Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевое оборудование (http://forum.oszone.net/forumdisplay.php?f=55)
-   -   Cisco DHCP (http://forum.oszone.net/showthread.php?t=113886)

Aleksey Potapov 08-08-2008 20:19 871371

Cisco DHCP
 
Как заставить сей девайс (роутер) закрепить ip за маком компа.
Пользовался google - но толком ничего то чтобы заработало не нашёл....

Aleksey Potapov 11-08-2008 19:12 873172

Нужен Help

exo 11-08-2008 20:02 873210

может тут есть. правда там для старых Маршрутизаторов, но вроде сильно не менялось.

Aleksey Potapov 11-08-2008 22:08 873286

exo,

В этой книженции об этомне написано - я не нашёл...
а если просто набор командд предоставить?

пробовал вот так

! settings for comp1 - example
ip dhcp pool comp1
host 10.10.1.19 255.255.255.0
client-identifier мак адрес клиента
!
не помогло (

kim-aa 12-08-2008 17:49 873896

aptv,

1) Ознакомтесь пожалуйста http://forum.oszone.net/announcement-55-74.html
И приведите требуемую информацию по устройству.
Кстати, зна версию IOS вам самому будет проще найти данную возможность на сайте Cisco

2) Не понятен вопрос. Вам требуется сформировать статичный DHCP-пул или наладить фильтрацию?
(Иногда используют третий вариант - формируют статическую ARP таблицу на хосте)

Aleksey Potapov 12-08-2008 18:03 873903

kim-aa,
1 - ознакомлен. ver 12.4
2 - просто статический пул для нескольких машин

kim-aa 12-08-2008 18:30 873926

aptv,
http://www.cisco.com/en/US/docs/ios/...e_Chapter.html

Вас интересуют

Configuring Manual Bindings (optional)

Configuring DHCP Static Mapping (optional)

При больших базах привязки имеет смысл отдельного формирования текстового файла привязок и загрузка его по tftp

•Creating the Static Mapping Text File (required)

•Configuring the DHCP Server to Read a Static Mapping Text File (required)

Aleksey Potapov 12-08-2008 19:08 873947

kim-aa,
чё то как то не получается
Код:

ip dhcp excluded-address 10.10.1.1 10.10.1.20
!
ip dhcp pool local
  network 10.10.1.0 255.255.255.0
  default-router 10.10.1.7
  dns-server 10.10.1.4 10.10.1.5
  netbios-name-server 10.10.1.3
  domain-name domain.local
  lease 8
  update arp
!
ip dhcp pool nsofd001
  host 10.10.1.22 255.255.255.0
  hardware-address 001d.7d43.e700
  client-name nsofd001




ZМальца не догоняю разницу между hardware-address и client-identifier?Разъесните.
ещё вопрос - как почистить пул dhcp ?

maxi_funy 14-08-2008 12:52 875115

!
ip dhcp pool data
origin file tftp://192.168.10.1/static-bindings
next-server 192.168.0.1
default-router 192.168.10.1
dns-server 192.168.10.1 192.168.10.5
domain-name your.domain.ru
netbios-name-server 192.168.10.5
!

tftp-server flash:static-bindings

!
формат файла static-bindings текстовый без расширения файла

внутри:

*time* Aug 12 2008 10:03 AM

*version* 1

!IP address Type Hardware address Lease expiration

192.168.10.12 /24 1 0014.4638.665E Infinite
192.168.10.13 /24 1 0018.4638.665a Infinite
192.168.10.14 /24 1 0019.4638.665b Infinite
192.168.10.15 /24 1 0012.4638.665c Infinite


*end*

единственное не очень понятно с Lease, формата не безлимитка я не нашёл...

Aleksey Potapov 14-08-2008 13:06 875122

maxi_funy,
а если же всё - таки без tftp сервера?

maxi_funy 14-08-2008 13:20 875151

tftp сервер - это твоя cisco :)

origin file tftp://192.168.10.1/static-bindings указывает на эту же железку,а tftp-server flash:static-bindings фактически расшаривает для tftp файлик на флешке

Aleksey Potapov 14-08-2008 13:23 875158

maxi_funy,
пардон - не угляделююююя просто имел ввиду если просто нарисовать пул и айпи и мак без всяких заморочек.

maxi_funy 14-08-2008 13:24 875160

!
interface GigabitEthernet0/1
description Office
ip address 192.168.10.1 255.255.255.0
duplex auto
speed auto
media-type rj45
no keepalive
!

без заморочек - это на linux, а на циске статик - это полная ж:)))

Aleksey Potapov 14-08-2008 13:24 875162

maxi_funy,
а мак закрепить?

maxi_funy 14-08-2008 13:27 875166

# Network 192.168.10.1/24 VLAN 10 (NewOffice Apraksyn-2)
#print a.add_host('ivanov','192.168.10.12','00:1b:fc:72:0c:f2',None)
#print a.add_host('petrov','192.168.10.13','00:0C:F1:6E:C7:E7',None)
#print a.add_host('pupkin','192.168.10.14','00:11:11:11:57:A3',None)
#print a.add_host('zyuzyn','192.168.10.15','00:15:C5:68:5E:75',None)


на Linux

maxi_funy 14-08-2008 13:28 875167

Вложений: 1
если надо не много, а несколько МАКов закрепить, то тогда -- читаем доку

Aleksey Potapov 14-08-2008 13:36 875177

maxi_funy,
x` то я в это йдоке искомого не нашёл...тока то что Вы писали ранее....интересует закрепить один ip за одним мак адресом....можете конф написать именно такого?

maxi_funy 14-08-2008 13:47 875186

А не проще ли --- ip dhcp excluded-address 192.168.10.2 192.168.10.8 и статически (т.е. ручками) установленый на компе ip адрес ?????

если полюбому надо чз DHCP то раздел Configuring Manual Bindings в http://www.cisco.com/en/US/docs/ios/...html#wp1093993

1. enable

2. configure terminal

3. ip dhcp pool pool-name

4. host address [mask | /prefix-length]

5. client-identifier unique-identifier

6. hardware-address hardware-address type

7. client-name name

получим что-то вроде этого (команды последовательно)

ip dhcp pool data
!
address 192.168.10.12 /24
!
hardware-address b708.1388.f166 ieee802
!
client-name Ivanov

Aleksey Potapov 14-08-2008 14:08 875200

maxi_funy,

5. client-identifier unique-identifier

6. hardware-address hardware-address type



это что?
при вводе client-identifier что указывать мак?или что-то другое?

maxi_funy 14-08-2008 14:15 875206

client-identifier -- уникальный идентификатор абонента по классификации циско, его можно вытащить если включить debug dhcp detail и debug ip dhcp ... (все что там будут по знаку- ?) включаем клиента а в дебаге см его ID

hardware-address -- это и есть МАС, но в конце нужен стандарт (type) по идее это ieee802

получим

Router> enable
Router# configure terminal

Router(config)#ip dhcp pool data

Router(dhcp-config)# address 192.168.10.12 /24
Router(dhcp-config)# client-identifier 020a.0000.0a00.2401.0100.0001
Router(dhcp-config)# hardware-address b708.1388.f166 ieee802
Router(dhcp-config)# client-name Ivanov
Router(dhcp-config)#end
Router#show ip dhcp binding

смотрим.

Aleksey Potapov 14-08-2008 14:24 875213

maxi_funy, ну типо включил debug - а как его посмотреть я не понял.

maxi_funy 14-08-2008 14:35 875223

с консольки :) или term mon если из сети

Aleksey Potapov 14-08-2008 14:59 875232

maxi_funy,
а можете писать более развёрнуто?

maxi_funy 14-08-2008 15:08 875236

что именно??? как выглядит дебаг?

Aleksey Potapov 14-08-2008 15:17 875240

как мне полчуть clieby identi...

maxi_funy 14-08-2008 15:32 875247

включаем дебаги

1-1-1#debug ip dhcp server ?
class Class-based address allocation
events Report address assignments, lease expirations, etc.
linkage Show database linkage
packet Decode message receptions and transmissions
redundancy DHCP server redundancy events

1-1-1#debug dhcp detail

Дальше включаешь клиента и смотришь --


*Aug 14 12:48:37.127: DHCPD: Sending notification of DISCOVER:
*Aug 14 12:48:37.127: DHCPD: htype 1 chaddr 0013.4638.665e
*Aug 14 12:48:37.127: DHCPD: remote id 020a00000a00240101000001
*Aug 14 12:48:37.127: DHCPD: circuit id 00000000
*Aug 14 12:48:37.131: DHCPD: DHCPDISCOVER received from client 0100.1346.3866.5e on interface GigabitEthernet0/1.
*Aug 14 12:48:37.131: DHCPD: Seeing if there is an internally specified pool class:
*Aug 14 12:48:37.131: DHCPD: htype 1 chaddr 0013.4638.665e
*Aug 14 12:48:37.131: DHCPD: remote id 020a00000a00240101000001
*Aug 14 12:48:37.131: DHCPD: circuit id 00000000



вот как раз remote id 020a00000a00240101000001 по идее и есть твой ID


берёшь его и

020a.0000.0a00.2401.0100.0001 получаешь идентификатор

maxi_funy 14-08-2008 18:02 875351

ОЙ БЛИН!!!! я наврал. cisco не работает по hardware-address , а только по client-id !!!!!


например если у тебя hardware-address 0013.4638.665E то client-id 0100.1346.3866.5e

найти его можно ТОЛЬКО если включить клиента и дать команду sh ip dhcp binding

IP address Client-ID/ Lease expiration Type
Hardware address/
User name
192.168.10.2/24 0100.1346.3866.5e ----- ВОТ ОН!!!


делаем два пула

ОСНОВНОЙ ----------------
!
ip dhcp pool data
network 192.168.10.0 255.255.255.0
dns-server 192.168.10.1 192.168.10.5
domain-name your.domain.ru
default-router 192.168.10.1
lease 2
!
Пул клиента ---------------
!
ip dhcp pool max
host 192.168.10.50 255.255.255.0
client-id 0100.1346.3866.5e.
client-name max
!



И всё работает!!!

Aleksey Potapov 14-08-2008 18:27 875363

maxi_funy, а если задать ему адрес вне пула?он сможет раздать?

maxi_funy 14-08-2008 18:31 875365

Да сможет, но что вы будет делать с маршрутизацией????

В принципе достаточно и пула клиента, но тогда нужно делать его полным

ip dhcp pool max
host 192.168.10.50 255.255.255.0
client-id 0100.1346.3866.5e
dns-server 192.168.10.1 192.168.10.5
domain-name your.domain.ru
default-router 192.168.10.1
lease 2
client-name max

Aleksey Potapov 14-08-2008 18:33 875366

maxi_funy, каком смысле с маршрутизацией?

maxi_funy 15-08-2008 15:20 876026

если делать пул клиента с дефолт роутером - тогда ничего, если делать в упрощённом варианте - тогда нужно вышестоящий пул.

Aleksey Potapov 19-08-2008 12:06 878520

Вопрос возник
Есть роутер cisco всё тот же - 1811
к нему подключено несколько компов - именно к нему.
Сам роутер воткнут в свитч.
Как должен выглядет ACL чтобы роутер блочил доступ к компам подключённым к свитчу и не блокировал доступ тока к интернет шлюзу, который тоже подключен к свитчу - к примеру адрес у роутера 10.10.1.1 - у шлюза 10.10.1.254.

alexey63rus 31-01-2012 15:40 1848485

Уважаемые,
кто подскажет, как на Cisco PIX 515 - закрепить ip за MAC клиента???

на форуме написано, как сделать для обычного роутера (Catalyst).
Для PIXа инфу не нашёл!!!!


Время: 13:11.

Время: 13:11.
© OSzone.net 2001-