URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 31896
[ Назад ]

Исходное сообщение
"не один DHCP server"

Отправлено NextAngel , 07-Июл-03 10:02 
Что делать если в сети более одного DHCP сервера? Куда клиент обрашаться будет? Как заставить обращаться только к определенному? Иначе получается что завалить провайдера раз плюнуть... поднял свой DHCP сервер и вся сеть в дауне... не есть гуд.

Содержание

Сообщения в этом обсуждении
"не один DHCP server"
Отправлено Dima , 07-Июл-03 10:45 
>Что делать если в сети более одного DHCP сервера? Куда клиент обрашаться
>будет? Как заставить обращаться только к определенному?
Ни как, клиент шлет broadcast и первый кто его услышал, тот и отдал IP
если конечно не завязано все на MAC адреса.
> Иначе получается что завалить
>провайдера раз плюнуть... поднял свой DHCP сервер и вся сеть в
>дауне... не есть гуд.
Смотря какой провайдер и зачем провайдеру отдавать тебе IP через DHCP ?
и самое главное, DHCP дейстивует до первого роутера.
так что сколько не поднимай DHCP, для Прова они как слону дробина.
:)

"не один DHCP server"
Отправлено Михаил , 07-Июл-03 10:53 
>и самое главное, DHCP дейстивует до первого роутера.
>так что сколько не поднимай DHCP, для Прова они как слону дробина.
оно-то так... да не всегда...
у нас у одного из провов наш канал (мне так кажется) подключен не к рутеру, а к простому свичу... по крайней мере, весь обычный широковещательный мусор небольшой сетки к нам забегает спокойно...

"не один DHCP server"
Отправлено Dima , 07-Июл-03 11:31 
Пров то тут причем ?
Ему то все равно что используется у клеентов, конечно это не красит прова которые пропускает Бродкасты через свой свич.
Но и клеентам от DHCP мало пользы, в основном они уже имеют IP на борту.
а те что используют DHCP так они работают через собственный роутер.
результат будет один ДРОБИНА :)

"не один DHCP server"
Отправлено NextAngel , 07-Июл-03 11:49 
так что ж это получается???? поднимаю еще один DHCP настраиваю коряво и "если вдруг" клиент наткнется "на левый" сервант то получит вместо нормально IP шнягу... удобненько блин... а как мониторить есть ли еще сервера DHCP, например с помощью nmap? И кстати если выдача идет в соответствии с MAC, то работать будет как нужно?

"не один DHCP server"
Отправлено Mikhail , 07-Июл-03 11:54 
RFC 1531 и 1541 - читаем, понимаем... Снимаются вопросы :-)
'Чужие' сети нужно просто изолировать. В 'своих' - отсекать левые серверы (и карать).

"не один DHCP server"
Отправлено Михаил , 07-Июл-03 12:08 
>так что ж это получается???? поднимаю еще один DHCP настраиваю коряво и
>"если вдруг" клиент наткнется "на левый" сервант то получит вместо нормально
весьма маловероятно, что на него кто-то наткнется... если только у прова сетка совсем глупо сделана...

>IP шнягу... удобненько блин... а как мониторить есть ли еще сервера
>DHCP, например с помощью nmap? И кстати если выдача идет в
>соответствии с MAC, то работать будет как нужно?
а зачем мониторить? крикнул на всю сеть "хочу ip-адрес" - все DHCP-сервера должны отозваться сами
соответствие MAC/IP тут совершенно ни при чем, оно дает лишь некоторую постоянность ip-адреса


"не один DHCP server"
Отправлено NextAngel , 08-Июл-03 07:17 
>а зачем мониторить? крикнул на всю сеть "хочу ip-адрес" - все DHCP-сервера
>должны отозваться сами
>соответствие MAC/IP тут совершенно ни при чем, оно дает лишь некоторую постоянность
>ip-адреса
а от чего зависит КТО из DHCP серверов откликнется первым? ну крикнул клиент "ХОЧУ IP!" 2 серванта ответили и какой у клиента будет IP?


"не один DHCP server"
Отправлено Михаил , 08-Июл-03 08:23 
>а от чего зависит КТО из DHCP серверов откликнется первым? ну крикнул
>клиент "ХОЧУ IP!" 2 серванта ответили и какой у клиента будет
>IP?
откликнутся должны все DHCP-сервера, но их ответы просто не могут придти строго одновременно, а первый пришедший ответ и будет использован клиентом, все остальные ответы - игнорируются.

"не один DHCP server"
Отправлено Михаил , 07-Июл-03 10:50 
>Что делать если в сети более одного DHCP сервера? Куда клиент обрашаться
>будет? Как заставить обращаться только к определенному? Иначе получается что завалить
>провайдера раз плюнуть... поднял свой DHCP сервер и вся сеть в
>дауне... не есть гуд.

это почему же в дауне?
насколько я знаю, прежде чем комп окончательно возьмет себе ip-адрес, он сначала крикнет в сеть "эй, а тут ни у кого такого адреса нету?"

максимум - некоторые компы получат адрес от твоего сервера и, если он будет в другой подсети, могут лишиться доступа в инет...


"не один DHCP server"
Отправлено NextAngel , 08-Июл-03 09:39 
>максимум - некоторые компы получат адрес от твоего сервера и, если он
>будет в другой подсети, могут лишиться доступа в инет...
этого уже не мало.... представь себе что 600 клиентов лешились и-нета... порвут как тузик грелку


"не один DHCP server"
Отправлено Михаил , 08-Июл-03 11:21 
>>максимум - некоторые компы получат адрес от твоего сервера и, если он
>>будет в другой подсети, могут лишиться доступа в инет...
>этого уже не мало.... представь себе что 600 клиентов лешились и-нета... порвут
>как тузик грелку
не могу такого представить :)))
чтобы такого достичь, имхо, должны сразу выполниться масса условий, каждое из которых практически невероятно:
1) все эти 600 клиентов висят у провайдера в одной коммутируемой сети без разделения ее рутерами и без никакой изоляции клинетов друг от друга
2) DHCP-сервак прова стал отвечать на запросы всегда медленнее, чем твой DHCP-сервак. точнее, не он стал отвечать медленнее, а его ответы стали приходить к кдиентам позднее...
3) у всех этих 600 клиентов истек срок выделения адреса

если выполняется хотя бы первое требование, то этот провайдер уже не достоин права на существование и пусть его клинеты рвут, как хотят! :):):)
конечно, я имею ввиду коммерческого провайдера, у которого эти 600 клиентов получают инет.

в случае одной организации и ее внутренней сети, то, в первом же случае, когда какой-либо комп перестанет ходить в инет, этот левый DHCP-сервер будет обнаружен, а человек, его поставивший, будет порван админами :)))
тем более, что, кроме инета, на таком компе перестанут работать и куча других сетевых служб вплоть до подключенных сетевых дисков...