Перейти к содержимому
Калькуляторы

Cisco ISG и не ISG Не проходят запросы Option 82 и иже с ней

Дамы и господа!

При доведении до ума приведенной схемы у меня возникло 2 вопроса. Сам я увы, чего-то не понимаю, посему прошу Вашего вспоможения/совета. Очень приветствуются хоть и резкие, но конструктивные замечания. Конфиги всех сетевых девайсов приведены.

1. Для организации ISG (в частности IPoE для отдельной группы клиентов в Vlan 40) мне было необходимо, чтобы корневой коммутатор Cisco Catalyst 3750G пропускал прозрачно, сформированный на акссесном коммутаторе Allied Telesis 8000s DHCP-запрос с вложенной Option 82. Увы, snooping на Каталисте не помог, запросы на роутер не проходят. При этом если 8000s напрямую подключить к роутеру – всё идет просто замечательно, клиент получает всё необходимое, IPoE работает. То есть проблема в Каталисте. Как ее сконфить, что добавить, чтобы она просто пропускала в транковом ВЛАНе запросы?

2. Как сконфить роутер таким образом, чтобы он одновременно работал с ISG (IPoE) и не ISG (PPPoE обычное)?

Allied Telesis 8000s IPoE.txt

BRAS-Cisco7201.txt

Cisco 3750G.txt

post-62500-056669300 1378797027_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Жаль. Как-то не жаждет народ вспомогать. Стал замечать такое всё чаще и чаще. Раньше сперва повыпендриваются, - типа лох и т.д., а потом доступно или не совсем доступно объясняют. А есйчас полный игнор.

Жаль.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Жаль. Как-то не жаждет народ вспомогать. Стал замечать такое всё чаще и чаще. Раньше сперва повыпендриваются, - типа лох и т.д., а потом доступно или не совсем доступно объясняют. А есйчас полный игнор.

Жаль.

UP

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А нафиг там вообще этот снупинг. Кстати он должен работать при включенном "service dhcp", которого в конфиге не наблюдается.

У вас транзитный влан 40 сквозь 3750, которая режет dhcp? Но при этом подключение at->7200 работает без проблем и запросы долетают?

Да, и есть еще "ip dhcp snooping information option allow-untrusted", которая не меняет опцию 82 полученную ранее. Типа - When an aggregation switch can be connected to an edge switch through an untrusted interface and you enter the ip dhcp snooping information option allow-untrusted global configuration command, the aggregation switch accepts packets with option-82 information from the edge switch.

 

Почитайте - http://www.cisco.com/en/US/docs/switches/lan/catalyst3750/software/release/12.2_52_se/configuration/guide/swdhcp82.html

 

А еще говорят был такой баг в IOS - https://supportforums.cisco.com/thread/165069

 

p.s. Вы прежде чем обвинять всех в нежелании помогать и разбираться в ваших конфигах, погуглите что-ли, я не знаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А нафиг там вообще этот снупинг. Кстати он должен работать при включенном "service dhcp", которого в конфиге не наблюдается.

У вас транзитный влан 40 сквозь 3750, которая режет dhcp? Но при этом подключение at->7200 работает без проблем и запросы долетают?

Да, и есть еще "ip dhcp snooping information option allow-untrusted", которая не меняет опцию 82 полученную ранее. Типа - When an aggregation switch can be connected to an edge switch through an untrusted interface and you enter the ip dhcp snooping information option allow-untrusted global configuration command, the aggregation switch accepts packets with option-82 information from the edge switch.

 

Почитайте - http://www.cisco.com/en/US/docs/switches/lan/catalyst3750/software/release/12.2_52_se/configuration/guide/swdhcp82.html

 

А еще говорят был такой баг в IOS - https://supportforums.cisco.com/thread/165069

 

p.s. Вы прежде чем обвинять всех в нежелании помогать и разбираться в ваших конфигах, погуглите что-ли, я не знаю.

За подсказку спасибо. Мне необходимо было знать, куда копать. Иногда, когда множество документации, сложно соориентироваться.Поэтому вопрос был адресован именно тем, кто проходил подобный путь. Если также спотыкались на этом, то наверняка знают, как обойти/исправить.

В любом случае, ответ достаточно содержательный, за что респект и уважение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Доброго дня всем. У нас просблема в option 82. Просьба дать совет...

 

Схемка примерно такая: billing(DHCP-server)- BRAS cisco7201(router)- cisco2960(switch)- snr2950(switch)- client

 

Настроили DHCP сервер и dhcp relay на коммутаторе доступа SNR2950-24G - запросы с комм. отравляются нормально.

Но, как правильно настроить BRAS cisco7201, чтобы он релеил ДХЦП запросы с комм. доступа до сервера?????

Большая просьба тем кто знает дать понятный ответ (с указанием конфига), так как я сам чуточку на "ВЫ" с этим вопросом.

Заранее благодарю...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Зачем вам на коммутаторе доступа релей? Включите только снупинг, а релеит пусть 72 циска.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.