Почему dhcp с L3 коммутатора не идет на соседний коммутатор?
Доброго дня.
Прошу сразу тапками не кидаться за глупые вопросы.
К сути.
Есть в наличии cisco 3750 и 2960
На обоих настроен vtp БД вланов мигрируют мгновенно.
Так же настроены vlan10, 20
vlan10 192.168.10.1/27
vlan20 192.168.20.1/27
DHCP пулы так же прописаны
192.168.10.0/27 и 192.168.20.0/27
исключения по каждой подсети так же имеются с 1 по 9 хост.
Суть вопроса!
dhcp на 3750 выдает адреса (секунд 30 правда приходится ждать, но в итоге адрес согласно vlan получаю), а вот на 2960 в порты, распределенные во vlan10 не прилетает адресация.
Я в этом деле абсолютно зеленый и понимаю, что где-то мой косяк, но за весь день я так и не понял в чем конкретно.
И на железе и в Packet Tracer делал результат один.
vtp ведь работает - значит транки верно настроены. Или не факт?
LeveLASS, Ну вы пишите, что у вас не работает маршрутизация, но при этом не указываете конфиг. Если у вас не перебит кабель, то проблема скорее всего в конфигурации, поэтому в идеале увидеть ее.
Denis Korytov, Могу ошибаться, но при беглом просмотре не увидел какие вланы разрешены на портах которые подключены комутаторы между собой. Давно не работал с цисками, но раньше делалось:
switchport trunk allowed vlan 10 - данном случае надо это прописать на 48-ых портах обоих коммутаторов, чтобы был разрешенный транк 10-го Vlan'а.
Sergey Ryzhkin, Это является правилом хорошего тона и рекомендацией, но никак не связано с данной проблемой, т.к. если в конфиге нет этой инструкции, значит разрешены ВСЕ виланы. И если на втором коммутаторе дать клиенту адрес вручную и пингуется удаленная сторона, то проблем с коммутацией нет.
По сути проблемы, попробуйте сделать следующее на 2960:
ip dhcp snooping vlan 10,20
no ip dhcp snooping information option
ip dhcp snooping
interface FastEthernet0/48
ip dhcp snooping trust
Также, для ускорения включения клиентов, порты, которые у вас в режиме access, можно дать команду spanning-tree portfast. Тогда порт перейдет в режим форварда практически мгновенно, а сейчас у вас происходит процесс обучения около 20 сек.
Ну еще в глобальной конфигурации лучше задать команду spanning-tree portfast bpduguard default. Это защитит от случайных петель в аксесс-портах.