izhevsk.ru Главная /  Windows /  проблема DHCP Windows vs Cisco
тема закрыта

Имя:
Пароль:
 зарегистрироваться | Войти через
напоминатель пароля
проблема DHCP Windows vs Cisco
НОВАЯ ТЕМА правила | поиск | картинки | | | о форуме |
  Новости | Авто | Недвижимость | Работа | Бизнес | Стройка | Объявления | Совместная покупка | | |
  следующая тема | предыдущая тема
Автор Тема:   проблема DHCP Windows vs Cisco   версия для печати
CheBurashka
Рейтинг: 35/-6
-- написано 25-11-2014 14:51 CheBurashka

Добрый день, не знал в какую ветку отправить, создал здесь.

Может кто направить на путь истинный или дать ссылку где можно просветиться?, ибо гуглил уже не мало, а решения так и пришло. Проблема - есть windows server 2012 r2 с поднятым dhcp-сервером, есть cisco catalyst 2960 без каких либо настроек кроме заданного статического адреса. Изначально в организации все компы были на статике, недавно поднял dhcp на винде, но частенько с утра при включении рабочих станций циска перехватывает dhcp на себя у рандомных компов, выдавая левые адреса шлюза. циску ковырял, вводил команду "no service dhcp", сохранял, перезагружал, далее смотрел запущенный конфиг где была строчка "no service dhcp", но проблема всё равно осталась
ПыСы: как определил что именна та циска перехватывает - во первых при проблеме в свойствах подключения высвечивается адрес dhcp-сервера 192.168.0.1 (каталист 2960), и с помощью проги RogueChecker смотрел запущенные dhcp-серверы в локалке, которая показывает два адреса, винды и циски. Необходимо отключить dhcp-server на циске

история редактирования

Показать текст сообщения полностью
NeiroNx
Рейтинг: 235/-79
-- написано 25-11-2014 15:25 NeiroNx

Скорее всего проблема в корявости прошивки на циске - нужно смотреть ее инит скрипт. Скорее всего строчка в конфиге не имеет силы(игнорируется). Если есть натройка DHCP Froward - то необходимо ее активировать(направив запросы на виндовый сервер), в противном случае заблокировать на циске через Iptables доступ на 53 порт(DHCP Сервис). Блокировка через таблицу INPUT: Адрес назначения 255.255.255.255(или 0.0.0.0) порт 53

Если циска будет игнорировать настройки - придется обновлять ей прошивку или избавиться вовсе.

CheBurashka
Рейтинг: 35/-6
-- написано 25-11-2014 16:07 CheBurashka

циску перепрошивал, а iptables имеется ввиду в самой циске (или имелось ввиду на шлюзе с iptables)? сразу скажу, опыта в конфигурировании цисок не было

история редактирования

NeiroNx
Рейтинг: 235/-79
-- написано 25-11-2014 19:27 NeiroNx

Если нет возможности отключить сам сервис - закройте к нему доступ фаерволом.
Morituruz
Рейтинг: 100/-91
-- написано 25-11-2014 21:18 Morituruz

цитата:
Изначально написано NeiroNx:
доступ на 53 порт

53 это DNS
CheBurashka
Рейтинг: 35/-6
-- написано 25-11-2014 21:23 CheBurashka

да кстати, загуглил порты dhcp, если закрывать то 68 (может и 67 ещё...)
NeiroNx
Рейтинг: 235/-79
-- написано 25-11-2014 23:12 NeiroNx

Все же лучше поковыряться в настройках - у дорогих роутеров должен быть форвардинг DHCP или отключить его нафиг.
otaku
Рейтинг: 16/-1
-- написано 26-11-2014 21:02 otaku

и никого не смутило iptables на cisco?)

скиньте конфиг с циски. забудьте про iptables, как о страшном сне. нет его в cisco, там acl. и порты для DHCP не 53, 53 - это DNS, 67-68 порты у DHCP.

история редактирования

otaku
Рейтинг: 16/-1
-- написано 26-11-2014 21:07 otaku

цитата:
Изначально написано CheBurashka:

но частенько с утра при включении рабочих станций циска перехватывает dhcp на себя у рандомных компов,



как это понять?
каталистка назначает себе адреса ПК в сети? Или сама начинает раздавать DHCP? если второе, то Вы уверены, что раздает именно она? Как диагностировали проблему?
CheBurashka
Рейтинг: 35/-6
-- написано 26-11-2014 22:14 CheBurashka

Сама начинает раздавать. Как диагностировал - примитивно =) Во-первых, на рабочей станции в свойствах подключения стоит "DHCP-сервер 192.168.0.1" (это адрес циски), ну и во-вторых, как я писал с помощью проги RogueChecker смотрел запущенные dhcp-серверы в локалке, которая показывает два адреса, винды и циски.
CheBurashka
Рейтинг: 35/-6
-- написано 26-11-2014 22:22 CheBurashka

вот простыня конфига (ип-адреса, которые здесь присутствуют: 0.1 - сама циска, 0.9 - шлюз, 0.10 - винда с dhcp)

история редактирования

otaku
Рейтинг: 16/-1
-- написано 27-11-2014 08:54 otaku

show ip dhcp server statistics

сбросить циску и настроить заново не пробывали?
партянка эта из show running-config ?

если cisco работает в режим switch, то зачем указываете ip dhcp-server ?

история редактирования

CheBurashka
Рейтинг: 35/-6
-- написано 27-11-2014 11:31 CheBurashka

Сбросить к дефолту не пробовал, так как изначально никак не настраивалась кроме Ip-адреса (можно будет попробовать), ip dhcp-server недавно указал, думал если указать то будет направлять запросы туда

Switch#sh ip dhcp server stat
Memory usage 0
Address pools 0
Database agents 0
Automatic bindings 0
Manual bindings 0
Expired bindings 0
Malformed messages 0
Secure arp entries 0
Renew messages 0

Message Received
BOOTREQUEST 0
DHCPDISCOVER 0
DHCPREQUEST 0
DHCPDECLINE 0
DHCPRELEASE 0
DHCPINFORM 0

Message Sent
BOOTREPLY 0
DHCPOFFER 0
DHCPACK 0
DHCPNAK 0

партянка сохранялась командой copy flash:config.text tftp
вот вывод copy running-config tftp (вроде тоже самое):

история редактирования

otaku
Рейтинг: 16/-1
-- написано 27-11-2014 16:46 otaku

т.е. скан сети показывает 2 DHCP сервера. Один с ip win сервера, другой с ip каталистки.
может есть что-то, с таким же адресом в сети? попробуйте сравнить мак адрес со второго DHCP сервера, с маком у каталистки. ну и да... если на ней ничего не настроено, то сбрасывайте, и конфигурируйте интерфейс.

можно конечно проверить и по-другому, если есть чем заменить свитч, отключаете из сети, сканируйте на dhcp

CheBurashka
Рейтинг: 35/-6
-- написано 27-11-2014 17:39 CheBurashka

да попробовать нужно будет с отключенной циской, пораньше на работу придти только, ибо замены нет...
otaku
Рейтинг: 16/-1
-- написано 27-11-2014 19:32 otaku

мак в arp таблице проверьте и сравните с маком каталистки, это можно в любой момент, когда светится dhcp второй
CheBurashka
Рейтинг: 35/-6
-- написано 28-11-2014 21:05 CheBurashka

otaku оказался прав, не та циска была виновницей dhcp, сегодня отключил её от сети, адрес .0.1 всё равно пинговался. Всего у нас три циски, методом перебора стало ясно, что либо это третья циска, либо одно из устройств, подключённых к ней (времени уже не хватало полностью отключить все линки от неё), буду смотреть в сторону arp для выявления мак-адреса, спасибо за советы

история редактирования

CheBurashka
Рейтинг: 35/-6
-- написано 29-11-2014 20:50 CheBurashka

расследование выявило, что виновником поддельной раздачи DHCP был старый, всеми забытый полудохлый принт-сервер в подвале, который использовался в роли хаба для парочки устройств.
Всем спасибо за участие, а я мучил бедную кошку =(
NeiroNx
Рейтинг: 235/-79
-- написано 29-11-2014 23:43 NeiroNx

Зато сделали инвентаризацию сети...
pupok.100
Рейтинг: 0/-1
-- написано 1-12-2014 08:23 pupok.100

http://support.microsoft.com/kb/247922
может кому-то будет интересно, так сказать для общего развития
тем более что у CheBurashka есть вероятность наступить на эти грабли
варианты конфигурирования свича 2960 тут http://www.cisco.com/c/en/us/t....html#wp1046220

история редактирования

CheBurashka
Рейтинг: 35/-6
-- написано 2-12-2014 10:28 CheBurashka

цитата:
Изначально написано pupok.100:
http://support.microsoft.com/kb/247922
может кому-то будет интересно, так сказать для общего развития
тем более что у [b]CheBurashka
есть вероятность наступить на эти грабли
варианты конфигурирования свича 2960 тут http://www.cisco.com/c/en/us/t....html#wp1046220[/B]

я так понял проблема появляется, если сервак физически подключён к 2960 (читал бегло по диагонали)? сейчас он подключен через cisco smallbisness sg200-50 и в логах винды не замечаю пока ошибок с ID 5719

история редактирования


200x150 320x240 400x300 800x600    без переносов   
быстрый ответ   

подпись
следующая тема | предыдущая тема

похожие темы
 Проблемы с Windows XP SP2 
 Проблема при входе в Windows XP 
 Проблема с HotKey в Windows Vista 
 Проблема при установке Windows XP 
 WINDOWS 7 проблемы со звуком и изображением 
 Проблема с установкой Windows 7 

Главная /  Windows /  проблема DHCP Windows vs Cisco форумы izhevsk.ru

 
 
 
 
 
© ООО "Марк" 2020
 
Интернет-провайдер КК МАРК-ИТТ