Saya sedang mengatur dhcp mengintai dengan IP source guard dan DAI pada beberapa switch 3com S4210.
Saya menemukan masalah dengan merekam binding dalam pengintai basis data. Dalam beberapa kasus saya tahu bahwa ada PC yang terhubung ke antarmuka, ia menggunakan DHCP, bahkan beralih mengatakan dalam debbuging bahwa ada lalu lintas DHCP, koneksi pada PC bekerja dengan alamat yang ditugaskan tetapi tidak ada catatan ketika saya menjalankan perintah tampilan dhcp-snooping .
Dengan membuat beberapa percobaan di lab tabel saya menemukan bahwa jika lalu lintas DHCP berjalan dalam 2 port akses (baik klien dan server berada pada vlan yang sama, keduanya terhubung ke port akses) daripada yang direkam.
Setelah daripada saya menghubungkan DHCP ke antarmuka trunk (seperti di jaringan hidup, server DHCP terhubung ke switch lain dan ada relay pada router), ketika DHCP berkomunikasi pada vlan tanpa tanda dari trunk yang mengikat dicatat (perilaku yang sama jika digunakan klien pada port akses dengan vlan 1 atau klien terhubung pada port dengan akses vlan X dan saya set pada port trunk perintah port trunk pvid vlan X ).
Jika trafik DHCP ditandai dengan trunk throw, pengikatan tidak direkam pada sakelar. Dalam semua kasus, tidak peduli bagaimana itu dikonfigurasi, klien menerima alamat yang benar dari DHCP dan dapat berkomunikasi dengan benar.
Tanpa pengikatan db yang berfungsi dengan baik, saya tidak dapat mengaktifkan pelindung sumber IP dan DAI.
Saya memiliki FW terbaru untuk sakelar ini yang tersedia (tidak mudah menemukannya di laman web HP tetapi Google membantu setelah beberapa waktu)
Oleh Google saya menemukan bahwa pada produk-produk Cisco Anda perlu mengaktifkan dhcp-snooping untuk vlan tetapi pada 3com tidak menemukan hal serupa dalam dokumentasi atau perintah serupa di switch command line.
Apakah ada yang punya masalah ini dan mencari tahu di mana masalahnya?
Tidak dapat meminta HP secara langsung karena jaminan dukungan teknis kami sudah kedaluwarsa dan mereka tidak akan berbicara kepada saya (dicoba dalam situasi yang berbeda).
Terima kasih atas jawabannya.
Michal
sumber
dhcp-snooping
sakelar?dhcp-snooping
pada agen relai atau perutean di antara VLAN?Jawaban:
Agar
dhcp-snooping
berfungsi dengan benar, perangkat pengintai perlu diatur sebagai perangkat lapisan 2 (yaitu tidak melakukan fungsi DHCP sama sekali ). Ada beberapa pegambilan dari dokumentasi 3Com, 3Com® Switch 4500G Panduan Konfigurasi Keluarga (hlm. 405) , yang masih harus berlaku untuk platform Anda.Jika Anda memiliki agregat port uplink ( 802.3ax ), tautan tidak akan diintip.
Dalam skenario tempat tidur pengujian Anda, pada dasarnya Anda memiliki klien dan server yang terhubung ke 2 port akses yang berbeda; satu port DHCP tepercaya . Ini adalah cara paling sederhana untuk mengatur DHCP-snooping. Seandainya ini salah, saya menduga ada kesalahan konfigurasi / masalah mendasar lainnya.
Apa bit akhir ini berarti adalah bahwa Anda benar-benar tidak dapat memiliki saklar Anda melakukan setiap fungsi DHCP, selain dari DHCP-mengintai.
Dalam komentar, Anda menyatakan "itu hanya perangkat L2" . Saya akan memeriksa konfigurasi Anda lebih teliti, karena Anda berusaha menerapkan konfigurasi dasar absolut yang diperlukan agar DHCP mengintip agar berfungsi. Anda mengujinya di jaringan pengujian Anda, dan itu berfungsi dengan baik. Sekarang jaringan produksi Anda, dengan konfigurasi yang tampaknya identik, tidak berfungsi.
Di bawah ini adalah prosedur konfigurasi dasar dari dokumentasi 3Com ; jika ini tidak berhasil, saya pasti akan mencari di tempat lain.
sumber