Skip to content
  • Категории
  • Последние
  • Метки
  • Популярные
  • Пользователи
  • Группы
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • По умолчанию (Нет скина)
  • Нет скина
Collapse

Networks Engineering

  1. Главная
  2. Сети (Routing & Switching)
  3. Другие темы сетевой архитектуры
  4. ретрансляция DHCP с NAT, сервер DHCP отправляет DHCPOFFER на неправильный IP-адрес

ретрансляция DHCP с NAT, сервер DHCP отправляет DHCPOFFER на неправильный IP-адрес

Запланировано Прикреплена Закрыта Перенесена Другие темы сетевой архитектуры
16 Сообщения 0 Posters 0 Просмотры
  • Сначала старые
  • Сначала новые
  • По количеству голосов
Ответить
  • Ответить, создав новую тему
Авторизуйтесь, чтобы ответить
Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
  • M Не в сети
    M Не в сети
    MHM Cisco World
    написал в отредактировано
    #6

    В конце концов, хост получает IP-адрес от DHCP-сервера? Неважно, является ли IP-адрес запроса DHCP NAT или нет. Внутри запроса DHCP есть опция, которая указывает реальный IP-адрес, а не сопоставленный IP-адрес, и поэтому сервер DHCP (локальный DHCP) может использовать его для назначения IP-адреса из правильного пула. MHM

    1 ответ Последний ответ
    0
    • M Не в сети
      M Не в сети
      MatthewW98
      написал в отредактировано
      #7

      Мне удалось заставить это работать, используя расширенный ACL для NAT. Сначала он запрещает UDP-трафик для порта назначения 67 (если это порт назначения 67, адрес не будет преобразовываться), что позволяет устройству получить IP-адрес. В конце ACL я разрешаю весь остальной трафик, поэтому, если компьютер хочет выйти в Интернет, адрес будет преобразовываться как обычно.

      1 ответ Последний ответ
      0
      • A Не в сети
        A Не в сети
        AK0
        написал в отредактировано
        #8

        Так вы не используете NAT для запросов DHCP? Как видно из топологии сети в моем посте выше, я использую адреса RFC1918 слева, поэтому они должны быть преобразованы. R22 следует рассматривать как маршрутизатор ISP, тот факт, что я использую 192.168.2.0/24 справа, можно игнорировать, но я могу это изменить.

        1 ответ Последний ответ
        0
        • M Не в сети
          M Не в сети
          MatthewW98
          написал в отредактировано
          #9

          Извините, я не заметил, что это был интернет-провайдер, я думал, что это другой сайт или что-то в этом роде, тогда мое решение не сработает.

          1 ответ Последний ответ
          0
          • M Не в сети
            M Не в сети
            MHM Cisco World
            написал в отредактировано
            #10

            Вы не ответили мне, получает ли хост IP-адрес?
            Если сервер находится в штаб-квартире в нескольких милях от хоста, это означает, что хост не может получить IP-адрес? Как я уже упоминал, заголовок DHCP подвержен влиянию NAT, но внутри dhcp NAT не оказывает влияния. MHM

            1 ответ Последний ответ
            0
            • A Не в сети
              A Не в сети
              AK0
              написал в отредактировано
              #11

              PC33 не может получить IP-адрес от R22. Но, кажется, теперь все наконец-то работает... Проблема была в SW11. Очевидно, VLAN не существовали на коммутаторе. После добавления VLAN интерфейсы отображаются как часть этих VLAN... что странно, потому что я их настроил, но после повторного запуска GNS3 они исчезли... Спасибо за предложения. Нет, все еще не работает. Внезапно заработало по другой причине. Все еще не работает.

              1 ответ Последний ответ
              0
              • M Не в сети
                M Не в сети
                MHM Cisco World
                написал в отредактировано
                #12

                Пожалуйста, пожалуйста Хорошего дня MHM

                1 ответ Последний ответ
                0
                • A Не в сети
                  A Не в сети
                  AK0
                  написал в отредактировано
                  #13

                  Ложная тревога, все заработало, потому что я перезагрузил маршрутизаторы, не сохранив конфигурацию. Таким образом, R22 имел маршруты к сетям слева: ip route 192.168.33.0 255.255.255.0 200.1.1.1 что не должно было произойти, потому что эти сети являются частными, внутренними для предприятия, расположенного слева в топологии сети. Поэтому маршрутизатор «ISP» не должен иметь этих маршрутов. Вот отладка (
                  debug ip dhcp server packet
                  ) на R22, когда PC33 отправляет DHCPDISCOVER, а R11 ретранслирует его: R22#
                  *Mar 1 00:17:09.443: DHCPD: DHCPDISCOVER received from client 0100.5079.6668.05 through relay 192.168.33.1.
                  *Mar 1 00:17:09.447: DHCPD: Sending DHCPOFFER to client 0100.5079.6668.05 (192.168.33.101).
                  *Mar 1 00:17:09.447: DHCPD: unicasting BOOTREPLY for client 0050.7966.6805 to relay 192.168.33.1.
                  *Mar 1 00:17:10.433: DHCPD: DHCPDISCOVER received from client 0100.5079.6668.05 through relay 192.168.33.1.
                  *Mar 1 00:17:10.437: DHCPD: Sending DHCPOFFER to client 0100.5079.6668.05 (192.168.33.101).
                  *Mar 1 00:17:10.441: DHCPD: unicasting BOOTREPLY for client 0050.7966.6805 to relay 192.168.33.1.
                  R22#
                  *Mar 1 00:17:13.430: DHCPD: DHCPDISCOVER received from client 0100.5079.6668.05 through relay 192.168.33.1.
                  *Mar 1 00:17:13.430: DHCPD: Sending DHCPOFFER to client 0100.5079.6668.05 (192.168.33.101).
                  *Mar 1 00:17:13.434: DHCPD: unicasting BOOTREPLY for client 0050.7966.6805 to relay 192.168.33.1. А вот отладка на R22
                  debug ip packet
                  : *Mar 1 00:22:18.426: IP: tableid=0, s=200.1.1.1 (FastEthernet0/1), d=200.1.1.2 (FastEthernet0/1), routed via RIB
                  *Mar 1 00:22:18.426: IP: s=200.1.1.1 (FastEthernet0/1), d=200.1.1.2 (FastEthernet0/1), len 392, rcvd 3
                  *Mar 1 00:22:18.438: IP: s=199.1.2.1 (local), d=192.168.33.1, len 328, unroutable
                  *Mar 1 00:22:19.423: IP: tableid=0, s=200.1.1.1 (FastEthernet0/1), d=200.1.1.2 (FastEthernet0/1), routed via RIB
                  *Mar 1 00:22:19.427: IP: s=200.1.1.1 (FastEthernet0/1), d=200.1.1.2 (FastEthernet0/1), len 392, rcvd 3
                  *Mar 1 00:22:19.435: IP: s=199.1.2.1 (local), d=192.168.33.1, len 328, unroutable Примечание: я изменил сеть справа с 192.168.2.0/24 на 199.1.2.0/24, чтобы она больше походила на какую-то интернет-сеть, поэтому 199.1.2.1 — это интерфейс f0/0 R22.

                  1 ответ Последний ответ
                  0
                  • M Не в сети
                    M Не в сети
                    MHM Cisco World
                    написал в отредактировано
                    #14

                    Не волнуйтесь Теперь поделитесь IP-адресом, который получает запрос dhcp от хоста (IP-адрес интерфейса, настроенного с помощью ip dhcp helper) И конфигурацию dhcp.pool MHM

                    1 ответ Последний ответ
                    0
                    • A Не в сети
                      A Не в сети
                      AK0
                      написал в отредактировано
                      #15

                      DHCP-ретранслятор, настроенный на R11: R11#sh run int f0/0.3
                      Building configuration... Current configuration : 165 bytes
                      !
                      interface FastEthernet0/0.3 encapsulation dot1Q 33 ip address 192.168.33.1 255.255.255.0 ip helper-address 200.1.1.2 ip nat inside ip virtual-reassembly
                      end Пул DHCP для VLAN33 слева (192.168.33.0/24), настроенный на R22: ip dhcp excluded-address 192.168.33.1 192.168.33.99
                      ip dhcp pool VLAN33 network 192.168.33.0 255.255.255.0 default-router 192.168.33.1 lease 0 1 И интерфейсы на R22: interface FastEthernet0/0 ip address 199.1.2.1 255.255.255.0 duplex auto speed auto
                      !
                      interface FastEthernet0/1 ip address 200.1.1.2 255.255.255.0 duplex auto speed auto
                      ! Похоже, что R22 отправляет сообщение DHCPOFFER на IP-адрес назначения 192.168.33.X, что странно, потому что я настроил NAT на R11, и пакеты поступают на R22, как можно видеть с помощью
                      debug ip packet
                      с исходным IP-адресом 200.1.1.1.

                      1 ответ Последний ответ
                      0
                      • M Не в сети
                        M Не в сети
                        MHM Cisco World
                        написал в отредактировано
                        #16

                        ip dhcp-relay source-interface < 200.1.1.1 interface> Затем снова проверьте отладку MHM

                        1 ответ Последний ответ
                        0

                        Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.

                        Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.

                        С вашими комментариями этот пост может стать ещё лучше 💗

                        Зарегистрироваться Войти
                        Ответить
                        • Ответить, создав новую тему
                        Авторизуйтесь, чтобы ответить
                        • Сначала старые
                        • Сначала новые
                        • По количеству голосов


                        • Войти

                        • Нет учётной записи? Зарегистрироваться

                        • Login or register to search.
                        • Первое сообщение
                          Последнее сообщение
                        0
                        • Категории
                        • Последние
                        • Метки
                        • Популярные
                        • Пользователи
                        • Группы