tunny Posted January 27, 2012 Posted January 27, 2012 Коллеги, поясните зачем использовать dhcp_local_relay? dhcp relay - знаю, dhcp proxy - знаю и даже dhcp snooping знаю для чего и где использовать. Мне думается что это багофича, разрешающая кривые сети. Или я не прав и что-то не знаю, подскажите, а? Вставить ник Quote
anix Posted January 27, 2012 Posted January 27, 2012 Коллеги, поясните зачем использовать dhcp_local_relay? dhcp relay - знаю, dhcp proxy - знаю и даже dhcp snooping знаю для чего и где использовать. Мне думается что это багофича, разрешающая кривые сети. Или я не прав и что-то не знаю, подскажите, а? вы не правы ) dhcp_local_relay - перехватывает dhcp запрос от пользователя, вставляет opt82 и запрос broadcast`ом идет дальше по сети (до dhcp сервера, либо dhcp relay). в случае dhcp relay - сам коммутатор выступает релеем и запрос уже unicast`ом уходит на сервер либо другой релей. Вставить ник Quote
dmvy Posted January 27, 2012 Posted January 27, 2012 брасы, работающие с подключёнными по L2 абонентами IPoE opt82 лучше работают, когда сразу видят откуда идет dhcp и уже биндят абонента на этот интерфейс (port, vlan, qinq). это логичнее, чем dhcp приходил бы по интерфейсу, никак не связанным с абонентом. Вставить ник Quote
tunny Posted January 27, 2012 Author Posted January 27, 2012 вы не правы ) dhcp_local_relay - перехватывает dhcp запрос от пользователя, вставляет opt82 и запрос broadcast`ом идет дальше по сети (до dhcp сервера, либо dhcp relay). ой ли?) вы описали работу dhcp snooping with opt82 а dhcp_local relay шлет юникастом, разве нет? Вставить ник Quote
littlevik Posted January 27, 2012 Posted January 27, 2012 вы не правы ) dhcp_local_relay - перехватывает dhcp запрос от пользователя, вставляет opt82 и запрос broadcast`ом идет дальше по сети (до dhcp сервера, либо dhcp relay). ой ли?) вы описали работу dhcp snooping with opt82 а dhcp_local relay шлет юникастом, разве нет? Нет. Выше anix все правильно написал. Вставить ник Quote
Negator Posted January 27, 2012 Posted January 27, 2012 брасы, работающие с подключёнными по L2 абонентами IPoE opt82 лучше работают, когда сразу видят откуда идет dhcp и уже биндят абонента на этот интерфейс (port, vlan, qinq). это логичнее, чем dhcp приходил бы по интерфейсу, никак не связанным с абонентом. чем лучше то? поясните. Тоже пока не понял зачем использовать local-relay и пихать интерфейс dhcp во все вланы, когда можно использовать один. Вставить ник Quote
Дегтярев Илья Posted January 27, 2012 Posted January 27, 2012 вы не правы ) dhcp_local_relay - перехватывает dhcp запрос от пользователя, вставляет opt82 и запрос broadcast`ом идет дальше по сети (до dhcp сервера, либо dhcp relay). ой ли?) вы описали работу dhcp snooping with opt82 а dhcp_local relay шлет юникастом, разве нет? У нормальных вендоров это называется dhcp snooping. И только длинг назвал это релеем, т.к. термин спупинг уже использовал для source-guard. Вставить ник Quote
tunny Posted January 27, 2012 Author Posted January 27, 2012 Нет. Выше anix все правильно написал. таки dhcp snooping в анафеме?) как бы snooping - L2 сущность, relay и proxy - L3. Зачем это включать на доступе? Вставить ник Quote
littlevik Posted January 27, 2012 Posted January 27, 2012 Нет. Выше anix все правильно написал. таки dhcp snooping в анафеме?) как бы snooping - L2 сущность, relay и proxy - L3. Зачем это включать на доступе? Разберитесь с терминологией длинка. Вставить ник Quote
tunny Posted January 27, 2012 Author Posted January 27, 2012 ой ли?) вы описали работу dhcp snooping with opt82 а dhcp_local relay шлет юникастом, разве нет? У нормальных вендоров это называется dhcp snooping. И только длинг назвал это релеем, т.к. термин спупинг уже использовал для source-guard. о как... оО по идее как таковой снупинг опт.82 не добавляет ни у кого, это доп.фича на снупинге Вставить ник Quote
tunny Posted January 27, 2012 Author Posted January 27, 2012 таки dhcp snooping в анафеме?) как бы snooping - L2 сущность, relay и proxy - L3. Зачем это включать на доступе? Разберитесь с терминологией длинка. snooping в длинке не умеет opt82? Вставить ник Quote
config Posted January 27, 2012 Posted January 27, 2012 (edited) у обычных вендоров, opt82 работает совместно с dhcp-snooping , и как правило включается всем извесной командой ip dhcp-snooping informatiopn option. но dlink пошли другим видимо путем и решили как всегда отличиться с терминологией. Edited January 27, 2012 by config Вставить ник Quote
h1vs2 Posted January 27, 2012 Posted January 27, 2012 (edited) Использую dhcp_local_relay в связке с address binding dhcp snooping в новом сегменте сети на коммутаторах DES-3200-XX. Как по мне отлично и в моем случае унифицировано. У меня там ip unnumbered + vlan на дом + traffic_segmentation. Включил на абонентских портах в дефолтном vlan-е. Коммутатор вставил опцию в запрос, до циски дошло, она срелеила на сервер. Конфиги коммутаторов отличаются только IP адресом и dhcp_local_relay option_82 remote_id, который я ставлю аналогичным IP адресу коммутатора. Удобно, весело, просто. Edited January 27, 2012 by h1vs2 Вставить ник Quote
alexaaa Posted January 27, 2012 Posted January 27, 2012 Если топология Vlan на абонента или Vlan на дом, она в принцепе не нужна, вообще это заморочка протаскивать dhcp через каждый коммутатор, полезней при Q-n-Q использовать. Вставить ник Quote
martini Posted January 27, 2012 Posted January 27, 2012 ох и крику развели... dhcp_local_relay - вставляет опт82 в запрос который проходит сквозь свич (свич не является релеем, тоесть пакет как шел бродкастом в юзерском влане - так и идет.. только со свича уже выходит с опт82) dhcp_relay - перехватывает пакет и отсылает его на указанный ДХЦП сервер (по желанию можно тоже вставить опт82) Вставить ник Quote
tunny Posted January 30, 2012 Author Posted January 30, 2012 ох и крику развели... dhcp_local_relay - вставляет опт82 в запрос который проходит сквозь свич (свич не является релеем, тоесть пакет как шел бродкастом в юзерском влане - так и идет.. только со свича уже выходит с опт82) dhcp_relay - перехватывает пакет и отсылает его на указанный ДХЦП сервер (по желанию можно тоже вставить опт82) о как... а вланы через ip-адрес задаются))) Вставить ник Quote
xcme Posted January 30, 2012 Posted January 30, 2012 tunny, выше все верно написано :) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.