Перейти до

DHCP Snooping в BDCOM 3310P PON OLT


masterzep

Рекомендованные сообщения

Не получается разобраться в DHCP Snooping. Поможите люди добрые 8)

 
ip default-gateway 10.0.0.1
 
 
interface GigaEthernet0/1
 switchport trunk vlan-allowed 1,200
 switchport trunk vlan-untagged 1
 switchport mode trunk
  dhcp snooping trust
!
 
interface EPON0/1
 epon pre-config-template T1 binded-onu-llid 1-64
 epon bind-onu mac fcfa.f7c5.9d85 1
 switchport trunk vlan-allowed 2,200
 switchport trunk vlan-untagged none
 switchport mode trunk
 switchport pvid 2
  dhcp snooping trust
!
 
interface EPON0/1:1
 onu-configuration
  epon onu port 1 ctc vlan mode tag 200
!!onu-configuration-end
!
 
interface VLAN1
 ip address 10.0.0.210 255.255.255.0

!
vlan 2
 name ONU_manage_vlan
 
!
vlan 200
 name IPoE-real1
 
!
vlan 1-2,200

!
ip dhcp-relay snooping
ip dhcp-relay snooping vlan  200
ip dhcp-relay snooping information option format hn-type
ip dhcp-relay helper-address 1.2.3.4 vlan 1

На хосте 1.2.3.4 tcpdump молчит.

П.С. Связь между хостами 10.0.0.210 и 1.2.3.4 есть, об этом можете даже не задумываться... 8)

П.П.С. Клиент в ONU (vlan 200) торжественно работает
 

Відредаговано masterzep
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

Потому, что в твоем случае snoop-запрос транслируется броадкастом, а не UDP юникастом!

В моем случае DHCP сервер стоит за маршрутизаторами.

 

П.С. Раз отделили вопрос в отдельную тему, подпишите ее как "DHCP Snooping в BDCOM 3310P PON OLT"

Відредаговано masterzep
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

На самом деле в минимальной конфигурации unicast DHCP snooping работает у меня так (прошива ОЛТ 10.1.0B Build 17696):

 

В примере 200 влан

 

 

 

ip default-gateway 10.0.0.1
 
interface GigaEthernet0/1
 switchport trunk vlan-allowed 1,200
 switchport trunk vlan-untagged 1
 switchport mode trunk
!
 
interface EPON0/1
 switchport trunk vlan-allowed 2,200
 switchport trunk vlan-untagged none
 switchport mode trunk
 switchport pvid 2
  dhcp snooping trust
!
 
interface VLAN1
 ip address 10.0.0.210 255.255.255.0
!
 
vlan 2
 name ONU_manage_vlan
!

vlan 200
 name IPoE-real1
!
vlan 1,200
!
!
!
ip dhcp-relay snooping
ip dhcp-relay snooping information option format hn-type
ip dhcp-relay agent
ip dhcp-relay helper-address 91.202.8.22 vlan 200
!
Відредаговано masterzep
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...