Перейти к содержимому
Калькуляторы

длинк dhcp_local_relay, казнить нельзя помиловать

Коллеги, поясните зачем использовать dhcp_local_relay? dhcp relay - знаю, dhcp proxy - знаю и даже dhcp snooping знаю для чего и где использовать. Мне думается что это багофича, разрешающая кривые сети. Или я не прав и что-то не знаю, подскажите, а?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Коллеги, поясните зачем использовать dhcp_local_relay? dhcp relay - знаю, dhcp proxy - знаю и даже dhcp snooping знаю для чего и где использовать. Мне думается что это багофича, разрешающая кривые сети. Или я не прав и что-то не знаю, подскажите, а?

 

вы не правы )

dhcp_local_relay - перехватывает dhcp запрос от пользователя, вставляет opt82 и запрос broadcast`ом идет дальше по сети (до dhcp сервера, либо dhcp relay). в случае dhcp relay - сам коммутатор выступает релеем и запрос уже unicast`ом уходит на сервер либо другой релей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

брасы, работающие с подключёнными по L2 абонентами IPoE opt82 лучше работают, когда сразу видят откуда идет dhcp и уже биндят абонента на этот интерфейс (port, vlan, qinq). это логичнее, чем dhcp приходил бы по интерфейсу, никак не связанным с абонентом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

вы не правы )

dhcp_local_relay - перехватывает dhcp запрос от пользователя, вставляет opt82 и запрос broadcast`ом идет дальше по сети (до dhcp сервера, либо dhcp relay).

ой ли?)

вы описали работу dhcp snooping with opt82

а dhcp_local relay шлет юникастом, разве нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

вы не правы )

dhcp_local_relay - перехватывает dhcp запрос от пользователя, вставляет opt82 и запрос broadcast`ом идет дальше по сети (до dhcp сервера, либо dhcp relay).

ой ли?)

вы описали работу dhcp snooping with opt82

а dhcp_local relay шлет юникастом, разве нет?

Нет.

Выше anix все правильно написал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

брасы, работающие с подключёнными по L2 абонентами IPoE opt82 лучше работают, когда сразу видят откуда идет dhcp и уже биндят абонента на этот интерфейс (port, vlan, qinq). это логичнее, чем dhcp приходил бы по интерфейсу, никак не связанным с абонентом.

чем лучше то? поясните.

Тоже пока не понял зачем использовать local-relay и пихать интерфейс dhcp во все вланы, когда можно использовать один.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

вы не правы )

dhcp_local_relay - перехватывает dhcp запрос от пользователя, вставляет opt82 и запрос broadcast`ом идет дальше по сети (до dhcp сервера, либо dhcp relay).

ой ли?)

вы описали работу dhcp snooping with opt82

а dhcp_local relay шлет юникастом, разве нет?

 

У нормальных вендоров это называется dhcp snooping.

И только длинг назвал это релеем, т.к. термин спупинг уже использовал для source-guard.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нет.

Выше anix все правильно написал.

таки dhcp snooping в анафеме?)

 

как бы snooping - L2 сущность,

relay и proxy - L3.

Зачем это включать на доступе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нет.

Выше anix все правильно написал.

таки dhcp snooping в анафеме?)

 

как бы snooping - L2 сущность,

relay и proxy - L3.

Зачем это включать на доступе?

Разберитесь с терминологией длинка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ой ли?)

вы описали работу dhcp snooping with opt82

а dhcp_local relay шлет юникастом, разве нет?

 

У нормальных вендоров это называется dhcp snooping.

И только длинг назвал это релеем, т.к. термин спупинг уже использовал для source-guard.

о как... оО

 

по идее как таковой снупинг опт.82 не добавляет ни у кого, это доп.фича на снупинге

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

таки dhcp snooping в анафеме?)

 

как бы snooping - L2 сущность,

relay и proxy - L3.

Зачем это включать на доступе?

Разберитесь с терминологией длинка.

snooping в длинке не умеет opt82?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

у обычных вендоров, opt82 работает совместно с dhcp-snooping , и как правило включается всем извесной командой ip dhcp-snooping informatiopn option. но dlink пошли другим видимо путем и решили как всегда отличиться с терминологией.

Изменено пользователем config

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Использую dhcp_local_relay в связке с address binding dhcp snooping в новом сегменте сети на коммутаторах DES-3200-XX.

 

Как по мне отлично и в моем случае унифицировано.

 

У меня там ip unnumbered + vlan на дом + traffic_segmentation. Включил на абонентских портах в дефолтном vlan-е. Коммутатор вставил опцию в запрос, до циски дошло, она срелеила на сервер.

 

Конфиги коммутаторов отличаются только IP адресом и dhcp_local_relay option_82 remote_id, который я ставлю аналогичным IP адресу коммутатора.

 

Удобно, весело, просто.

Изменено пользователем h1vs2

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если топология Vlan на абонента или Vlan на дом, она в принцепе не нужна, вообще это заморочка протаскивать dhcp через каждый коммутатор, полезней при Q-n-Q использовать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ох и крику развели...

dhcp_local_relay - вставляет опт82 в запрос который проходит сквозь свич (свич не является релеем, тоесть пакет как шел бродкастом в юзерском влане - так и идет.. только со свича уже выходит с опт82)

 

dhcp_relay - перехватывает пакет и отсылает его на указанный ДХЦП сервер (по желанию можно тоже вставить опт82)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ох и крику развели...

dhcp_local_relay - вставляет опт82 в запрос который проходит сквозь свич (свич не является релеем, тоесть пакет как шел бродкастом в юзерском влане - так и идет.. только со свича уже выходит с опт82)

 

dhcp_relay - перехватывает пакет и отсылает его на указанный ДХЦП сервер (по желанию можно тоже вставить опт82)

о как... а вланы через ip-адрес задаются)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.