Перейти к содержимому
Калькуляторы

В системе обнаружен конфликт IP-адреса

Поподробнее пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мы на one-lease-per-client наступили.

Без него было несколько случаев когда кривой роутер выбирал за час весь пул.

Да и у некоторых постоянно менялись адреса.

 

А если включить, то клиенты с одним маком в разных виланах считаются одним, т.е адреса у всех кроме последнего свободны для выдачи -> периодически у них возникает конфликт ip адреса.

Изменено пользователем Дегтярев Илья

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мы на one-lease-per-client наступили.

Без него было несколько случаев когда кривой роутер выбирал за час весь пул.

Да и у некоторых постоянно менялись адреса.

 

А если включить, то клиенты с одним маком в разных виланах считаются одним, т.е адреса у всех кроме последнего свободны для выдачи -> периодически у них возникает конфликт ip адреса.

опт82 для устранения такой проблемы и придумана.

Там собственно можно вообще на мак клиента не смотреть, и так известно с какого порта какого коммутатора он пришёл.

Кроме того, помимо мака в дхцп пакете есть и другая информация, часто уникальная.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

на железе L3 (свиче, роутере, наконец на обычном компе :D) c IP в нужном влане откройте ARP таблицу и посмотрите у этого ип такой мак адрес или нет

(даже мона на компе который говорит что конфликтует поставить любой другой ип адрес с этой под сетке попробовать пингануть 10,0,0,1 а потом смотреть мак адрес в арп таблице)

 

главная цель найти где и у кого появляется такой IP адрес (на каком MAC адресе).. а дальше небольшой поиск по таблицам свитчей и вы найдете точный порт.. а дальше смотря какая проблема ищете способ лечения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кроме того, помимо мака в дхцп пакете есть и другая информация, часто уникальная.

Вот её (uid) и приходится игнорировать, т.к. не нарушая mac security на свитче можно быстро вытянуть с dhcp сервера весь пул.

 

Выдавать по опции=выдавать статические адреса. Вся прелесть DHCP (серьезная экономия на освобождении адресов выключенными компами) теряется.

Мы реальные адреса раздаем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Дегтярев Илья, вы просто не умеете их готовить :)

Пришёл запрос - выдаём ип из пула (пишем в блокнотик, что вот, на порт такого-то свича дали ип на 20 минут).

Пришёл опять запрос с того-же порта свича - выдаём всё тот-же ип

Любое продление - продлеваем

Кончилась аренда - освобождаем ип, через час пришёл запрос - выдаём из пула и по новой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кроме того, помимо мака в дхцп пакете есть и другая информация, часто уникальная.

Вот её (uid) и приходится игнорировать, т.к. не нарушая mac security на свитче можно быстро вытянуть с dhcp сервера весь пул.

 

Выдавать по опции=выдавать статические адреса. Вся прелесть DHCP (серьезная экономия на освобождении адресов выключенными компами) теряется.

Мы реальные адреса раздаем.

и много вы так наэкономили?

в ЧНН >70% юзеров сидит в инете, а комп включен (выдан ИП) >90%

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

в ЧНН >70% юзеров сидит в инете, а комп включен (выдан ИП) >90%

У вас информатизация какая-то низкая. Негики за компом сутками не сидят.

А винда в ждущий режим уходит.

Когда время аренды стояло 2 суток, расход адресов был раза в полтора больше.

 

Кроме этого у нас нет ограничений на количество сидящих с одного провода. Можно воткнуть WiFi точку/свитч за 300р и каждый будет сидеть под своим логином.

 

Например както приходила семья, двое гамают в одну игру и их постоянно банили. Взяли себе 2 логина - два внешних ip и довольны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Илья, а у вас не принято хвост от провайдера совать в роутер? ;-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Наверняка принято, но наличие такой фичи есть + ну вот есть у клиента свич, или старая wi-fi(без nat) и не хочет он роутер покупать, готов 50-100р в месяц доплачивать за "хочу"

Изменено пользователем witch

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Илья, а у вас не принято хвост от провайдера совать в роутер? ;-)

У нас вообще то есть большая хотспотовая часть вокруг института и общежитий.

Как и просто доступные порты, так и WiFi.

 

А если квартиру снимают несколько человек? Бывает и 3 договора появляются.

 

p.s. самое плохое - еще ~100 свитчей allied telesyn не заменены - они opt 82 не вставляют.

Интернет раздаем по ipoe

Изменено пользователем Дегтярев Илья

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

на этих десах есть access_profile

если есть то используй его....

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.