Войти

Показать полную графическую версию : Cisco DHCP


Страниц : 1 [2]

Aleksey Potapov
14-08-2008, 14:24
maxi_funy, ну типо включил debug - а как его посмотреть я не понял.

maxi_funy
14-08-2008, 14:35
с консольки :) или term mon если из сети

Aleksey Potapov
14-08-2008, 14:59
maxi_funy,
а можете писать более развёрнуто?

maxi_funy
14-08-2008, 15:08
что именно??? как выглядит дебаг?

Aleksey Potapov
14-08-2008, 15:17
как мне полчуть clieby identi...

maxi_funy
14-08-2008, 15:32
включаем дебаги

1-1-1#debug ip dhcp server ?
class Class-based address allocation
events Report address assignments, lease expirations, etc.
linkage Show database linkage
packet Decode message receptions and transmissions
redundancy DHCP server redundancy events

1-1-1#debug dhcp detail

Дальше включаешь клиента и смотришь --


*Aug 14 12:48:37.127: DHCPD: Sending notification of DISCOVER:
*Aug 14 12:48:37.127: DHCPD: htype 1 chaddr 0013.4638.665e
*Aug 14 12:48:37.127: DHCPD: remote id 020a00000a00240101000001
*Aug 14 12:48:37.127: DHCPD: circuit id 00000000
*Aug 14 12:48:37.131: DHCPD: DHCPDISCOVER received from client 0100.1346.3866.5e on interface GigabitEthernet0/1.
*Aug 14 12:48:37.131: DHCPD: Seeing if there is an internally specified pool class:
*Aug 14 12:48:37.131: DHCPD: htype 1 chaddr 0013.4638.665e
*Aug 14 12:48:37.131: DHCPD: remote id 020a00000a00240101000001
*Aug 14 12:48:37.131: DHCPD: circuit id 00000000



вот как раз remote id 020a00000a00240101000001 по идее и есть твой ID


берёшь его и

020a.0000.0a00.2401.0100.0001 получаешь идентификатор

maxi_funy
14-08-2008, 18:02
ОЙ БЛИН!!!! я наврал. cisco не работает по hardware-address , а только по client-id !!!!!


например если у тебя hardware-address 0013.4638.665E то client-id 0100.1346.3866.5e

найти его можно ТОЛЬКО если включить клиента и дать команду sh ip dhcp binding

IP address Client-ID/ Lease expiration Type
Hardware address/
User name
192.168.10.2/24 0100.1346.3866.5e ----- ВОТ ОН!!!


делаем два пула

ОСНОВНОЙ ----------------
!
ip dhcp pool data
network 192.168.10.0 255.255.255.0
dns-server 192.168.10.1 192.168.10.5
domain-name your.domain.ru
default-router 192.168.10.1
lease 2
!
Пул клиента ---------------
!
ip dhcp pool max
host 192.168.10.50 255.255.255.0
client-id 0100.1346.3866.5e.
client-name max
!



И всё работает!!!

Aleksey Potapov
14-08-2008, 18:27
maxi_funy, а если задать ему адрес вне пула?он сможет раздать?

maxi_funy
14-08-2008, 18:31
Да сможет, но что вы будет делать с маршрутизацией????

В принципе достаточно и пула клиента, но тогда нужно делать его полным

ip dhcp pool max
host 192.168.10.50 255.255.255.0
client-id 0100.1346.3866.5e
dns-server 192.168.10.1 192.168.10.5
domain-name your.domain.ru
default-router 192.168.10.1
lease 2
client-name max

Aleksey Potapov
14-08-2008, 18:33
maxi_funy, каком смысле с маршрутизацией?

maxi_funy
15-08-2008, 15:20
если делать пул клиента с дефолт роутером - тогда ничего, если делать в упрощённом варианте - тогда нужно вышестоящий пул.

Aleksey Potapov
19-08-2008, 12:06
Вопрос возник
Есть роутер cisco всё тот же - 1811
к нему подключено несколько компов - именно к нему.
Сам роутер воткнут в свитч.
Как должен выглядет ACL чтобы роутер блочил доступ к компам подключённым к свитчу и не блокировал доступ тока к интернет шлюзу, который тоже подключен к свитчу - к примеру адрес у роутера 10.10.1.1 - у шлюза 10.10.1.254.

alexey63rus
31-01-2012, 15:40
Уважаемые,
кто подскажет, как на Cisco PIX 515 - закрепить ip за MAC клиента???

на форуме написано, как сделать для обычного роутера (Catalyst).
Для PIXа инфу не нашёл!!!!




© OSzone.net 2001-2012