Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Вопрос по DHCP snooping на Mikrotik, Cisco и Unifi., wifiman
 
В основном я полагаюсь на коммутаторы Cisco 2960 и 3750, а недавно начал переходить на Mikrotik, потому что часто провожу мероприятия, и как вариант для уличного коммутатора, CRS318-16P-Out просто зверь и надёжный. Они неплохо взаимодействуют друг с другом в плане DHCP snooping и простого доверия подключенным портам. Но смотрю на Ubiquiti (я их использую для всех точек доступа — иногда до 300+ на мероприятиях.. подключено к моему облачному контроллеру). В целом, всё отлично, но есть несколько Unifi коммутаторов, которые я подумывал добавить. Но вижу, что DHCP snooping реализован через некую Guarding, кажется, и не вижу способа просто доверить порты. Как это работает, если у меня нет Unifi Gateway? Я использую Mikrotik CCRs. СПАСИБО ЗАРАНЕЕ!!
 
В UniFi-экосистеме нет понятия "доверенного порта" относительно DHCP snooping/guarding, как я уже объяснял. Есть только адрес доверенного DHCP-сервера.
 
Иногда умному выключателю нужно понять, что он подключен к доверенному порту, да?
 
DHCP Guarding...
 
Потом настраиваешь каждую платформу соответственно 😊 Насчёт Mikrotik и Cisco я особого сказать не могу, опыта у меня с ними очень мало.
 
Я понимаю, что ты имеешь в виду, но это не просто Unifi-среда. Я думаю добавить немного Unifi-коммутаторов в мою среду с Cisco и Mikrotik.
 
В UniFi окружениях доверяйте IP-адресу DHCP-сервера, а не портам. Это действительно сильно отличается от всех остальных платформ, но такова уж реальность. Просто включите DHCP Guarding и укажите IP-адрес доверенного DHCP-сервера.
Страницы: 1
Читают тему (гостей: 1)