Перейти до

DHCP-Snooping на BDCOM 36xx


XNeo

Рекомендованные сообщения

Здравствуйте.

 

Имеется следующая конфигурация:

interface GigaEthernet0/5
 switchport trunk vlan-allowed 10,116
 switchport trunk vlan-untagged none
 switchport mode trunk
  dhcp snooping trust
!
interface VLAN10
 ip address 10.10.0.55 255.255.240.0
 no ip directed-broadcast
!
interface VLAN116
 no ip address
 no ip directed-broadcast
 ip helper-address 10.0.0.2
!
vlan 1,10,116
!
ip dhcpd enable
!
ip dhcp-relay snooping
ip dhcp-relay snooping vlan  116
ip dhcp-relay snooping information option format hn-type
!
ip route default 10.10.0.1

VLan116 - пользовательский.

VLan10 - management.

Проблема заключается в том, что OLT не пересылает запросы DHCP-серверу, если в пользовательском VLan116 не назначен IP адрес.

Что я упустил? :)

 

P.S.: BDCOM(tm) P3616-2TE Software, Version 10.1.0E Build 60793

Ссылка на сообщение
Поделиться на других сайтах
39 минут назад, XNeo сказал:

Проблема заключается в том, что OLT не пересылает запросы DHCP-серверу, если в пользовательском VLan116 не назначен IP адрес.

Это фича. :)

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
15 минут назад, sanyadnepr сказал:

Это фича. :)

 

Как же тогда изолировать IP интерфейс от клиентов без костылей?

И это что получается, если у нас 10 VLan'ов, туда надо прицепить 10 IP ? :)

Відредаговано XNeo
Ссылка на сообщение
Поделиться на других сайтах
!
ip dhcpd snooping arp
ip dhcpd enable
!
ip dhcp-relay snooping
ip dhcp-relay snooping vlan  500,601-608,620
ip verify source vlan  500,601-608,620
ip dhcp-relay snooping write-time 10
ip dhcp-relay snooping write-immediately
ip dhcp-relay snooping information option format hn-type
ip dhcp-relay snooping log
!
.............................................
!
interface VLAN50
 description MANAGEMENT
 ip address 192.168.200.190 255.255.255.0
 no ip directed-broadcast
!
interface VLAN500
 no ip address
 no ip directed-broadcast
!
interface VLAN601
 no ip address
 no ip directed-broadcast
!
interface VLAN602
 no ip address
 no ip directed-broadcast
!
interface VLAN603
 no ip address
 no ip directed-broadcast
!
interface VLAN604
 no ip address
 no ip directed-broadcast
!
interface VLAN605
 no ip address
 no ip directed-broadcast
!
interface VLAN606
 no ip address
 no ip directed-broadcast
!
interface VLAN607
 no ip address
 no ip directed-broadcast
!
interface VLAN608
 no ip address
 no ip directed-broadcast
!
interface VLAN620
 no ip address
 no ip directed-broadcast
!
!
!
vlan 500
 name pon-real
!
vlan 1,50,500,601-608,620
!
.....................................
interface GigaEthernet0/5
 description UpLink
 switchport trunk vlan-allowed 50,500,601-608,620
 switchport trunk vlan-untagged 1
 switchport mode trunk
  dhcp snooping trust
  arp inspection trust
  ip-source trust

С такими настройками у меня все прекрасно работает. P3608-2TE Software, Version 10.1.0E Build 43480

Ссылка на сообщение
Поделиться на других сайтах
17 часов назад, vovchokig сказав:

!
ip dhcpd snooping arp
ip dhcpd enable
!

 

Какую функцию эти команды у вас выполняют ?

 

И автор говорил о работе через dhcp-relay, у вас в конфиге helper-address нет, значит у вас чисто вставка 82 опции.

 

18 часов назад, XNeo сказав:

Как же тогда изолировать IP интерфейс от клиентов без костылей?

И это что получается, если у нас 10 VLan'ов, туда надо прицепить 10 IP ? :)

 

Скорей всего да, и там прикол еще,что прямые dhcp запросы от клиентов остаются, т.е. на сервер прилетает от релея запрос и обычный запрос от пользователя.

Ссылка на сообщение
Поделиться на других сайтах
1 час назад, fet4 сказал:

ip dhcpd snooping arp

Не нашёл нигде, что делает данная команда?

 

1 час назад, fet4 сказал:

И автор говорил о работе через dhcp-relay, у вас в конфиге helper-address нет, значит у вас чисто вставка 82 опции.

Да, у меня именно dhcp-relay.

 

1 час назад, fet4 сказал:

Скорей всего да, и там прикол еще,что прямые dhcp запросы от клиентов остаются, т.е. на сервер прилетает от релея запрос и обычный запрос от пользователя.

Тоже когда-то замечал этот момент. Думал мой косяк где-то :))

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від alexeya
      Продам OLT ZTE C320. OLT укомплектован блоком живлення PRAM, двома платами GTGH(K00), платою керування SMXA(A31).

      Кожна GTGH-плата, це 16 GPON портів, 16 GPON модулів C++.
      SMXA-плата, це SFP+ (10G) порт, 1 гігабітний комбо порт.

      В наявності 2 одиниці. Один новий, один був у використанні (стан близький до нового)

      Ціна нового - 120000 грн
      Ціна вживаного - 105000 грн

      BDCOM GP-3600-08B куплявся в ДЕПСі в вересні 23 року. В ньому використовувались тільки 3 порти (тобто є тільки 3 GPON SFP модулі). 48к разом з модулями

      ОЛТИ без модулів:
      3310B-2AC - 1штука - 8000
      3310B - 2 штуки - 7500
      3310B + Proline UPS - 1 штука - 8500
      3310D + Proline UPS - 1 штука - 12500
      BDCOM P3600-04 + Proline UPS - 1 штука - 16500
      3616-2TE - 3 штуки - 53к

      Додам вживані EPON С++ модулі по 400 грн за штуку. Або нові по 750 грн за штуку
    • Від Hamster_Serg
      Таке запитання чи хтось використовував 10G порт на олті(BDCOM GP3600-16B) як магістраль для наступного комутатора( комутатор<->олт<->комутатор)?
      І чи пробували транзитом пропускати QinQ з 3 мітками VLAN(QinQ в QinQ)?
    • Від Hamster_Serg
      Всім привіт.
      В мене з'явилася проблема з BDCOM(tm) GP3600-16B прошивка Version 10.3.0D Build 124190.
      Проблема в наступному, що коли додаєш VLAN на порт або просто створюєш, олт бутається через 10 секунд.
      Після цього все працює стабільно і можна додавати без всяких проблем.
      Чи була в когось така проблема ?
      Дякую за відповідь
    • Від Чучундра
      Добрий день.
       
      Буду вдячний якщо хтось поділиться робочим конфігом щоб прокинути на ЛАН порт ОНУ декілька VLAN-ів з тегами.
    • Від Dimension
      Продам голову BDCOM P3310C абсолютно и полностью рабочий, не ремонтировался - 9000 грн
       

×
×
  • Створити нове...