The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Как запретить хождение DHCP-пакетов??"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Как запретить хождение DHCP-пакетов??"  
Сообщение от Koort email(ok) on 09-Окт-06, 15:05 
Все доброго времени суток.
Прошу помощи, т.к. не совсем уверен в правильности собственного решения.
Ситуация такая: Есть две сети, соединенные между собой DSL-каналом на концах которого стоят Циски 1800 с Serial и Ethernet интерфейсами. Serial-интерфейс между цисками. Ethernet-воткнут в свичи двух сетей. В первой сети поднят DHCP-сервер. хочу поднять DHCP-сервак и во второй, но чтоб небыло конфликтов хочу со своей стороны запретить прохождение dhcp-пакетов с обоих сторон.

Конфиг такой:

class-map match-any voip                        
  match access-group 97                      
!
!
policy-map out              
  class voip            
   priority 1000 500                    
  class class-default                    
   fair-queue            
   random-detect                
   random-detect exponential-weighting-constant 5
!
bridge irb          
!
!
interface FastEthernet0                      
no ip address  
service-policy output out                          
speed auto          
bridge-group 1              
bridge-group 1 spanning-disabled                                
!
interface Serial0                
no ip address              
service-policy output out                          
bridge-group 1              
bridge-group 1 spanning-disabled                                
!
ip classless            
no ip http server                
!
access-list 97 permit 192.168.5.0 0.0.0.255

Хочу сделать так:  

interface FastEthernet0                      
no ip address              
ip access-group 102 in
service-policy output out                          
speed auto          
bridge-group 1              
bridge-group 1 spanning-disabled                                
!
interface Serial0                
no ip address              
ip access-group 102 in
service-policy output out                          
bridge-group 1              
bridge-group 1 spanning-disabled                                
!
access-list 102 deny udp any any range 67-68

Будет ли такая схема работать, или все надо делать по другому??

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Как запретить хождение DHCP-пакетов??"  
Сообщение от Ярослав Росомахо email on 10-Окт-06, 01:33 
Не стоит поднимать два DHCP-сервера в одном броадкаст домене.

Либо разбейте сеть на две подсети (убрав нафиг бриджинг с цисок и настроив раутинг), либо оставьте один DHCP сервер. Кстати логика одного большого броадкаст домена в вашей схеме неясна.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Как запретить хождение DHCP-пакетов??"  
Сообщение от Koort email(??) on 10-Окт-06, 09:47 
>Не стоит поднимать два DHCP-сервера в одном броадкаст домене.
>
>Либо разбейте сеть на две подсети (убрав нафиг бриджинг с цисок и
>настроив раутинг), либо оставьте один DHCP сервер. Кстати логика одного большого
>броадкаст домена в вашей схеме неясна.

Я согласен с тем, что все надо делать изначально правильно, но........
На самом деле сети разные. Одна 192.168.1.0/24, вторая 192.168.2.0/24. И там и там есть рутеры, маршруты прописаны....
Но есть еще и треться сеть - 192.168.5.0/24. Эт под ip-телефонию. Вот она-то и как раз одна на весь бродкаст домен.


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру