Evgeniy
выключил
Evgeniy
сйчас проверю
Ivan
проверяй
Evgeniy
все также
Микола
Evgeniy
для вланов сейчас октлючу еще
Evgeniy
не работает
Andrew
конфиг что говорить про dhcp relay
Evgeniy
Stack2-4#show ip dhcp snooping DHCP Snooping is disabled DHCP Snooping is enabled on VLANs: 1-21,24-4094 Verification of MAC address is disabled Information option of allowed on un-trusted interface is disabled Interface Trusted Rate Limit
Микола
конфиг что говорить про dhcp relay
а там как в циске sh run | inc dhcp можно?
Evgeniy
да
Evgeniy
Stack2-4#show running-config | include dhcp no ip dhcp snooping vlan 22-23 no ip dhcp snooping verify mac-address
Микола
no ip dhcp snooping vlan 1-4094 не особо повлияет, но всетаки..
Andrew
бэекапа конфига нет?
Alexey
Помогает понос понос понос
- Это курица? - Нет, это кушается!
Evgeniy
no ip dhcp snooping vlan 1-4094 не особо повлияет, но всетаки..
да, я указал только те на которых компы
Микола
Не повторяйте моих ошибок Народная мудрость гласит Тарелку после гречки нужно мыть СРАЗУ
Кирилл
Не повторяйте моих ошибок Народная мудрость гласит Тарелку после гречки нужно мыть СРАЗУ
Иначе через пару дней эволюции она посоветует это сделать сама? :)
Evgeniy
Andrew
а в логах есть чтонить интересное?
Andrew
и, к какому порту подклюена машина, которая не может получить ип?
Микола
и получает ли она ип если переткнуть ее в другой порт или в другой свитч стека?
Evgeniy
а в логах есть чтонить интересное?
это интересный вопрос, изначально на 30 прошивке у меня логи не писались по событиям updown портов. conf t - logging console severity deb не давали результата. Иван вчера посоветовал до 50 обновиться, так как там это должно было работать. Проверил логирование - все также не пишется ничего.
Andrew
50 порт 1 свича, дискрипшн микрот. он-же транком, он-же в портченел входит..
Evgeniy
и получает ли она ип если переткнуть ее в другой порт или в другой свитч стека?
если в этот же vlan другого порта подключить, на котором есть машина - исправно получающая ip -то нет, если в микротик где dhcp сервер стоит то да
Микола
Этот же влан на другом свитче стека есть?
Evgeniy
Этот же влан на другом свитче стека есть?
да, причем такая ситуация на разных вланах, если думать что возможно где-то dhcp сервер воткнут еще один который мешает, то он мешал бы в пределах одного своего влана например
Микола
Эту машину перетыкал в пределах одного свитча или в соседний тоже пробовал?
Andrew
тоесть, 2 шнурка портченелом тянутся к микроту?
Evgeniy
Эту машину перетыкал в пределах одного свитча или в соседний тоже пробовал?
в пределах одного, но на других савитчах то же есть такие компы с такой же ерундой
Кирилл
А какое среднее время для eol по продуктам, к примеру по dir?
Evgeniy
есть вариант октатиться на 30 прошивку) и поверить как там будет ли все работать как раньше)
Evgeniy
бекапа конфига от 30 прошивки не осталось?
нет, но там все как было кроме отключенных dhcp cnooping vlan и mac verification
Evgeniy
можно в тот же где не работает другйо пк?)
Evgeniy
проверю и так и так
Микола
Желательно в тот где все ок с другим ПК.
Микола
Можно их местами махнуть и проверить заодно, будет ли работающий в неработающем работать
Микола
(О как!)
Evgeniy
Где ПК не работает другой так же не работает
Evgeniy
Вторую ситуацию провеяю
Evgeniy
воткнул кабель от компа на котором все работает - тоже не получает ip
Evgeniy
тут материться можно инетересно ?
Кирилл
тут материться можно инетересно ?
Иногда, даже, жизненно необходимо
Evgeniy
в некоторых чатах раз в 2 недели
Микола
воткнул кабель от компа на котором все работает - тоже не получает ip
а тот, который работал, работает в порту, где не работало?
Evgeniy
надо проверить
Evgeniy
ну если я туда ноут воткну тестовый
Evgeniy
то все гуд
Evgeniy
поэтому я думаю да - работает
Evgeniy
походу остался варинат отката на ту прошивку что была
Andrew
Ports connected to the DHCP server or to other switches should be configured as trusted interfaces. The ports connected to DHCP clients should be configured as untrusted interfaces.
Andrew
яб таки портченел доверия-бы добавил
Andrew
хотя, снупинг выключен-же..
Andrew
тогда стоит убедиться в целостности портченела.
Evgeniy
ходит через него трафик
Микола
конфиг от новой прошивки может не взлететь на старой прошивке
Ksenia
Прилетела корпоративная открытка)
Sergey
Микола
а вы спрашиваете, почему я очкую обновлять прошивку на 3420 ради ласп с dxs
Ivan
конфиг от новой прошивки может не взлететь на старой прошивке
Ну, тут не факт. Можно хотя бы построчно сравнить
Ivan
Не делать бекапы это вообще зло.
Ivan
а вы спрашиваете, почему я очкую обновлять прошивку на 3420 ради ласп с dxs
Да, почему ты не хочешь обновлять ласп на 3420? =) На 1510 (МЕ) в промежуточных прошивках попилили DHCP Snooping И всё вместе с ним идущее, при обновлении ставилось несколько галок и сеть вела себя немного странно - подливали просто конфигурацию с бекапа и проблема уходила.
Ivan
Тут же, не МЕ, таких веселий не должно было быть.
Ivan
не ласп а прошивку
Как бы, полигон.
Andrew
а вы спрашиваете, почему я очкую обновлять прошивку на 3420 ради ласп с dxs
там-же дуалимидж и дуал конфиг. накатил, проверил, если чо переключился
Andrew
Ну, тут не факт. Можно хотя бы построчно сравнить
вот для этого я и спрашивал бэкап. номинально, откатиться и вланы скормить построчно, на остальное не должно влияния оказать.. но предварительно можно резетнуть на текуще прошивке и тоже вланы влить
Evgeniy
может на самом деле влан удалить и заного создать
Evgeniy
на портах
Микола
потому что 3420-3120 ласп работает 3420-summit x450a ласп работает и не хочу потом в ядре вот такие приколы ловить там, где не ожидалось
Evgeniy
но дргуие компы подключаются же