<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: DHCP snooping + port-channel</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1386.html</link>
    <description>Здравствуйте!&lt;br&gt;&lt;br&gt;Есть следующая конфигурация - 3560G в качестве ядра и 2960-е в качестве доступа. 2960-е подключены в 3560-ю двумя гиговыми линками каждая.&lt;br&gt;На 2960-х настроен dhcp snooping с trusted на аплинках. На 3560 настроен dhcp snooping с trusted на линках к DHCP-серверам.&lt;br&gt;Всё работало, пока я не собрал линки между ядром и доступом в port-channel&apos;ы. После этого клиенты перестали получать адреса. Изменение типа агрегирования ничего не меняет. Если выключить dhcp snooping на 3560, всё работает. &lt;br&gt;&lt;br&gt;В чём может быть проблема?&lt;br&gt;&lt;br&gt;Конфиг 2960:&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt; switchport mode trunk&lt;br&gt; channel-group 1 mode on&lt;br&gt; ip dhcp snooping trust&lt;br&gt;end&lt;br&gt;&lt;br&gt;interface Port-channel1&lt;br&gt; switchport mode trunk&lt;br&gt; ip dhcp snooping trust&lt;br&gt;end&lt;br&gt;&lt;br&gt;&lt;br&gt;Конфиг 3560:&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/51&lt;br&gt; description link-to-2960-01&lt;br&gt; switchport trunk encapsulation dot1q&lt;br&gt; switchport mode trunk&lt;br&gt; channel-group 7 mode on&lt;br&gt;end&lt;br&gt;&lt;br&gt;interface Port-channel7&lt;br&gt; switchport trunk encapsulation dot1q&lt;br&gt; switchport mode trunk&lt;br&gt;end&lt;br&gt;&lt;br&gt;interfa</description>

<item>
    <title>DHCP snooping + port-channel (Virtual77)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1386.html#9</link>
    <pubDate>Mon, 23 Jun 2014 14:02:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в трасты нужно засунуть порты сервера и все линковочные порты между оборудованием, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в том числе и портчанелы &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; так что порты(и портчанелы) между каталистами тож в трасты запихни &lt;br&gt;&amp;gt;&amp;gt; Тогда можно снупинг вообще отключать, зачем он нужен в таком случае? К &lt;br&gt;&amp;gt;&amp;gt; тому же, снупинг ограничивает ответ DHCP-сервера из нетраста, а DHCP-порты у &lt;br&gt;&amp;gt;&amp;gt; меня в трасте, из нетраста приходит только клиентский запрос.&lt;br&gt;&amp;gt; точно не обратил внимания что это вышестоящий каталист и там не нужно &lt;br&gt;&amp;gt; включать аплинк в доверенные порты.&lt;br&gt;&amp;gt; Хотя при физической кольцевой топологии сети приходилось все аплинки в доверенные ставить &lt;br&gt;&amp;gt; по крайней мере на уровне доступа точно это приходилось делать.&lt;br&gt;&lt;br&gt;твой вариант?&lt;br&gt;http://packetpushers.net/ccnp-studies-configuring-dhcp-snooping/&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>DHCP snooping + port-channel (Virtual77)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1386.html#8</link>
    <pubDate>Mon, 23 Jun 2014 13:39:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; end &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; все портчанелы на всех свичах в трасты засунь &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ip dhcp snooping trust &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Уточню, po7 это линк к 2960-й, не к серверу.&lt;br&gt;&amp;gt;&amp;gt; в трасты нужно засунуть порты сервера и все линковочные порты между оборудованием, &lt;br&gt;&amp;gt;&amp;gt; в том числе и портчанелы &lt;br&gt;&amp;gt;&amp;gt; так что порты(и портчанелы) между каталистами тож в трасты запихни &lt;br&gt;&amp;gt; Тогда можно снупинг вообще отключать, зачем он нужен в таком случае? К &lt;br&gt;&amp;gt; тому же, снупинг ограничивает ответ DHCP-сервера из нетраста, а DHCP-порты у &lt;br&gt;&amp;gt; меня в трасте, из нетраста приходит только клиентский запрос.&lt;br&gt;&lt;br&gt;покажи полные конфиги.&lt;br&gt;и дебаг с обоих каталистов тоже давай сюды&lt;br&gt;</description>
</item>

<item>
    <title>DHCP snooping + port-channel (Virtual77)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1386.html#7</link>
    <pubDate>Mon, 23 Jun 2014 13:35:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; end &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; все портчанелы на всех свичах в трасты засунь &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ip dhcp snooping trust &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Уточню, po7 это линк к 2960-й, не к серверу.&lt;br&gt;&amp;gt;&amp;gt; в трасты нужно засунуть порты сервера и все линковочные порты между оборудованием, &lt;br&gt;&amp;gt;&amp;gt; в том числе и портчанелы &lt;br&gt;&amp;gt;&amp;gt; так что порты(и портчанелы) между каталистами тож в трасты запихни &lt;br&gt;&amp;gt; Тогда можно снупинг вообще отключать, зачем он нужен в таком случае? К &lt;br&gt;&amp;gt; тому же, снупинг ограничивает ответ DHCP-сервера из нетраста, а DHCP-порты у &lt;br&gt;&amp;gt; меня в трасте, из нетраста приходит только клиентский запрос.&lt;br&gt;&lt;br&gt;точно не обратил внимания что это вышестоящий каталист и там не нужно включать аплинк в доверенные порты.&lt;br&gt;Хотя при физической кольцевой топологии сети приходилось все аплинки в доверенные ставить по крайней мере на уровне доступа точно это приходилось делать.&lt;br&gt;</description>
</item>

<item>
    <title>DHCP snooping + port-channel (ssvictors)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1386.html#6</link>
    <pubDate>Mon, 23 Jun 2014 12:06:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  switchport trunk encapsulation dot1q &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  switchport mode trunk &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  ip dhcp snooping trust &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; end &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; все портчанелы на всех свичах в трасты засунь &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ip dhcp snooping trust &lt;br&gt;&amp;gt;&amp;gt; Уточню, po7 это линк к 2960-й, не к серверу.&lt;br&gt;&amp;gt; в трасты нужно засунуть порты сервера и все линковочные порты между оборудованием, &lt;br&gt;&amp;gt; в том числе и портчанелы &lt;br&gt;&amp;gt; так что порты(и портчанелы) между каталистами тож в трасты запихни &lt;br&gt;&lt;br&gt;Тогда можно снупинг вообще отключать, зачем он нужен в таком случае? К тому же, снупинг ограничивает ответ DHCP-сервера из нетраста, а DHCP-порты у меня в трасте, из нетраста приходит только клиентский запрос.&lt;br&gt;</description>
</item>

<item>
    <title>DHCP snooping + port-channel (Virtual77)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1386.html#5</link>
    <pubDate>Mon, 23 Jun 2014 11:50:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; end &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; interface GigabitEthernet0/4 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  description link to dhcp server &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  switchport trunk encapsulation dot1q &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  switchport mode trunk &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  ip dhcp snooping trust &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; end &lt;br&gt;&amp;gt;&amp;gt; все портчанелы на всех свичах в трасты засунь &lt;br&gt;&amp;gt;&amp;gt; ip dhcp snooping trust &lt;br&gt;&amp;gt; Уточню, po7 это линк к 2960-й, не к серверу.&lt;br&gt;&lt;br&gt;в трасты нужно засунуть порты сервера и все линковочные порты между оборудованием, в том числе и портчанелы&lt;br&gt;так что порты(и портчанелы) между каталистами тож в трасты запихни&lt;br&gt;</description>
</item>

<item>
    <title>DHCP snooping + port-channel (ssvictors)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1386.html#4</link>
    <pubDate>Mon, 23 Jun 2014 11:29:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  switchport mode trunk &lt;br&gt;&amp;gt;&amp;gt; end &lt;br&gt;&amp;gt;&amp;gt; interface GigabitEthernet0/4 &lt;br&gt;&amp;gt;&amp;gt;  description link to dhcp server &lt;br&gt;&amp;gt;&amp;gt;  switchport trunk encapsulation dot1q &lt;br&gt;&amp;gt;&amp;gt;  switchport mode trunk &lt;br&gt;&amp;gt;&amp;gt;  ip dhcp snooping trust &lt;br&gt;&amp;gt;&amp;gt; end &lt;br&gt;&amp;gt; все портчанелы на всех свичах в трасты засунь &lt;br&gt;&amp;gt; ip dhcp snooping trust &lt;br&gt;&lt;br&gt;Уточню, po7 это линк к 2960-й, не к серверу.&lt;br&gt;</description>
</item>

<item>
    <title>DHCP snooping + port-channel (ssvictors)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1386.html#3</link>
    <pubDate>Mon, 23 Jun 2014 11:27:38 GMT</pubDate>
    <description>&amp;gt; https://supportforums.cisco.com/discussion/9977266/etherchannel-and-ip-dhcp-snooping-does-not-work-together &lt;br&gt;&lt;br&gt;Никакой новой информации не нашёл. Баг, о котором упоминается в тексте, закрыт и вообще в 12-м иосе(у нас 15-й).&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>DHCP snooping + port-channel (Virtual77)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1386.html#2</link>
    <pubDate>Mon, 23 Jun 2014 11:21:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; interface Port-channel7 &lt;br&gt;&amp;gt;  switchport trunk encapsulation dot1q &lt;br&gt;&amp;gt;  switchport mode trunk &lt;br&gt;&amp;gt; end &lt;br&gt;&amp;gt; interface GigabitEthernet0/4 &lt;br&gt;&amp;gt;  description link to dhcp server &lt;br&gt;&amp;gt;  switchport trunk encapsulation dot1q &lt;br&gt;&amp;gt;  switchport mode trunk &lt;br&gt;&amp;gt;  ip dhcp snooping trust &lt;br&gt;&amp;gt; end &lt;br&gt;&lt;br&gt;все портчанелы на всех свичах в трасты засунь&lt;br&gt;&lt;br&gt;ip dhcp snooping trust&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>DHCP snooping + port-channel (eek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1386.html#1</link>
    <pubDate>Mon, 23 Jun 2014 10:53:22 GMT</pubDate>
    <description>https://supportforums.cisco.com/discussion/9977266/etherchannel-and-ip-dhcp-snooping-does-not-work-together&lt;br&gt;</description>
</item>

</channel>
</rss>
