Cisco 3560: 2 Vlan's, 1 DHCP server

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik ben een beetje aan het rommelen in packet tracer van cisco en ik probeer een netwerk met 2 vlan's te maken (Vlan 100 en 200). Ook heb ik een Vlan voor de servers (Vlan 10).

Als ik overal een static IP instel kan ik tussen alle Vlan's pingen maar als ik met een PC van Vlan 100 met DHCP een IP adres wil opvragen komt de DHCP request niet bij de server in Vlan 10 maar houd het paket op bij de 3560. Het lijkt of de interne DHCP server van de 3560 de DHCP request wil afhandelen maar het moet worden doorgestuurd naar VLAN 10

Afbeeldingslocatie: http://vpn.martwebdesign.nl/cross/tweakers/3560.PNG
Het DHCP pakket bij de 3560

Afbeeldingslocatie: http://vpn.martwebdesign.nl/cross/tweakers/network.PNG

Acties:
  • 0 Henk 'm!

  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 13-09 15:09
Heb je een helper adres geconfigureerd op de 3560?

If it ain't broken, tweak it!


Acties:
  • 0 Henk 'm!

  • Zoetjuh
  • Registratie: Oktober 2001
  • Laatst online: 10-01-2024
Je oplossing is waarschijnlijk door 'ip helper-address a.b.c.d' te gebruiken op je VLAN100 interface.
Hierbij moet a.b.c.d het IP van de DHCP-server zijn.

Enjoy.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Nee ik heb nog geen IP Helper ingesteld.
ik krijg nu de volgende foutmelding bij het instellen van een helper op vlan 100:
Switch(config-if)#ip helper-address 10.10.0.1
--------------------------------^
% Invalid input detected at '^' marker.

Acties:
  • 0 Henk 'm!

  • Zoetjuh
  • Registratie: Oktober 2001
  • Laatst online: 10-01-2024
Hmmm., hoe ziet 't stukje config van je VLAN interface er uit?

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Switch(config)#int vlan 100
Switch(config-if)#ip address 10.10.1.254 255.255.255.0
Switch(config-if)#exit

Acties:
  • 0 Henk 'm!

  • peak
  • Registratie: Januari 2007
  • Laatst online: 15:35
Verwijderd schreef op zaterdag 06 maart 2010 @ 12:43:
Nee ik heb nog geen IP Helper ingesteld.
ik krijg nu de volgende foutmelding bij het instellen van een helper op vlan 100:
Switch(config-if)#ip helper-address 10.10.0.1
--------------------------------^
% Invalid input detected at '^' marker.
Komt omdat je de ip helper-address in de verkeerde config mode probeert in te stellen.

google even op ip helper waar je het moet configureren.

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 14:50

DukeBox

loves wheat smoothies

Vergeer niet ook op je dhcp server een superscope te maken.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • tvleeuwen
  • Registratie: Augustus 2002
  • Laatst online: 09-09 11:23
Ondersteund packet tracer wel ip helper commando?
lijkt er namelijk op van niet omdat ip helper wel in je int vlan 100 ingesteld moet worden.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hmm ik heb het even opgezocht maar packet tracer ondersteund geen ip helper. maar dit moet dus uitendelijk wel werken als ik het in het echt ga maken op school.

bedankt voor alle help hier!

Acties:
  • 0 Henk 'm!

Verwijderd

DukeBox schreef op zaterdag 06 maart 2010 @ 13:03:
Vergeer niet ook op je dhcp server een superscope te maken.
En waarvoor zou dit goed zijn? =)

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 14:50

DukeBox

loves wheat smoothies

^ vanwege de 3e melding in de eerste screenshot. Blijkbaar is de scope niet aanwezig en om deze aan te maken buiten de 'eigen' ip range moet onder windows dat een superscope worden.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 12-09 14:40

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Dat hoeft toch helemaal niet? Een superscope is nodig als op een remote of local network gebruik gemaakt wordt van multinets (meerdere logische ip-netwerken op één fysiek netwerk).
Een superscope is een beheervoorziening van Windows Server 2003 DHCP-servers die u via de DHCP-console kunt maken en beheren. Met een superscope kunt u meerdere scopes in één beheereenheid onderbrengen. Een DHCP-server beschikt met deze voorziening over de volgende mogelijkheden:

Ondersteuning van DHCP-clients in één fysiek netwerksegment (zoals één segment van een Ethernet-LAN) waarin meerdere logische IP-netwerken worden gebruikt. Een configuratie waarin meerdere logische IP-netwerken worden gebruikt in elk fysiek subnet of netwerk, wordt ook wel een multinet genoemd.

Ondersteuning van externe DHCP-clients die zich bevinden aan de andere zijde van DHCP- en BOOTP-relay-agents (waarbij het netwerk aan de andere zijde van de relay-agent multinetten gebruikt).

In multinetconfiguraties kunt u met DHCP-superscopes afzonderlijke scopebereiken van IP-adressen in het netwerk groeperen en activeren. Op die manier kan een DHCP-servercomputer leases vanuit meer dan één scope activeren en toewijzen aan de clients van één fysiek netwerk.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

Verwijderd

Windows DHCP servers kunnen zelfs als ze in een andere reeks hangen ip's uitdelen van andere reeksen. Je kan als de server op 172.16.0.1 staat zelfs 192.168.253.1 uitdelen.

ip helper adressen kan vlan niveau configureren.

conf t: -> int vlan X -> ip helper-address 0.0.0.0

Zorg dat je dhcp server de reeks van het vlan kan uitgeven. DUs als je int vlan 1 10.0.0.1 is zorg dan dat je 10.0.0.2 - 10.0.0.254 kan uitdelen met een scope op je DHCP server

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 14:50

DukeBox

loves wheat smoothies

Question Mark schreef op zaterdag 06 maart 2010 @ 18:47:
Dat hoeft toch helemaal niet? Een superscope is nodig als op een remote of local network gebruik gemaakt wordt van multinets (meerdere logische ip-netwerken op één fysiek netwerk)
[...]
Je quote het zelf:
Ondersteuning van externe DHCP-clients die zich bevinden aan de andere zijde van DHCP- en BOOTP-relay-agents (waarbij het netwerk aan de andere zijde van de relay-agent multinetten gebruikt).

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 12-09 14:40

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Lees dan ook het stuk tussen haakjes even:
"waarbij het netwerk aan de andere zijde van de relay-agent multinetten gebruikt"
Er staat toch letterlijk dat het dan om multinetten gaat?

Als het remote netwerk geen multinet is, volstaat een gewone scope. Bij mij @work staat een geclusterde DHCP-server die ip-adressen voor ongeveer 300 remote lokaties uitdeelt (en dit zonder één superscope).

Het verschil in DHCP-gebruik tussen een lokaal netwerk en een remote netwerk (middels een relay-agent) is dat het laatste unicast is, en de eerste een broadcast. De ip-helper op je netwerkdevice verstuurd de DHCP-broadcast van een client nl. als unicast bericht naar de dhcp-server. In dit unicast bericht zit het "GIADDR field" waarmee de DHCP-server kan bepalen vanuit welke scope de client bedient moet worden.

Zie ook het volgende blog: DHCP-scope vs. superscope
In an environment where you have multiple segments segmented by a Layer 3 device, each of those segments will have a different IP Range of course. That Layer 3 device will be configured with a DHCP IP (DHCP Helper IP) that is located in a different segment. Because of this, you only need to use regular scopes, as the DHCP server will see that it was requested from a different segment.
Dus geen multinet, geen superscope nodig.
When you have different IP ranges on the same segment, the DHCP server will return a NACK because that DHCP server’s NIC is not on that segment. One way to get around this, is by adding another NIC that contains that same IP range. So if you have 3 different IP ranges on the same physical segment, you’ll need 3 different NICs. There is a way to get around this, and that is by using a superscope.

Using a superscope, you can have multiple logical IP ranges within the same physical segment and be able to hand out IP addresses even if the DHCP’s NIC does not belong to that same IP address range. Because of this, a superscope will help transition to a new scope using a different IP range for the same single physical segment.
Meerder logische ip-ranges op één fysiek netwerk, wel een superscope.

:)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 14:50

DukeBox

loves wheat smoothies

Ok.. dank voor de opheldering. Ik dacht altijd dat als je een range wilde uitdelen buiten de ip-range van de dhcp server zelf dat je dan een superscope nodig had. Ik was namelijk daar tegen aangelopen wanneer ik static leases had buiten de range van de dhcp server. Door er een superscope van te maken werkte het wel.

Duct tape can't fix stupid, but it can muffle the sound.

Pagina: 1