DHCP в другом vlan и свитч без DHCP relay — возможно ли осуществить проброс?
Есть коммутатор D-Link DGS-1500-28. Есть несколько vlan и общий DHCP для них с кучей настроенных пулов. DGS-1500 не поддерживает DHCP-relay. Возможно ли осуществить проброс DHCP в таком случае? Если да, то объясните, пожалуйста, как.
Вариант выкинуть D-Link и взять бюджетную циску не рассматривается.
Окей, другая идея: втыкаем всех локальных (имеется в виду тех, которые в одном офисе с серверной, количество которых обусловливало покупку dgs-1500 на 28 портов) в этот самый dgs-1500-28, ничего вообще не настраиваем. Из него тянем ACCESS-кабель на купленный/найденный продвинутый L3-свитч с минимумом портов (чтобы сократить затраты), где помечаем этот порт некоторым VLAN-ом и уже на этом L3 свитче настраиваем dhcp-relay и маршрутизацию. Получается этакий маршрутизатор core-уровня, а dgs-1500-28 сдвигается на distribution-уровень, если я правильно понял иерархическую модель сети.
Такое заработает?
не думаю, что это прокатит в данном случае, нужно не просто изолировать хосты, но и разнести их в разные подсети.
Написано
Валентин
@vvpoloskin Куратор тега Компьютерные сети
Мы изолируем порты от общения между друг другом на вашем коммутаторе, но на шлюз все приходят в одном VLAN. Читаем инструкцию к вашей железке в сторону port-isolation.
Правда, нужен все-равно какой-то критерий, из какого пула получит IP-адрес данный компьютер. Широковещательные запросы же придут на сервер в одном VLAN. Вариант ограничения - MAC-адрес клиента.
Есть еще один тернистый путь: использовать Option82 (на DHCP-сервер также отправляется номер порта, в зависимости от этого и выдается IP из нужного пула). Но надо смотреть, умеет ли этот D-Link включать Option82
почему нельзя порт который на dhcp уходит перевести в транк, или просто наряду с одним untagged vlan пускать нужное количество tagged и разбирать их уже на стороне сервера?
Нужно разрешить хождение широковещательных пакетом. Но так вы себе всю сеть посадите.
Лучше смените коммутатор, или
Или делайте для всех сетей единый шлюз на одном и том же хосте, и ставьте DHCP на нем