Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

HP DHCP-snooping

Pagina: 1
Acties:

Vraag


  • WoBBeL
  • Registratie: Juni 2004
  • Laatst online: 26-11 14:03
Een vraag over DHCP-snooping op HP ProCurve switches, waar ik niet helemaal uit kom (of het antwoord niet op kan vinden beter gezegd 8)7 )

Ik heb een ProCurve 2626 waarvan ik op poort 1 t/m 5 VLAN 2000 untagged heb geconfigureerd. Op poort 1 zit mijn DHCP server met 192.168.4.1. Ik heb zowel de interface als het IP toegevoegd als trust/authorized server.

Poort 5 van de 2626 gaat naar poort 1 van ProCurve 2650 en ook hier is poort 1 t/m 5 VLAN 2000 untagged. Ik heb hier interface 1 ook getrust en IP 192.168.4.1 toegevoegd als authorized.

Nu krijg ik op de 2626 op poort 2 t/m 5 netjes DHCP maar op de 2650 krijg ik geen DHCP. Ik krijg pas DHCP op de 2650 als ik poort 5 op de 2626 ook trust. Is dit de normale manier, of heb ik iets foutiefs geconfigureerd. Ik kan veel informatie hierover vinden, maar niet of ik de uplink poorten naar andere switches ook moet trusten.

Alle reacties


  • plizz
  • Registratie: Juni 2009
  • Laatst online: 12:28
De uplinken poorten naar switches moet je op trust zetten anders krijg je clients geen IP adres. De client poorten op untrust zetten.

[ Voor 16% gewijzigd door plizz op 18-04-2016 15:00 ]


  • MisteRMeesteR
  • Registratie: December 2001
  • Laatst online: 26-11 23:20

MisteRMeesteR

Moderator Internet & Netwerken

Is Gek op... :)

Uplink poorten trusten, client poorten niet.

Edit, met plizz dus.

[ Voor 21% gewijzigd door MisteRMeesteR op 18-04-2016 15:02 ]

www.google.nl


  • WoBBeL
  • Registratie: Juni 2004
  • Laatst online: 26-11 14:03
Oke, poort 5 op de 2626 hoeft niet getrust te worden schijnbaar...maar het was de befaamde optie 82

"no dhcp-snooping option 82" en nu werkt het wel.

Afbeeldingslocatie: http://static.tweakers.net/ext/f/QjWlhULkVY11ROEKUGaZvY52/full.png

Afbeeldingslocatie: http://static.tweakers.net/ext/f/LpXwZzTT7CH5yhyVWNB5vsv0/full.png

Maar jullie zeggen dat poort 5 op de 2626 (de 24p) eigenlijk ook getrust moet zijn? Met bovenstaande config krijg ik met mijn laptop op poort 3 van de 2650/48p netjes DHCP. Als ik option 82 weer inschakel werkt het niet meer.

[ Voor 60% gewijzigd door WoBBeL op 18-04-2016 15:09 ]


  • plizz
  • Registratie: Juni 2009
  • Laatst online: 12:28
Heb je geen optie om optie 82 te trusten op een untrust poort?

Bron:
http://packetpushers.net/...onfiguring-dhcp-snooping/

  • WoBBeL
  • Registratie: Juni 2004
  • Laatst online: 26-11 14:03
plizz schreef op maandag 18 april 2016 @ 16:22:
Heb je geen optie om optie 82 te trusten op een untrust poort?

Bron:
http://packetpushers.net/...onfiguring-dhcp-snooping/
Overal op internet wordt juist aangegeven dat je optie 82 icm Procurve en Windows niet moet gebruiken :?

  • AK47
  • Registratie: Juli 2001
  • Laatst online: 04-05-2024
Deze configuratie gebruiken ik al jaren op ProCurve switches:

code:
1
2
3
4
5
6
7
8
9
dhcp-snooping
no dhcp-snooping verify mac
dhcp-snooping option 82 untrusted-policy keep remote-id mgmt-ip
dhcp-snooping vlan 1 

interface 26
  name Uplink
  dhcp-snooping trust
exit


Je moet zorgen dat je de uplink interface trust. Op de switch waarop de DHCP server zit hoef je uitsluitend die poort te trusten.

Met de bovenstaande config wordt wel Option 82 informatie meegestuurd richting de DHCP-server waarbij de remote-id het management IP is van de switch; mocht de DHCP-packet al Option 82 informatie bevatten dan wordt deze met rust gelaten. Met Option 82 informatie heb je de mogelijkheid aan de DHCP server zijde om dit op te slaan in de logging of dit te gebruiken conditioneel DHCP toe te kennen (Windows DHCP kan hier weinig mee, maar ISC DHCPd kan hier wel wat mee...)
Pagina: 1