Сначала об оборудовании
в центре Cisco 6509 от него звездой Cisco 3548Проблема такая, есть несколько организаций в одном здании, каждая в своем вилане. всем раздается IP по DHCP. НО! если пишется Access List на интерфейс какого либо VLANа, то адреса по DHCP перестают раздаваться. Там где Access List'а нет, естественно все нормально. Где то накосячили, а где понять не можем.
дак это в аксес листы добавить надо пермит на dhcp сервер с любого айпи
как клиент сквозь аксеслист прорвецца если еще IPшника не имеет?
>дак это в аксес листы добавить надо пермит на dhcp сервер с
>любого айпи
>как клиент сквозь аксеслист прорвецца если еще IPшника не имеет?сейчас стоит
permit ip any host IP_сервера_DHCP и не работает
а айпишник DHCP на клиентах прописан?
попробуйте еще разрешить порты 546 547 по tcp и udp кажецца с любого на любой
>а айпишник DHCP на клиентах прописан?а он и не должен быть прописан, запрос к DHCP широковещалкой отправляется, если DHCP есть, то он ответит. В этом вроде и была проблема.
Сейчас заработало когда сделали permit udp any anyНо может быть это не совсем корректно, не знаю
ну дык попробуй только по портам DHCP шным
вот те что я тебе сказал попробуй только их открыть
>ну дык попробуй только по портам DHCP шным
>вот те что я тебе сказал попробуй только их открыть
номер не прошел, вроде бы. сегодня еще поковыряем
надо разрешить пакеты от хоста с адресом 0.0.0.0
>надо разрешить пакеты от хоста с адресом 0.0.0.0а это не то же самое что any?
можете проверить...
>можете проверить...А не посоветуете какую-нибудь статью по составлению ACL, чтоб с самых азов было, а то чуствую большие пробелы, сейчас читаю этот раздел на сайте cisco, но может и по русски где есть
http://bog.pp.ru
http://cisco.far.ru