LINUX.ORG.RU
ФорумAdmin

linux-dhcp, vlan, cisco

 , ,


0

1

Добрый день прошу помочь разобраться с isc-dhcpd cisco VLAN. Имею такую конфигурацию на роутере.

interface Ethernet0/0.2
 encapsulation dot1Q 2
 ip address 192.168.8.1 255.255.255.0
!         
interface Ethernet0/0.10
 encapsulation dot1Q 10
 ip address 192.168.10.1 255.255.255.0
 ip helper-address 192.168.8.10

192.168.8.10 это DHCP сервер isc-dhcpd на debian. cat /etc/dhcp/dhcpd.conf

subnet 192.168.10.0 netmask 255.255.255.0 {
    range 192.168.10.100 192.168.10.150;
    option routers 192.168.10.1;
    }
cat /etc/network/interfaces
iface eth0 inet static
    address 192.168.8.10
    netmask 255.255.255.0
    gateway 192.168.8.1
Помогите друзья, создать sub интерфейсы чтобы раздовать адреса по vlan. Я на линуксе vlanы не делал никогда.



Последнее исправление: ilovemoney (всего исправлений: 2)

geteway 192.168.8.1

gateway

Не понятно что не работает на линксе и какому порту подключен хост - к access или к trunk? Если к access в правильном vlan ничего больше не нужно.

eabi
()
Ответ на: комментарий от ilovemoney

Сабинтерфейсов точно не нужно создавать тут - смотреть в настройки DHCP сервера.

scope (т.е. subnet) вроде написан правильно. option routers есть, я бы еще вписал option subnet-mask или как там она пишется и option domain-name-servers.

Оно сейчас типа никак не работает? Если дать адрес вручную пинг к dhcp серверу идет?

eabi
()
Ответ на: комментарий от eabi

да dhcp пингуется, я просто не понимаю. Клиент включает DHCP шлет широковещательный запрос. Его перехватывает роутер и направляет на dhcp сервер. Откуда dhcp сервер узнает, что этот клиент находится в 10 vlan либо в 11 vlan?

ilovemoney
() автор топика
Ответ на: комментарий от ilovemoney

Так ведь получив широковещательный запрос dhcp relay не просто перенаправляет его, а формирует новый unicat запрос к серверу и заполняет gateway information - поле giaddr - по нему определяется scope.

Так что можете делать сколько угодно vlan с _разной_ адресацией и ставить helper на один dhcp.

Если нужна одинаковая адресация (ip overlapping) нужно дополнительно вставлять options что бы разделить скоупы.

eabi
()
Ответ на: комментарий от eabi

вы правы, не надо ничего. Я просто полез сразу в гугл там мне понаписали, что надо саб интерфейсы и тд. Рыл рыл ничего не нашел. Спасибо работает.

ilovemoney
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.