URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 1940
[ Назад ]

Исходное сообщение
"настройка DHCP relay Cisco"

Отправлено Рихард , 17-Мрт-16 19:42 
Доброго времени суток!

Столкнулся с такой проблемой. Появилась необходимость создать отдельный vlan для телефонии. DHCP сервер на Windows Sever 2008 R2. Сеть построена на Catalista 2960.
Маршрутизируется все это Cisco 2911. Область настроил vlan добавил. прописал на маршрутизаторе ip helper, указал Ip сервера. Но вот выдавать адреса в этот vlan сервер  не хочет. Что не так сделал или не доделал? Если статику прописать то из телефонного Vlana пингуется DHCP сервер.


Содержание

Сообщения в этом обсуждении
"настройка DHCP relay Cisco"
Отправлено crash , 17-Мрт-16 20:51 
> Доброго времени суток!
> Столкнулся с такой проблемой. Появилась необходимость создать отдельный vlan для телефонии.
> DHCP сервер на Windows Sever 2008 R2. Сеть построена на Catalista
> 2960.
> Маршрутизируется все это Cisco 2911. Область настроил vlan добавил. прописал на маршрутизаторе
> ip helper, указал Ip сервера. Но вот выдавать адреса в этот
> vlan сервер  не хочет. Что не так сделал или не
> доделал? Если статику прописать то из телефонного Vlana пингуется DHCP сервер.

предлагаете угадать или покажите какие-нибудь настройки?


"настройка DHCP relay Cisco"
Отправлено Рихард , 18-Мрт-16 14:53 
>> Доброго времени суток!
>> Столкнулся с такой проблемой. Появилась необходимость создать отдельный vlan для телефонии.
>> DHCP сервер на Windows Sever 2008 R2. Сеть построена на Catalista
>> 2960.
>> Маршрутизируется все это Cisco 2911. Область настроил vlan добавил. прописал на маршрутизаторе
>> ip helper, указал Ip сервера. Но вот выдавать адреса в этот
>> vlan сервер  не хочет. Что не так сделал или не
>> доделал? Если статику прописать то из телефонного Vlana пингуется DHCP сервер.
> предлагаете угадать или покажите какие-нибудь настройки?

Вставил не успел отправить.

Собственно подинтерфейс на маршрутизаторе, vlan в который DHCP раздаваться должен:

interface GigabitEthernet0/0.231
encapsulation dot1Q 231
ip dhcp relay information trusted
ip address 172.16.231.240 255.255.255.0
ip helper-address 172.16.200.251
end

Настройка vlan на коммутаторе:

interface Vlan231
ip dhcp relay information trusted
no ip address
ip helper-address 172.16.200.251
no ip route-cache
end

Релэй на коммутаторе включен, информация о DHCP сервере есть.
Если статику прописать, то вижу из 231-го vlan-а сервер, а DHCP не раздает.
helper-address уже и на коммутаторе на всякий случай прописал.



"настройка DHCP relay Cisco"
Отправлено Andrey , 18-Мрт-16 15:12 
>[оверквотинг удален]
> interface Vlan231
>  ip dhcp relay information trusted
>  no ip address
>  ip helper-address 172.16.200.251
>  no ip route-cache
> end
> Релэй на коммутаторе включен, информация о DHCP сервере есть.
> Если статику прописать, то вижу из 231-го vlan-а сервер, а DHCP не
> раздает.
> helper-address уже и на коммутаторе на всякий случай прописал.

Зачем на коммутаторе _интерфейс_ VLAN? Он у вас какую смысловую нагрузку несет?
Если нужен именно VLAN (не интерфейс), либо vlan database поправить, либо непосредственно в конигурации добавить "vlan 123", либо vtp domain настроить.


"настройка DHCP relay Cisco"
Отправлено Рихард , 18-Мрт-16 16:16 
>[оверквотинг удален]
>>  ip helper-address 172.16.200.251
>>  no ip route-cache
>> end
>> Релэй на коммутаторе включен, информация о DHCP сервере есть.
>> Если статику прописать, то вижу из 231-го vlan-а сервер, а DHCP не
>> раздает.
>> helper-address уже и на коммутаторе на всякий случай прописал.
> Зачем на коммутаторе _интерфейс_ VLAN? Он у вас какую смысловую нагрузку несет?
> Если нужен именно VLAN (не интерфейс), либо vlan database поправить, либо непосредственно
> в конигурации добавить "vlan 123", либо vtp domain настроить.

Честно говоря не совсем понял почему так получилось. Интерфейсы удалил, vlan-ы остались.
Что еще забыл прописать, чтобы DHCP стал раздаваться?


"настройка DHCP relay Cisco"
Отправлено Andrey , 18-Мрт-16 17:32 
>[оверквотинг удален]
>>> end
>>> Релэй на коммутаторе включен, информация о DHCP сервере есть.
>>> Если статику прописать, то вижу из 231-го vlan-а сервер, а DHCP не
>>> раздает.
>>> helper-address уже и на коммутаторе на всякий случай прописал.
>> Зачем на коммутаторе _интерфейс_ VLAN? Он у вас какую смысловую нагрузку несет?
>> Если нужен именно VLAN (не интерфейс), либо vlan database поправить, либо непосредственно
>> в конигурации добавить "vlan 123", либо vtp domain настроить.
> Честно говоря не совсем понял почему так получилось. Интерфейсы удалил, vlan-ы остались.
> Что еще забыл прописать, чтобы DHCP стал раздаваться?

Покажите полный конфиг маршрутизатора.


"настройка DHCP relay Cisco"
Отправлено Рихард , 18-Мрт-16 18:28 
> Покажите полный конфиг маршрутизатора.

version 15.1
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
!
no logging console
!
aaa new-model
!
!
!
!
!
!
!
aaa session-id common
!
no ipv6 cef
ip source-route
ip cef
!
!
!
ip dhcp relay information option
!
!
ip domain name Domain.local
multilink bundle-name authenticated
!
!
crypto pki token default removal timeout 0
!
!
license udi pid CISCO2911/K9 sn FCZ1533708R
!
ip ssh version 2
!
interface Embedded-Service-Engine0/0
no ip address
shutdown
!
interface GigabitEthernet0/0
ip address 172.16.200.240 255.255.255.0
ip nat inside
ip virtual-reassembly in
duplex auto
speed auto
!
interface GigabitEthernet0/0.231
encapsulation dot1Q 231
ip address 172.16.231.240 255.255.255.0
ip helper-address 172.16.200.251
!
interface GigabitEthernet0/1
ip address
ip nat outside
ip virtual-reassembly in
duplex auto
speed auto
!
interface GigabitEthernet0/2
no ip address
shutdown
duplex auto
speed auto
!

no ip http server
no ip http secure-server
!
!
access-list 10 permit 172.16.200.0 0.0.0.255
!
control-plane
!
!
line con 0
line aux 0
line 2
no activation-character
no exec
transport preferred none
transport input all
transport output pad telnet rlogin lapb-ta mop udptn v120 ssh
stopbits 1
line vty 0 4
logging synchronous
transport input ssh
!
scheduler allocate 20000 1000
end


"настройка DHCP relay Cisco"
Отправлено Andrey , 18-Мрт-16 20:54 
>[оверквотинг удален]
>  transport preferred none
>  transport input all
>  transport output pad telnet rlogin lapb-ta mop udptn v120 ssh
>  stopbits 1
> line vty 0 4
>  logging synchronous
>  transport input ssh
> !
> scheduler allocate 20000 1000
> end

Попробуйте включить сервис DHCP на Cisco.
Router(config)#service ?
  ...
  dhcp                   Enable DHCP server and relay agent


"настройка DHCP relay Cisco"
Отправлено Рихард , 21-Мрт-16 07:48 
> Попробуйте включить сервис DHCP на Cisco.
> Router(config)#service ?
>   ...
>   dhcp          
>          Enable DHCP
> server and relay agent

Не помогло.

Такой вопрос, а на порту коммутатора, к которому непосредственно подключен DHCP сервер,
в vlan-е в который адреса должны раздаваться, я должен видеть мак сервера? В данный момент не вижу.

А не нужно настраивать опцию 82 на Windows сервере? Может в нем какая то проблема? не понимает в какой vlan отдавать?



"настройка DHCP relay Cisco"
Отправлено Andrey , 21-Мрт-16 11:01 
>[оверквотинг удален]
>>   ...
>>   dhcp
>>          Enable DHCP
>> server and relay agent
> Не помогло.
> Такой вопрос, а на порту коммутатора, к которому непосредственно подключен DHCP сервер,
> в vlan-е в который адреса должны раздаваться, я должен видеть мак сервера?
> В данный момент не вижу.
> А не нужно настраивать опцию 82 на Windows сервере? Может в нем
> какая то проблема? не понимает в какой vlan отдавать?

А на сервере есть настроенный VLAN или только на свитче?


"настройка DHCP relay Cisco"
Отправлено Рихард , 21-Мрт-16 11:11 
> А на сервере есть настроенный VLAN или только на свитче?

Только на свитче.


"настройка DHCP relay Cisco"
Отправлено Andrey , 21-Мрт-16 22:30 
>> А на сервере есть настроенный VLAN или только на свитче?
> Только на свитче.

Пытались ловить пакеты на DHCP сервере tcpdump/wireshark? Запросы до сервера доходят?


"настройка DHCP relay Cisco"
Отправлено zanswer , 22-Мрт-16 09:45 
>[оверквотинг удален]
>>   ...
>>   dhcp
>>          Enable DHCP
>> server and relay agent
> Не помогло.
> Такой вопрос, а на порту коммутатора, к которому непосредственно подключен DHCP сервер,
> в vlan-е в который адреса должны раздаваться, я должен видеть мак сервера?
> В данный момент не вижу.
> А не нужно настраивать опцию 82 на Windows сервере? Может в нем
> какая то проблема? не понимает в какой vlan отдавать?

MAC адреса клиентов видеть не должны, они же в другом Vlan, к тому же за маршрутизатором. Область на вашем DHCP выдаёт адреса из того же диапазона, что и на интерфейсе маршрутизатора, что смотрит в Voice Vlan?


"настройка DHCP relay Cisco"
Отправлено Рихард , 22-Мрт-16 19:33 
С видимостью понял.

А за остальное покорнейше прошу меня всех простить. Я тупо указал не тот адрес сервера в итоге.
Порты все заново прописал, а адрес старым оставил.