>> привет!
>> в чём, вы, видите затруднение?
> Не совсем понимаю как это должно работать.
> Раньше я поднимал DHCP на том же сервере, на котором vlan-ы резались.
> Теперь сервис развернут на отдельном сервере, у него допустим один интерфейс.
> В какой порт мне его в коммутаторе подсоединить? Весь коммутатор на valn-ы
> порезан.
> Получается надо для данного сервака отдельный vlan создавать и в файерволе писать
> правило разрешающее трафик во все остальные vlan-ы на порты 67 и
> 68.В принципе не обязательно порты открывать. Они используются только при попытке клиента продлить срок аренды. Если порт закрыт, то попытка клиента связаться с сервером напрямую по L3 (UDP IP:port) провалиться и он позже пошлет широковещательное сообщение по L2, которое в любом случае до сервера дойдет. Если клиентов не много (не будет шторма) и они не мобильны (время обновления аренды особой роли не играет, так как нет перемещения м/ду сетями), то такой способ имеет право на жизнь.
включение DHCP-сервера в отдельный вилан - это правильный подход, но можно и без этого.
> Или есть еще какие то варианты?
На свиче настраиваете DHCP-relay (+option 82 при необходимости). И в принципе все равно, как сам DHCP-сервер к свичу подключен.