net07
-
Публикации
2 -
Зарегистрирован
-
Посещение
Сообщения, опубликованные пользователем net07
-
-
Есть несколько Cisco Catalyst 2950.
Хочется воспользоваться Option 82 в связке c ISC DHCP.
В связи с чем несколько вопросов:
1. Option-82 работает только c EMI или SMI тоже подойдет ?
2. Возможно ли использовать Option-82 без DHCP Snooping ?
3. 2950 вроде как L2, как и когда он изменяет DHCP запросы ?
4. Trust нужно выставить на порту DHCP сервера или на клиентских тоже?
5. Если в качестве роутера поставить L3 свич (3550 или 3750), будут ли отличия в настройках ?
6. Какая версия ISC DHCP предпочтительней 3 или 4, и есть ли особенности при сборке?
2950 dhcp snooping
в Активное оборудование Ethernet, IP, MPLS, SDN/NFV...
Опубликовано · Жалоба на ответ
Попробовал собрать стенд. DHCP выдает, но Option 82 на сервак не приходит.
Снифернул траффик - в пакетах его действительно нет.
Куда копать ?!?!
_____
Схема:
ISC DHCP Сервер - Cisco Catalyst 2950 - Клиент
FastEthernet0/1 - Сервер
FastEthernet0/2 - Клиент
Немного из конфига:
# show version
Cisco Internetwork Operating System Software
IOS C2950 Software (C2950-I6Q4L2-M), Version 12.1(22)EA11, RELEASE SOFTWARE (fc2)
...
Running Enhanced Image
...
Model number: WS-C2950T-24
...
# show ip dhcp snooping
Switch DHCP snooping is enabled
DHCP snooping is configured on following VLANs:
401
Insertion of option 82 is enabled
Interface Trusted Rate limit (pps)
------------------------ ------- ----------------
FastEthernet0/1 yes unlimited
FastEthernet0/2 yes unlimited
FastEthernet0/3 yes unlimited
FastEthernet0/4 yes unlimited
# show running-config | include dhcp
ip dhcp relay information option
ip dhcp snooping vlan 401
ip dhcp snooping
ip dhcp snooping trust
ip dhcp snooping trust
# show running-config
...
interface FastEthernet0/1
switchport access vlan 401
switchport mode access
switchport nonegotiate
ip dhcp snooping trust
!
interface FastEthernet0/2
switchport access vlan 401
switchport mode access
switchport nonegotiate
ip dhcp snooping trust
...