Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie
Toon posts:

[DHCP] Problemen met DHCP-scopes en meerdere VLANs

Pagina: 1
Acties:

Onderwerpen


  • Arend van Dijk
  • Registratie: mei 2005
  • Laatst online: 11-06-2013
De situatie
Een netwerk bestaande uit een aantal servers en hosts is nu in één groot subnet 192.168.12.0/22 aangemeld. Om broadcasts (en storingen) te verminderen wil ik het huidige subnet behouden voor de servers en voor de clients DHCP-scopes en VLANS configureren zodat het netwerk gaat bestaan uit meerdere subnetten.

Scope 192.168.12.0/22 is voor de servers (deze scope bestaat al, VLAN 30).
Scope 172.16.0.0/18 is voor de clients op locatie A (VLAN 60).
Scope 172.16.64.0/22 is voor de clients op locatie B (VLAN 70).
Scope 172.16.68.0/22 is voor de clients op locatie C (VLAN 80).
Scope 172.16.72.0/22 is voor de clients op locatie D (VLAN 90).

Het netwerk bestaat uit meerdere switches die uiteindelijk bijeenkomen bij een HP Procurve 2910al-48G (layer 3) switch waarop bovenstaande VLAN's zijn geconfigureerd, routering is ingeschakeld en IP-helper addresses op de VLANs staan (naar DHCP-servers in VLAN 30). Op de Windows 2008 DHCP-server is een superscope met memberscopes aangemaakt die overeenkomen met de VLAN's in de Procurve-switch.

Het probleem
Als ik een pc aan VLAN 60 koppel, krijgt deze een IP-adres uit scope 192.168.12.0 i.p.v. scope 172.16.0.x (VLAN 60). Schakel ik scope 192.168.12.0 uit en 172.16.0.0 in op de DHCP-server, dan krijgt mijn pc een adres uit de 172.16.0.0-scope. Koppel ik een pc aan VLAN 70, dan krijgt deze eveneens een IP-adres uit de scope 172.16.0.0. (ipv 172.16.64.0/22).

Oftewel: de DHCP-server snapt niet uit welk VLAN de DHCP-request komt, en geeft 'gewoon' een IP-adres aan de client uit de eerste DHCP-scope.

Wat ik aan troubleshooting gedaan heb:
  • HP de scripts laten controleren, deze zijn foutloos.
  • De firmware van de switches geupgrade naar de nieuwste versie, deze zijn up-to-date.
  • Windows 2008 (DHCP-)server is geheel up-to-date (netwerkkaartdrivers ook).
  • PC in VLAN 60 gekoppeld, statisch IP-adres gegeven. De PC kan vervolgens goed met het netwerk communiceren waaruit dus blijkt dat VLAN & routering goed gaat. PC kan elk VLAN pingen + achterliggende apparatuur. Traceroute resulteert in hop1 (VLAN IP-adres client) > hop 2 (IP-adres netwerkdevice uit ander subnet/ VLAN).
  • HP Advanced Traffic Management Guide doorgenomen, configuraties van switches naast deze guide gelegd.
  • Technet-articles van Microsoft doorgenomen betreffende inrichting van DHCP-scopes, deze zijn juist ingericht.
Mijn vraag: hebben jullie nog tips om dit probleem op te lossen? Hoe kan het nog duidelijker worden voor de Windows DHCP-server dat een DHCP-request uit een bepaald VLAN komt en er dus een IP-adres uit de betreffende/ bijbehorende scope uitgedeeld moet worden? ;)

  • webfreakz.nl
  • Registratie: november 2003
  • Laatst online: 01-07 22:02

webfreakz.nl

el-nul-zet-é-er

quote:
Arend van Dijk schreef op donderdag 15 maart 2012 @ 13:41:
Mijn vraag: hebben jullie nog tips om dit probleem op te lossen? Hoe kan het nog duidelijker worden voor de Windows DHCP-server dat een DHCP-request uit een bepaald VLAN komt en er dus een IP-adres uit de betreffende/ bijbehorende scope uitgedeeld moet worden? ;)
Op de Windows 2008 server moet je het gateway IP adres voor elk VLAN opgeven dat clients gebruiken, zodat deze als "Relay" gebruikt wordt. Op je switches moet je voor elk VLAN een "ip helper" toevoegen met als IP adres die van je DHCP server.

Ik gok dat je dat in dit scherm moet doen, voor elk VLAN: http://www.windowsnetwork...image0101220368997711.jpg

Maak eens screenshots van je huidige instellingen.

webfreakz.nl wijzigde deze reactie 15-03-2012 14:49 (9%)

Specs || "You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


  • Arend van Dijk
  • Registratie: mei 2005
  • Laatst online: 11-06-2013
quote:
webfreakz.nl schreef op donderdag 15 maart 2012 @ 14:48:
[...]
Op de Windows 2008 server moet je het gateway IP adres voor elk VLAN opgeven dat clients gebruiken, zodat deze als "Relay" gebruikt wordt. Op je switches moet je voor elk VLAN een "ip helper" toevoegen met als IP adres die van je DHCP server.

Ik gok dat je dat in dit scherm moet doen, voor elk VLAN: http://www.windowsnetwork...image0101220368997711.jpg

Maak eens screenshots van je huidige instellingen.
Dat is gedaan. Elke memberscope (= ander subnet/ VLAN) heeft als default gateway het IP-adres dat ingesteld staat als IP-adres van het VLAN in de layer3-switch.

http://www.schoollife.nl/upload/?v=scope.jpg

Show ip route in de switch geeft het volgende resultaat:
IP Route Entries

Destination Gateway VLAN Type Sub-Type Metric Dist.
------------------ --------------- ---- --------- ---------- ---------- -----
0.0.0.0/0 192.168.15.211 30 static 1 1
127.0.0.0/8 reject static 0 0
127.0.0.1/32 lo0 connected 1 0
172.16.0.0/18 Locatie A... 60 connected 1 0
172.16.64.0/22 Locatie B 70 connected 1 0
172.16.68.0/22 Locatie C 80 connected 1 0
172.16.72.0/22 Locatie D 90 connected 1 0
192.168.12.0/22 Servers 30 connected 1 0

  • CertLog
  • Registratie: oktober 2003
  • Niet online
Aangezien het gescheiden netwerken zijn heb je GEEN superscope nodig, maar kun je gewoon meerdere normale scopes definieeren op je Windows 2008 server.

If you cannot dazzle them with brilliance, baffle them with bullshit.


  • Arend van Dijk
  • Registratie: mei 2005
  • Laatst online: 11-06-2013
quote:
CertLog schreef op vrijdag 16 maart 2012 @ 10:01:
Aangezien het gescheiden netwerken zijn heb je GEEN superscope nodig, maar kun je gewoon meerdere normale scopes definieeren op je Windows 2008 server.
Afgezien van dat feit zou het gewoon moeten werken, ook met een superscope. De superscope is ooit aangemaakt omdat er meerdere DHCP-servers zijn die beide IP-adressen uitdelen aan de clients in het netwerk.


OnePlus 7 Pro (8GB intern) Nintendo Switch Lite LG OLED C9 Google Pixel 3a XL FIFA 19 Samsung Galaxy S10 Sony PlayStation 5 Apple

Tweakers vormt samen met Tweakers Elect, Hardware.Info, Autotrack, Nationale Vacaturebank, Intermediair en Independer de Persgroep Online Services B.V.
Alle rechten voorbehouden © 1998 - 2019 Hosting door True