Перейти к содержимому
Калькуляторы

Подскажите по настройке Cisco 3750 DHCP-Relay не передаается Опция82 с доступа

Прошу помочь разобраться Не доходят Опция 82 до DHCP сервера:

снимаю DHCP дамп tcpdump -n -i bge0 port 67

и вижу следующее:

22:54:05.418212 IP 192.168.32.1.67 > 192.168.1.25.67: BOOTP/DHCP, Request from 64:31:50:0b:0f:87, length 313

 

схема включения

 

коммутатора доступа > Сisco 3750 24TS>DHCP сервер

 

в коммутаторе доступа включен DHCP snooping, IP - source guard

а главное опция 82 вставляется в VLAN 199.

 

Cнял снифером даныне с аплинк порта коммутатора доступа. Опция 82 там есть.

 

думаю проблем в настройка Cisco 3750

DHCP-relay

вот конфиг:

o aaa new-model

switch 1 provision ws-c3750g-24t

system mtu routing 1500

ip routing

ip dhcp relay information trust-all

!

!

no ip dhcp snooping information option

!

!

 

!

!

 

quit

!

!

!

 

!

vlan internal allocation policy ascending

!

!

!

!

interface Port-channel1

switchport trunk encapsulation dot1q

switchport trunk allowed vlan 100,199

switchport mode trunk

!

interface GigabitEthernet1/0/1

description server

switchport access vlan 50

switchport mode access

!

interface GigabitEthernet1/0/2

description BDCOM

switchport trunk encapsulation dot1q

switchport trunk allowed vlan 100,199

switchport mode trunk

channel-protocol lacp

channel-group 1 mode active

!

interface GigabitEthernet1/0/3

description BDCOM

switchport trunk encapsulation dot1q

switchport trunk allowed vlan 100,199

switchport mode trunk

channel-protocol lacp

channel-group 1 mode active

!

interface GigabitEthernet1/0/4

!

interface GigabitEthernet1/0/5

!

interface GigabitEthernet1/0/6

!

interface GigabitEthernet1/0/7

!

interface GigabitEthernet1/0/8

!

interface GigabitEthernet1/0/9

!

interface GigabitEthernet1/0/10

!

interface GigabitEthernet1/0/11

!

interface GigabitEthernet1/0/12

!

interface GigabitEthernet1/0/13

!

interface GigabitEthernet1/0/14

!

interface GigabitEthernet1/0/15

!

interface GigabitEthernet1/0/16

!

interface GigabitEthernet1/0/17

!

interface GigabitEthernet1/0/18

!

interface GigabitEthernet1/0/19

!

interface GigabitEthernet1/0/20

!

interface GigabitEthernet1/0/21

!

interface GigabitEthernet1/0/22

!

interface GigabitEthernet1/0/23

!

interface GigabitEthernet1/0/24

!

interface Vlan1

no ip address

!

interface Vlan50

ip address 192.168.1.1 255.255.255.0

!

interface Vlan100

ip address 10.0.0.167 255.255.255.0

!

interface Vlan199

ip address 192.168.32.1 255.255.224.0

ip helper-address 192.168.1.25

no ip redirects

ip local-proxy-arp

!

ip classless

ip route 0.0.0.0 0.0.0.0 192.168.1.25

ip http server

ip http secure-server

!

!

ip sla enable reaction-alerts

!

!

!

 

end

 

 

 

 

 

Благодарю за помощь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Traskalata

А точно нет опции?

tcpdump -n -i bge0 port 67 -s 0 -v -vv

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Traskalata

А точно нет опции?

tcpdump -n -i bge0 port 67 -s 0 -v -vv

говорит ошибка синтаксиса. Дайте верный вариант пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

tcpdump -n -i bge0 -s 0 -v -vv port 67

или

tcpdump -n -i bge0 -s 0 -v port 67

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

tcpdump -n -i bge0 -s 0 -v -vv port 67

или

tcpdump -n -i bge0 -s 0 -v port 67

00:01:10.570082 IP (tos 0x0, ttl 255, id 86, offset 0, flags [none], proto UDP (17), length 341)

192.168.32.1.67 > 192.168.1.25.67: BOOTP/DHCP, Request from 64:31:50:0b:0f:87, length 313, hops 1, xid 0x1b228d6e, secs 30, Flags [none]

Gateway-IP 192.168.32.1

Client-Ethernet-Address 64:31:50:0b:0f:87

Vendor-rfc1048 Extensions

Magic Cookie 0x63825363

DHCP-Message Option 53, length 1: Discover

Lease-Time Option 51, length 4: 3600

Parameter-Request Option 55, length 17:

Subnet-Mask, BR, Default-Gateway, MTU

Hostname, Domain-Name, Domain-Name-Server, YD

YS, Option 87, Option 85, Option 86

Netbios-Name-Server, WDD, Netbios-Node, Netbios-Scope

NTP

Agent-Information Option 82, length 11:

Circuit-ID SubOption 1, length 1: ^A

Remote-ID SubOption 2, length 6: ^@^_M-N^@^@^A

 

да Опция появилась..

Только не пойму где же мак адрес коммутатора. Странные каракули.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

она там и была, просто вы снифер запускали без детализации и с ограниченным размером пакета

 

судя по длине remote-id там и есть мак коммутатора. запишите дамп в файл(-w filename) и потом посмотрите ваершарком, там видно будет

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

она там и была, просто вы снифер запускали без детализации и с ограниченным размером пакета

 

судя по длине remote-id там и есть мак коммутатора. запишите дамп в файл(-w filename) и потом посмотрите ваершарком, там видно будет

Теперь вижу мак коммутатора и номер порта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Снял данные снифером с порта клиента, не доходи до него DHCP offer приглашение.

Думаю проблем в Cisco конфигурации.Что там может быть не так 7

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

у клиента какая операционка ? в каком влане ? какой дхцп сервер ? какой коммутатор доступа ? какие на нем настройки ? ....

Изменено пользователем martini

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

у клиента какая операционка ? в каком влане ? какой дхцп сервер ? какой коммутатор доступа ? какие на нем настройки ? ....

Дело бы не в клиенте.

Марщрут до циски с Фрибсд не прописан статический.

Как его прописать кстати?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Марщрут до циски с Фрибсд не прописан статический.Как его прописать кстати?

 

man rc.conf

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Марщрут до циски с Фрибсд не прописан статический.Как его прописать кстати?

 

man rc.conf

static_routes="Сisco"

route_cisco="-net 192.168.32.0/19 192.168.1.1"

 

так верно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.