LINUX.ORG.RU
решено ФорумAdmin

[PXE][TFTP][Cisco] Проблема с загрузкой, PXE-клиент не может загрузить установочный образ.

 , ,


0

1

Добрый день! После установки Cisco 2960 перестала работать сетевая установка. Ранее это работало. DHCP отдавал опции next-server и filename PXE-клеинту, тот забирал образ с TFTP, показывал меню и запускал установку.

Теперь проблема: после получения настроек от DHCP не может ничего забрать с TFTP. Гугл подсказал, что копать надо в сторону spanning-tree и portfast на Cisco-коммутаторе в связи с тем, что свич 50 секунд держит порт в LEARNING state, однако результатов не дало - были испробованы варианты global spanning-tree portfast, на отдельных портах, отключался spanning-tree целиком, но не помогло. Сам по-себе spanning-tree не нужен, это почти целиком изолированный кусок сети.

Сервер HP DL180G6, коммутатор Cisco Catalyst 2960 12.2(55)SE1 (WS-C2960-24TC-L).

Куда дальше копать?

Проверь насколько быстро появляется пинг после включения провода в порт каталиста с портфаст. Если до 5-10 секунд то проблема не свиче ИМХО.

Конфиг цыски в студию тоже можно.

blind_oracle ★★★★★
()
Ответ на: комментарий от blind_oracle

Включение порта пошёл проверять, пока конфиг циски:

Building configuration...

Current configuration : 2401 bytes
!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname sw01
!
boot-start-marker
boot-end-marker
!
enable secret 5 XXXXXXXXXXXXXXX
enable password 7 XXXXXXXXXXXXXXX
!
!
!
no aaa new-model
clock timezone MSD 4
system mtu routing 1500
!
!
!
!
!
!
!
!
!
spanning-tree mode pvst
spanning-tree portfast default
spanning-tree extend system-id
spanning-tree uplinkfast
!
vlan internal allocation policy ascending
!
!
!
interface FastEthernet0/1
switchport mode access
!
interface FastEthernet0/2
!
interface FastEthernet0/3
switchport mode access
!
interface FastEthernet0/4
switchport mode access
!
interface FastEthernet0/5
switchport mode access
!
interface FastEthernet0/6
switchport mode access
!
interface FastEthernet0/7
switchport mode access
!
interface FastEthernet0/8
switchport mode access
!
interface FastEthernet0/9
switchport mode access
!
interface FastEthernet0/10
switchport mode access
!
interface FastEthernet0/11
switchport mode access
!
interface FastEthernet0/12
switchport mode access
!
interface FastEthernet0/13
switchport mode access
!
interface FastEthernet0/14
switchport mode access
!
interface FastEthernet0/15
switchport mode access
!
interface FastEthernet0/16
switchport mode access
!
interface FastEthernet0/17
switchport mode access
!
interface FastEthernet0/18
switchport mode access
!
interface FastEthernet0/19
switchport mode access
!
interface FastEthernet0/20
description SOLR
switchport mode access
!
interface FastEthernet0/21
description TEST
switchport mode access
!
interface FastEthernet0/22
description APP01
switchport mode access
!
interface FastEthernet0/23
description APP02
switchport mode access
!
interface FastEthernet0/24
description PROXY
switchport mode access
!
interface GigabitEthernet0/1
description DB02
switchport mode access
!
interface GigabitEthernet0/2
description DB03
switchport mode access
spanning-tree portfast
!
interface Vlan1
ip address 192.168.254.99 255.255.255.0
ip helper-address 192.168.254.1
no ip route-cache
!
ip default-gateway 192.168.254.1
no ip http server
no ip http secure-server
ip sla enable reaction-alerts
snmp-server community public RO
!
line con 0
line vty 0 4
password 7 XXXXXXXXXXXXXXX
login
line vty 5 15
password 7 XXXXXXXXXXXXXXX
login
!
ntp logging
ntp server 172.16.16.11
end

Порт с PXE-клиентом - Gi0/2, DHCP и TFTP - Fa0/24.
Подозрение пало на циску из-за того, что ранее на неуправляемом D-Link работало.

oxumorron
() автор топика
Ответ на: комментарий от mky

Да, DHCP работает нормально, IP выдает, в логе TFTP вижу запросы, но в tcpdump после попытки забрать файл PXE-клиент начинает ломиться на закрытые UDP порты. Почитав форумы и погуглив нашел единственный подходящий вариант - теряются пакеты и виной тому spanning-tree

oxumorron
() автор топика
Ответ на: комментарий от oxumorron

ip helper-address зачем выставлен? Он нужен для релея броадкастов между разными вланами. Как раз может портить что-то.

blind_oracle ★★★★★
()
Ответ на: комментарий от blind_oracle

Это я где-то накосячил в конфиге? ip helper-address нашел на каком-то дремучем сайте и забыл убрать, сейчас подчистил.

свич форвардит броадкасты по этой причине или какой-то другой?

oxumorron
() автор топика
Ответ на: комментарий от blind_oracle

При включении порта форвардить начинает сразу же, с выключенным ip helper-address то же самое.

Может у него какой-то snooping для tftp работать?

oxumorron
() автор топика
Ответ на: комментарий от oxumorron

Проблема была не в циске - на tftp-сервере 2 интерфейса из разных подсетей, слушал по одному адресу, а отвечал по другому... ну в общем почти «наука о контактах» =)))

oxumorron
() автор топика
Ответ на: комментарий от oxumorron

Ну собсно я так и думал, т.к. свич хоть и цыско, но 2 уровня и довольно тупой.

ip helper address нужен если есть к примеру две подсети в разных вланах и нужно броадкасты передавать из одной в другую.

У меня вот сервер 1с и HASP-ключи в одной сети, а клиенты в другой.
Только этим helper-address и спасаюсь, он пересылает запросы на авторизацию между подсетями.

blind_oracle ★★★★★
()
Ответ на: комментарий от blind_oracle

С helper-address ясно, если накручу VLAN-ы, то он поможет.

Спасибо за помощь!

oxumorron
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.