Перейти до

DHCP-snooping в BDCOM 3310B не работает


Рекомендованные сообщения

Столкнулся с такой заразой, клиент по всей видимости перевернул роутер внутренними портами на ОНУ и начал смело раздавать айпишки во всем влане. И того снупинг не работает, вопрос почему?

 

Что имеем по конфигу, буду писать кратко конфиг разные там снмп, юзеров выкину.

 

sh ver
BDCOM(tm) P3310B Software, Version 10.1.0B Build 63244
Copyright by Shanghai Baud Data Communication CO. LTD.
Compiled: 2019-5-21 17:44:35 by SYS_63244, Image text-base: 0x80008000
ROM: System Bootstrap, Version 0.3.3, Serial num:00313002038
System image file is "Switch.bin"
(RISC) processor with 131072K bytes of memory, 8192K bytes of flash
Base ethernet MAC Address: xx:xx:xx:xx:xx:xx
snmp info:
  product_ID:228   system_ID:1.3.6.1.4.1.3320.1.228.0
XXXXXXXXXX uptime is 0:08:07:04, The current time: 1970-1-1 10:7:3

 

Building configuration...


Current configuration:
!
!version 10.1.0B build 63244
service timestamps log date
service timestamps debug date
!
!
epon onu-uni-link-status-on
!
!
!
spanning-tree mode rstp
!
epon dba hardware cycletime 25000 discovery-frequence 60 discovery-length 1024
!
aaa authentication login default local
aaa authentication enable default enable
!
epon onu-config-template speed_1GB_template
 cmd-sequence 1 epon sla upstream pir 1000000 cir 10000
 cmd-sequence 2 epon sla downstream pir 1000000 cir 10000
 cmd-sequence 3 epon onu all-port loopback detect
 cmd-sequence 4 epon onu all-port storm-control mode 3 threshold 256
!
!
!!slot 0 84
interface GigaEthernet0/1
 switchport trunk vlan-allowed 2,10,22,24
 switchport mode trunk
  dhcp snooping trust
!
interface EPON0/1
 epon pre-config-template speed_1GB_template binded-onu-llid 1-64
 switchport mode trunk
 switchport pvid 24
 switchport protected
 epon error-frame-alarm
!
interface EPON0/1:1
 onu-configuration
 epon sla upstream pir 1000000 cir 10000
 epon sla downstream pir 1000000 cir 10000
  epon onu port 1 loopback detect
  epon onu port 1 storm-control mode 3 threshold 256
!!onu-configuration-end
!
!!slot end
!
interface VLAN10
 ip address xxx.xxx.xxx.xxx 255.255.252.0
!
vlan 1-2,10,22,24
!
ip dhcp-relay snooping
ip dhcp-relay snooping vlan  22,24
!
ip http language chinese
!
snmp-server community 0 public RO
snmp-server community 0 bgg RO
!
ip sshd enable
!
time-zone Kiev 2 0
!
!Pending configurations for absent linecards:
!
!No configurations pending global


 

Відредаговано Небесный
Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 102
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Так а аксель тут при чем? Я в принципе понял, что микротик имелся ввиду. Но и на нем можно Пичально, когда Л2 канал арендует - тут да, бида. От того ты так паришся?   А если камера начнет

Почему не подсказать человеку? Не нужен снупинг для борьбы с левыми дхцп, это как на Кразе на работу ездить.   Вот такой кусок АЦЛки тупо запрещает dhcp-сервер у клиента, больше ничего не

Вы это, завязывайте, развлекаться в пятницу перед 3 выходными))) Сделайте как в рабочем примере acl и спокойно празднуйте-отдыхайте, на улице практически лето ! После праздников поднимайте ст

Posted Images

!
ip access-list extended subs.filter
 deny   tcp any any eq 135
 deny   tcp any any eq 136
 deny   tcp any any eq 137
 deny   tcp any any eq 138
 deny   tcp any any eq 445
 deny   udp any any eq 68
 permit ip any any
!
............................
interface GigaEthernet0/4
 description M.Saltanivka
 switchport trunk vlan-allowed 50,55,101,105,201,300,401-404,420,500,600
 switchport trunk vlan-allowed add 700,901-908,920
 switchport trunk vlan-untagged 1
 switchport mode trunk
  dhcp snooping trust
  arp inspection trust
  ip-source trust
 storm-control broadcast threshold 500
 storm-control multicast threshold 500
 storm-control unicast threshold 80000
!
..............................
interface EPON0/1
 description PON-1
 epon mpcp-registration ctc 30
 epon pre-config-template P-20 binded-onu-llid 1-64


 switchport trunk vlan-allowed 50,201,401,420,500,600
 switchport trunk vlan-untagged 1
 switchport mode trunk
 storm-control multicast threshold 500
 ip access-group subs.filter
 switchport protected
!
..................
!
ip dhcp-relay snooping
ip dhcp-relay snooping vlan  401-404,420,600
ip verify source vlan  401-404
ip dhcp-relay snooping write-time 10
ip dhcp-relay snooping write-immediately
ip dhcp-relay snooping information option format hn-type
ip dhcp-relay snooping log
!
..........................



BDCOM(tm) P3310B Software, Version 10.1.0B Build 33463
Copyright by Shanghai Baud Data Communication CO. LTD.
Compiled: 2016-2-24 18:9:56 by SYS_33463, Image text-base: 0x80008000
ROM: System Bootstrap, Version 0.3.4, Serial num:S13002951
System image file is "Switch.bin"

У меня такие настройки, все прекрасно работает.

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
В 06.03.2020 в 08:49, vovchokig сказал:

!
ip access-list extended subs.filter
 deny   tcp any any eq 135
 deny   tcp any any eq 136
 deny   tcp any any eq 137
 deny   tcp any any eq 138
 deny   tcp any any eq 445
 deny   udp any any eq 68
 permit ip any any
!

У меня такие настройки, все прекрасно работает.

 

По всей видимости из-за АЦЛ, тоже уже думал в эту сторону, но все же хочется разобраться, почему снупинг не работает в чистом виде. Без всяких там костылей в виде АЦЛ.

Відредаговано Небесный
Ссылка на сообщение
Поделиться на других сайтах
48 минут назад, Небесный сказал:

Build 63244

откатите, видайть китайсы опять поломали. До сих пор сижу на 33463. Как часы.

Відредаговано Dimkers
  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
28 минут назад, a_n_h сказал:

Может есть смысл включить "изоляцию" ОНУшек?

Если не ошибаюсь, по умолчанию отключена.

Ссылка на сообщение
Поделиться на других сайтах
12 минут назад, sanyadnepr сказал:

Что мешает включить ? Вам известны следующие грабли, на которые Вы наступите ? vovchokig не просто так acl использует.

Ой, по умолчанию включена.

Ссылка на сообщение
Поделиться на других сайтах
1 час назад, Небесный сказал:

начал смело раздавать айпишки во всем влане.

Влан на ОЛТ ?  :) 

Тогда экспериментировать с прошивками.

 

Ссылка на сообщение
Поделиться на других сайтах
4 часа назад, sanyadnepr сказал:

Влан на ОЛТ ?  :) 

Тогда экспериментировать с прошивками.

 

Наэксперементировал, что ОЛТ лег. ))) Залил прошивку P3310B_en_29333_11170_2014.bin и ОЛТ начал цыклически перегружаться. Пришлось через аварийный режим перезаливать прошивку.

Ссылка на сообщение
Поделиться на других сайтах

Вы это, завязывайте, развлекаться в пятницу перед 3 выходными)))

Сделайте как в рабочем примере acl и спокойно празднуйте-отдыхайте, на улице практически лето !

После праздников поднимайте стенд или на абонах тренируйтесь.)))

  • Like 2
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

Во вторник буду делать наверное на столе в тестовом режиме все это дело.

Відредаговано Небесный
Ссылка на сообщение
Поделиться на других сайтах
31 минуту назад, Небесный сказал:

Во вторник буду делать наверное на столе в тестовом режиме все это дело.

следующее включено? для борьбы с "левыми" DHCP мне хватало:

 

 

1. ИЗОЛЯЦИЯ ПОРТОВ

 

BDCOMP3310Bподдерживает 3 уровня изоляции: изоляция портов ONU, изоляция ONUна одном EPON порту и изоляция ONU на соседних EPONпортах.

 

Изоляция соседних портов одной ONU (в этом случае ПК абонентов, подключённые к соседним портам ONU не могут общаться друг с другом напрямую - только через EPONпорт OLT-а).

 

Switch_config_epon0/1:1#epon onuport-protect

 

Изоляция ONU, подключённых к одному EPONпорту OLT-а (в этом случае ONU из одного дерева не могут общаться друг с другом напрямую через EPONпорт OLT-а - OLTотправляет пакеты на коммутатор вышестоящего уровня).

 

Switch_config_epon0/1#no eponinner-onu-switch

 

Изоляция ONU, подключённых к разным EPONпортам OLT-а (в этом случае ONU из соседних деревьев не могут общаться друг с другом напрямую и OLTотправляет пакеты на коммутатор вышестоящего уровня).

 

Switch_config_epon0/1#switchport protected

 

 

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
20 минут назад, a_n_h сказал:

следующее включено? для борьбы с "левыми" DHCP мне хватало:

Вот-вот. Изоляция это must have в первую очередь - у мну все OLT в одном VLAN и ничего - таких проблем не было...

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
1 минуту назад, sanyadnepr сказал:

А как же локальный трафик между абонентами ? - интернет работает, дальше не мои проблемы или какие то костыли для локалки ?

 

странный вопрос от провайдера... 

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
12 минут назад, sanyadnepr сказал:

А как же локальный трафик между абонентами ?

А кто мешает его маршрутить на брасе?

Ссылка на сообщение
Поделиться на других сайтах
26 минут назад, sanyadnepr сказал:

как же локальный трафик между абонентами ? 

А накой он тарахтел? В надежде шо торентщики будут качать локально, а не нагибать внешний канал? 

Ссылка на сообщение
Поделиться на других сайтах
32 минуты назад, Dimkers сказал:

А кто мешает его маршрутить на брасе?

Никто не мешает, но не у всех аксель, не всегда это нужно гонять локальный траф через брас. Не просто ж так один влан на ОЛТ у ТС. Есть вероятно какие то особенности реализации.

 

16 минут назад, nedoinet сказал:

А накой он тарахтел? В надежде шо торентщики будут качать локально, а не нагибать внешний канал? 

Видеонаблюдение например. 

 

41 минуту назад, a_n_h сказал:

странный вопрос от провайдера... 

"Достойный" ответ от провайдера...это не вопрос а утверждение.

Відредаговано sanyadnepr
Ссылка на сообщение
Поделиться на других сайтах
2 минуты назад, sanyadnepr сказал:

Видеонаблюдение например. 

в тех редких случаях, когда это действительно нужно, - вам уже подсказали:

35 минут назад, Dimkers сказал:

А кто мешает его маршрутить на брасе?

 

P.S. а вы точно провайдер? админ имеется?

Ссылка на сообщение
Поделиться на других сайтах

a_n_h мне подсказывать про изоляцию портов не надо. Хотел обратить внимание что вариантов реализации и использования оборудования достаточно много и в некоторых случаях нельзя вот так просто взять и включить изоляцию портов, в каком либо из вариантов, можно что то потерять, какой-то уже использующийся функционал. 

Відредаговано sanyadnepr
Ссылка на сообщение
Поделиться на других сайтах
8 часов назад, Dimkers сказал:

откатите, видайть китайсы опять поломали. До сих пор сижу на 33463. Как часы.

Плюсую за старую прошивку, и не надо обновлять, работает и работает))

Ссылка на сообщение
Поделиться на других сайтах
37 минут назад, sanyadnepr сказал:

не у всех аксель,

А при чем тут аксель?

При чем тут влан на олт?

Какие особенности реализации?

Вы понимаете что такое портпротектед?

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах

На мой DHCP-server прилетало такое

Mar  6 17:25:39 Billing dhcpd: DHCPREQUEST for 192.168.1.103 from bc:a5:8b:23:6b:ae via eth0: ignored (not authoritative).
Mar  6 17:25:47 Billing dhcpd: DHCPREQUEST for 192.168.1.104 from 00:b5:d0:69:77:c3 via eth0: ignored (not authoritative).
Mar  6 17:25:47 Billing dhcpd: DHCPREQUEST for 192.168.1.104 from 00:b5:d0:69:77:c3 via eth0: ignored (not authoritative).
Mar  6 17:25:47 Billing dhcpd: DHCPREQUEST for 192.168.1.104 from 00:b5:d0:69:77:c3 via 10.10.24.1: ignored (not authoritative).
Mar  6 17:25:47 Billing dhcpd: DHCPREQUEST for 192.168.1.104 from 00:b5:d0:69:77:c3 via eth0: ignored (not authoritative).
Mar  6 17:26:35 Billing dhcpd: DHCPREQUEST for 192.168.1.101 (192.168.1.1) from 8c:c8:cd:ed:7c:43 via eth0: ignored (not authoritative).
Mar  6 17:26:35 Billing dhcpd: DHCPREQUEST for 192.168.1.101 (192.168.1.1) from 8c:c8:cd:ed:7c:43 via eth0: ignored (not authoritative).
Mar  6 17:26:35 Billing dhcpd: DHCPREQUEST for 192.168.1.101 (192.168.1.1) from 8c:c8:cd:ed:7c:43 via 10.10.24.1: ignored (not authoritative).
Mar  6 17:26:35 Billing dhcpd: DHCPREQUEST for 192.168.1.101 (192.168.1.1) from 8c:c8:cd:ed:7c:43 via eth0: ignored (not authoritative).
Mar  6 17:28:23 Billing dhcpd: DHCPREQUEST for 192.168.1.103 from bc:a5:8b:23:6b:ae via eth0: ignored (not authoritative).
Mar  6 17:28:23 Billing dhcpd: DHCPREQUEST for 192.168.1.103 from bc:a5:8b:23:6b:ae via eth0: ignored (not authoritative).
Mar  6 17:28:23 Billing dhcpd: DHCPREQUEST for 192.168.1.103 from bc:a5:8b:23:6b:ae via 10.10.24.1: ignored (not authoritative).
Mar  6 17:28:23 Billing dhcpd: DHCPREQUEST for 192.168.1.103 from bc:a5:8b:23:6b:ae via eth0: ignored (not authoritative).
Mar  6 17:28:23 Billing dhcpd: DHCPREQUEST for 192.168.1.103 from bc:a5:8b:23:6b:ae via 10.10.24.1: ignored (not authoritative).
Mar  6 17:28:23 Billing dhcpd: DHCPREQUEST for 192.168.1.103 from bc:a5:8b:23:6b:ae via eth0: ignored (not authoritative).
Mar  6 17:28:24 Billing dhcpd: DHCPREQUEST for 192.168.1.103 from bc:a5:8b:23:6b:ae via 10.10.24.1: ignored (not authoritative).
Mar  6 17:28:24 Billing dhcpd: DHCPREQUEST for 192.168.1.103 from bc:a5:8b:23:6b:ae via eth0: ignored (not authoritative).
Mar  6 17:29:48 Billing dhcpd: DHCPREQUEST for 192.168.1.104 from 00:b5:d0:69:77:c3 via eth0: ignored (not authoritative).
Mar  6 17:29:48 Billing dhcpd: DHCPREQUEST for 192.168.1.104 from 00:b5:d0:69:77:c3 via eth0: ignored (not authoritative).
Mar  6 17:29:48 Billing dhcpd: DHCPREQUEST for 192.168.1.104 from 00:b5:d0:69:77:c3 via 10.10.24.1: ignored (not authoritative).
Mar  6 17:29:48 Billing dhcpd: DHCPREQUEST for 192.168.1.104 from 00:b5:d0:69:77:c3 via eth0: ignored (not authoritative).
Mar  6 17:35:20 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).
Mar  6 17:35:20 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).
Mar  6 17:35:20 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via 10.10.24.1: ignored (not authoritative).
Mar  6 17:35:20 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).
Mar  6 17:45:36 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).
Mar  6 17:45:36 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).
Mar  6 17:45:36 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via 10.10.24.1: ignored (not authoritative).
Mar  6 17:45:36 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).
Mar  6 17:47:39 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).
Mar  6 17:47:39 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).
Mar  6 17:47:39 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via 10.10.24.1: ignored (not authoritative).
Mar  6 17:47:39 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).
Mar  6 17:49:22 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).
Mar  6 17:49:22 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).
Mar  6 17:49:22 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via 10.10.24.1: ignored (not authoritative).
Mar  6 17:49:22 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).
Mar  6 18:21:36 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).
Mar  6 18:21:36 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).
Mar  6 18:21:36 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via 10.10.24.1: ignored (not authoritative).
Mar  6 18:21:36 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).
Mar  6 18:26:40 Billing dhcpd: DHCPREQUEST for 192.168.1.105 (192.168.1.1) from 8c:c8:cd:ed:7c:43 via eth0: ignored (not authoritative).
Mar  6 18:26:40 Billing dhcpd: DHCPREQUEST for 192.168.1.105 (192.168.1.1) from 8c:c8:cd:ed:7c:43 via eth0: ignored (not authoritative).
Mar  6 18:26:40 Billing dhcpd: DHCPREQUEST for 192.168.1.105 (192.168.1.1) from 8c:c8:cd:ed:7c:43 via 10.10.24.1: ignored (not authoritative).
Mar  6 18:26:40 Billing dhcpd: DHCPREQUEST for 192.168.1.105 (192.168.1.1) from 8c:c8:cd:ed:7c:43 via eth0: ignored (not authoritative).
Mar  6 18:32:37 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).
Mar  6 18:32:37 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).
Mar  6 18:32:37 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via 10.10.24.1: ignored (not authoritative).
Mar  6 18:32:37 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).
Mar  6 18:39:21 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).
Mar  6 18:39:21 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).
Mar  6 18:39:21 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via 10.10.24.1: ignored (not authoritative).
Mar  6 18:39:21 Billing dhcpd: DHCPREQUEST for 192.168.1.102 (192.168.1.1) from d8:ce:3a:17:96:dd via eth0: ignored (not authoritative).

Не поверите кто раздавал айпишки в сети, я был в шоке PICOTEL PU-E410.

Подключившись во влан, зашел на 192.168.1.1 - и попал прямо на онушку и офигел.

 

Спасло ситуацию добавление релея. ip dhcp-relay helper-address 10.10.100.2 vlan 22,24 . Пока на выходные оставлю. 

  • Thanks 1
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від jack_frost
      Добрый день.
      Столкнулся с проблемой и уже не первый день с ней воюю.
      Как на OLT Huawei MA5680 включить dhcp-snooping?
      Вот примеры команд которыми регестрирую onu:
      EPON
      ont add 1 18 mac-auth E0E8-E6F0-9E9D oam ont-lineprofile-name e567 ont-srvprofile-name e567 ont port native-vlan 1 18 eth 1 vlan 567 service-port vlan 567 epon 0/15/1 ont 18 multi-service user-vlan 567 tag-transform translate GPON
      ont add 0 0 sn-auth 485754436AF153F9 omci ont-lineprofile-name g567 ont-srvprofile-name g567 ont port native-vlan 0 0 eth 1 vlan 567 priority 0 service-port 8 vlan 567 gpon 0/16/0 ont 0 gemport 1 multi-service user-vlan 567 tag-transform translate  
    • Від ikoko
      Продам Olt BDCOM 3310B б.у. - 2 шт. в кожній по одному не працюючому порту epon, за 1 olt - 5000 грн. Торг !
    • Від valexa
      Куплю, желательно б.у. с сфп. предложения и цену прошу в личку
    • Від XNeo
      Здравствуйте.
       
      Имеется следующая конфигурация:
      interface GigaEthernet0/5 switchport trunk vlan-allowed 10,116 switchport trunk vlan-untagged none switchport mode trunk dhcp snooping trust ! interface VLAN10 ip address 10.10.0.55 255.255.240.0 no ip directed-broadcast ! interface VLAN116 no ip address no ip directed-broadcast ip helper-address 10.0.0.2 ! vlan 1,10,116 ! ip dhcpd enable ! ip dhcp-relay snooping ip dhcp-relay snooping vlan 116 ip dhcp-relay snooping information option format hn-type ! ip route default 10.10.0.1 VLan116 - пользовательский.
      VLan10 - management.
      Проблема заключается в том, что OLT не пересылает запросы DHCP-серверу, если в пользовательском VLan116 не назначен IP адрес.
      Что я упустил?
       
      P.S.: BDCOM(tm) P3616-2TE Software, Version 10.1.0E Build 60793
    • Від Небесный
      Хочу поставить bdcom 3310b на столбу в герметичный ящик (не спрашивайте почему, а чё другого варианта нету и тому подобное - значит других вариантов нету).
       
      На счёт зимы как-то не очень тревожно, а вот лето и ящик будет на солнце и герметичный, не будет ли внутри ящика температура критической? Очень большое опасение, что подует конденсаторы.
       
      Делал ли кто-то подобное?
       
      Можно было бы сделать продушины в ящике, но как тогда быть с живой фауной. Был случай когда муравьи залезли в поновский бокс и там основали колонию, из-за муравьиной кислоты волокна нафиг порассыпались.
       
      И ещё может у кого есть OID на мониторинг температуры OLT'a в cacti.
       
      Спасибо всем, кто поделиться жизненным опытом в подобных проектах.

×
×
  • Створити нове...