есть циска с настроенный ip unnabmered влан на абонента. захотелось расширить функционал влан на свич. настроил дополнительный лупбэк интерфейс , повесил на него ip , но в логах дхцп сервера вижу что тестовый роутер не может получить ип.
конфиг дхцп следующий.\
- Код: Выделить всё
authoritative;
ddns-update-style none;
log-facility local7;
always-broadcast on;
shared-network ISP {
subnet 172.10.0.0 netmask 255.255.255.240 {
}
subnet 192.168.27.0 netmask 255.255.255.0 {
option domain-name-servers 176.111.248.126, 8.8.8.8;
option subnet-mask 255.255.255.0;
option routers 192.168.27.1;
max-lease-time 1296000;
default-lease-time 604800;
include "/etc/dhcp/192.168.27.0.conf";
}
}
192.168.27.0.conf
class "inv_sw_192.168.27.2" {
match if (
binary-to-ascii(16, 8, ":", suffix(option agent.remote-id, 6)) = "e8:cc:18:ce:dc:0"
and
binary-to-ascii(10, 8, "", suffix(option agent.circuit-id, 1)) = "2"
);
}
pool {
range 192.168.27.2;
allow members of "inv_sw_192.168.27.2";
}
на циске произвел настройки
- Код: Выделить всё
ip dhcp relay information policy keep
ip dhcp relay information trust-all
ip dhcp snooping vlan 1-99,101-701,703-904,906-907,909-1000,1006-2000,2002-3000
ip dhcp snooping information option format remote-id hostname
no ip dhcp snooping verify mac-address
no ip dhcp snooping verify no-relay-agent-address
ip dhcp snooping
vtp mode transparent
interface Loopback5
ip address 192.168.27.1 255.255.255.0
no ip redirects
no ip unreachables
interface Loopback10
description users gateway
ip address 192.168.7.1 255.255.255.0
ip address 192.168.6.1 255.255.255.0 secondary
ip address 192.168.5.1 255.255.255.0 secondary
no ip redirects
no ip unreachables
interface GigabitEthernet1/27
description TEST
switchport trunk allowed vlan 100,4001
switchport mode trunk
interface Vlan4001
ip unnumbered Loopback5
ip helper-address 172.10.0.2
ip route 0.0.0.0 0.0.0.0 10.255.255.5
подключаю в 27 порт циски длинк 3200 и во второй порт роутер.
на аплинке настраиваю транк влан управления и 4001.
абоненту делаю антаг 4001.
если я правильно понимаю то на свиче настраивать релей нет необходимости т.к релит циска. в логах дхсп сервера вижу дисковеры без ответа
- Код: Выделить всё
DHCPDISCOVER from 64:ee:b7:14:0a:1e via 192.168.27.1: network ISP: no free leases
что я делаю не так и куда еще посмотреть?