Перейти к содержимому
Калькуляторы

IP Source Guard на 3550

Есть L3 центр на ксталисте 3550, к нему подключаются управляемые L2 (доступ), коммутаторы L2 в своем management VLANe, IP у коммутаторов статические. Так вот при включении на c3550 IP Source Guard, доступа к коммутатором естественно нет, т.к. нет связки в базе dhcp snooping,a. Как быть? Тупо прописывать статические связки в базу dhp snooping,а? Может еще варианты есть как сделать исключение для коммутаторов доступа? Типа сеть x.x.x.x/24 разрешить.

Изменено пользователем SokolovS

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Тоже интересует ответ на данный вопрос...

Пока что единственным выходом вижу присвоение ip-адресов свитчам по dhcp, тогда они будут попадать в базу снупинга, потому что создавать сотни статических связок нереально...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Есть L3 центр на ксталисте 3550, к нему подключаются управляемые L2 (доступ), коммутаторы L2 в своем management VLANe, IP у коммутаторов статические. Так вот при включении на c3550 IP Source Guard, доступа к коммутатором естественно нет, т.к. нет связки в базе dhcp snooping,a. Как быть? Тупо прописывать статические связки в базу dhp snooping,а? Может еще варианты есть как сделать исключение для коммутаторов доступа? Типа сеть x.x.x.x/24 разрешить.

а разве нельзя просто отключить снупинг на конкретном влане ?

no ip dhcp snooping vlan xxx

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

orlik: сам по себе dhcp snooping ничего не решает, он актуализирует базу привязок просматривая dhcp запросы и ответы. А вот IP Source Guard на 3550 вешается не на SVI, а на физические интерфейсы, поэтому действует для всего трафика который валится в порт.

 

Ну что я думаю многие сталкивались, наведите на путь истинный :)

 

Тоже интересует ответ на данный вопрос...

Пока что единственным выходом вижу присвоение ip-адресов свитчам по dhcp, тогда они будут попадать в базу снупинга, потому что создавать сотни статических связок нереально...

Не ну почему же реально, обновлять автоматом с TFTP. Просто может быть есть более простой и логичный способ. Не хочется для управления динамику иметь, т.к. отслеживать придется кто что получил.
Изменено пользователем SokolovS

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.