SokolovS Posted September 1, 2010 Posted September 1, 2010 (edited) Есть L3 центр на ксталисте 3550, к нему подключаются управляемые L2 (доступ), коммутаторы L2 в своем management VLANe, IP у коммутаторов статические. Так вот при включении на c3550 IP Source Guard, доступа к коммутатором естественно нет, т.к. нет связки в базе dhcp snooping,a. Как быть? Тупо прописывать статические связки в базу dhp snooping,а? Может еще варианты есть как сделать исключение для коммутаторов доступа? Типа сеть x.x.x.x/24 разрешить. Edited September 1, 2010 by SokolovS Вставить ник Quote
C@T Posted September 1, 2010 Posted September 1, 2010 Тоже интересует ответ на данный вопрос... Пока что единственным выходом вижу присвоение ip-адресов свитчам по dhcp, тогда они будут попадать в базу снупинга, потому что создавать сотни статических связок нереально... Вставить ник Quote
orlik Posted September 1, 2010 Posted September 1, 2010 Есть L3 центр на ксталисте 3550, к нему подключаются управляемые L2 (доступ), коммутаторы L2 в своем management VLANe, IP у коммутаторов статические. Так вот при включении на c3550 IP Source Guard, доступа к коммутатором естественно нет, т.к. нет связки в базе dhcp snooping,a. Как быть? Тупо прописывать статические связки в базу dhp snooping,а? Может еще варианты есть как сделать исключение для коммутаторов доступа? Типа сеть x.x.x.x/24 разрешить. а разве нельзя просто отключить снупинг на конкретном влане ? no ip dhcp snooping vlan xxx Вставить ник Quote
SokolovS Posted September 2, 2010 Author Posted September 2, 2010 (edited) orlik: сам по себе dhcp snooping ничего не решает, он актуализирует базу привязок просматривая dhcp запросы и ответы. А вот IP Source Guard на 3550 вешается не на SVI, а на физические интерфейсы, поэтому действует для всего трафика который валится в порт. Ну что я думаю многие сталкивались, наведите на путь истинный :) Тоже интересует ответ на данный вопрос...Пока что единственным выходом вижу присвоение ip-адресов свитчам по dhcp, тогда они будут попадать в базу снупинга, потому что создавать сотни статических связок нереально... Не ну почему же реально, обновлять автоматом с TFTP. Просто может быть есть более простой и логичный способ. Не хочется для управления динамику иметь, т.к. отслеживать придется кто что получил. Edited September 2, 2010 by SokolovS Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.