
Хочу, чтобы MES2124M реализовывал функцию ip-source-guard на интерфейсе с радиооборудованием, пропуская DHCP запросы с options 82.
Произвожу настройки:
#ip dhcp snooping
#ip source-guard
#ip dhcp snooping vlan 52
interface gigabitethernet 1/0/7 /порт в сторону радиоточек/
ip source-guard
switchport access vlan 52
spanning-tree disable
spanning-tree bpdu filtering
interface gigabitethernet 1/0/13 /порт в сторону DHCP - сервера/
...
ip dhcp snooping trust
switchport mode trunk
...
С данными настройками не проходят DHCP запросы с options82 от радиоточек.
Данная конфигурация работает полностью, если в DHCP-запросе будет отсутствовать options82. DHCP snooping базу в коммутаторе заполняет, guard работает, но мне так нельзя.
Если убрать строчку ip dhcp snooping vlan 52, то запросы с opt82 проходят, но естественно перестает работать ip source-guard. Так тоже нельзя. Подскажите, что я делаю неправильно?