Страница 1 из 1

Очередность DHCP

Добавлено: 06 дек 2019, 14:46
Ca6ko
Несколько раз замечал такую особенность роутеров Микротик. Если на роутере настроен DHCP сервер и вдруг в локалке появляется второй DHCP сервер, то почему-то второй в приоритете, устройства получают адреса у второго сервера.
Теперь вопрос есть ли в настройках возможность изменить ситуацию?

Re: Очередность DHCP

Добавлено: 06 дек 2019, 14:53
Erik_U
В соревновании DHCP серверов кто первый встал, того и тапки.

Запрос DHCP улетает бродкастом. Его видят оба DHCP сервера. А адрес назначает тот, кто первый ответит.

Посмотрите в снифере. Там и ответы от обоих серверов могут фигурировать, только ответ пришедший вторым уже игнорится клиентом.

Re: Очередность DHCP

Добавлено: 06 дек 2019, 14:57
Erik_U
Если микротик один, и все подключено в него - запретите форвард дхцп запросов.

Re: Очередность DHCP

Добавлено: 06 дек 2019, 15:24
Ca6ko
Микротиков много в том-то и проблема.
Последний случай. Беспризорный DHCP сервер находится от роутера, на котором основной DHCP сервер за двумя свичами (то есть три линка). Устройство воткнутое непосредственно в роутер получает ответ/настройки от беспризорника.

Re: Очередность DHCP

Добавлено: 06 дек 2019, 17:07
Vlad-2
to Ca6ko:

1) параметром "Authoritative" в настройках (главного и законного) DHCP игрались?

2) также в настройках DHCP Server'а (последняя закладка) "Alerts" - там я обычно прописываю,
чтобы микротик ругался в логах, если вдруг был хоть ненадолго засвечен какой-то "левый" DHCP.

3) когда работаем по объекту или как-то с набором микротик-устройств, уже прошу
коллег, либо очищать микроты, либо пусть подключают их в специальный порт, а я этот
порт (либо на свитче, либо на центральном роутере) отделяю от основной сети, и уже потом
"очищаю" подключенный роутер, прежде чем он сможет с пре-заводской конфигурацией
свой DHCP анонсировать там где не надо.

P.S.
НО эффекты самые разные бывают такие, как-то всё сделали (я удалённо, коллеги там),
а потом нам говорят: "а ничего не работает", захожу удалённо, (с внешки, через WAN),
а на роутере нет никого, чисто. Ну через пару минут разобрались, мол тут адреса 88.хх,
мы такую сеть дефолтную не используем, поэтому после таких моментов надо обнулять
или морально готовиться что проблемы могут быть, если оборудование юзать с "магазина".
:smu:sche_nie: :-)