請問為何Subnet2~4都會往Subnet1的DHCP取得IP



贊助商連結


頁 : 1 [2]

angelfish
2009-10-30, 01:56 PM
請問ZyWALL 1050N 如何設定? 是否啟用內建DHCP Server? 懷疑你的DHCP Server 1-4 沒作用, 因為是 "橋接" 模式

您好,防火牆DHCP是關閉的,設定是將所有的port看成是同一個也就是同顏色

橋接模式應該是不影響的吧??因為之前就是用橋接在跑喔!!

贊助商連結


FYI
2009-10-30, 05:28 PM
如果能找一台客戶端電腦Sniffer 一下, 應該比較容易找出答案

angelfish
2009-10-30, 06:16 PM
請問要Sniffer什麼東西@@

FYI
2009-10-30, 07:24 PM
Dynamic Host Configuration Protocol - Wikipedia (http://en.wikipedia.org/wiki/DHCP)

DHCP request

A client can receive DHCP offers from multiple servers, but it will accept only one DHCP offer and broadcast a DHCP request message. Based on the Transaction ID field in the request, servers are informed whose offer the client has accepted. When other DHCP servers receive this message, they withdraw any offers that they might have made to the client and return the offered address to the pool of available addresses.

doomcat
2009-10-30, 07:57 PM
您好,DHCP 的運作原理在下在MCSE課中有學過也有認真學習過,謝謝您提供的資料
是的會先廣播沒錯,但封包應該都會優先經過DHCP2~4最後才是到DHCP1,所以才說都往1號跑很奇怪其他Server為何都不反應??
結構部份不是動Switch而是防火牆把4個VLAN合併成1個才發生的,DHCP Server沒有做過任何更動
網路架構也沒變動過,如果把1個VLAN切回原本的4個那麼Subnet1~4就會乖乖的跟自己VLAN內的DHCP Server要IP了
謝謝您的指教

問題顯而易見!!broadcast須要到L3的才能停止broadcast flow
所以本來在防火牆端切VLAN後就能防止個Port做broadcast flow

且沒人說先收到就要先回:king:如果是先收到先回,就不會有DHCP Server搶先的問題!!(最常見房東弄了台IP分享器但是房客有人弄了台M$的DHCP Server,M$的硬是比一般的IP分享器回的快)

解決方式弄回本來的VLAN或在DHCP Server端做成Routeing mode就能阻止broadcast flow

angelfish
2009-10-30, 08:28 PM
問題顯而易見!!broadcast須要到L3的才能停止broadcast flow
所以本來在防火牆端切VLAN後就能防止個Port做broadcast flow

且沒人說先收到就要先回:king:如果是先收到先回,就不會有DHCP Server搶先的問題!!(最常見房東弄了台IP分享器但是房客有人弄了台M$的DHCP Server,M$的硬是比一般的IP分享器回的快)

解決方式弄回本來的VLAN或在DHCP Server端做成Routeing mode就能阻止broadcast flow

您好,您這樣解釋還是沒辦法說因何全部都往1號跑而不跑其他號碼的耶

如果照您這樣說,應該要亂竄才對,而不會全部都集中到一台去唷!!

angelfish
2009-10-30, 08:29 PM
Dynamic Host Configuration Protocol - Wikipedia (http://en.wikipedia.org/wiki/DHCP)

週一上班時會看看您這個建議謝謝

doomcat
2009-10-31, 11:20 AM
您好,您這樣解釋還是沒辦法說因何全部都往1號跑而不跑其他號碼的耶
如果照您這樣說,應該要亂竄才對,而不會全部都集中到一台去唷!!

你確定其他台都沒收到?廣播本來就是大家都會收到:king:(這就是我一開始提的原因)
還是請你先回去再看一次我貼的URL (Fly貼的也一樣),裡面都說的很明白為啥只會收到1號的原因

muna
2009-10-31, 02:59 PM
請問要Sniffer什麼東西@@

看封包的東西..包括port.來源ip.目的ip.

現在大家都改用 ethreal 或 wireshark
看哪些封包經過網卡

josephy
2009-11-09, 11:42 PM
您好,DHCP 的運作原理在下在MCSE課中有學過也有認真學習過,謝謝您提供的資料

是的會先廣播沒錯,但封包應該都會優先經過DHCP2~4最後才是到DHCP1,所以才說都往1號跑很奇怪其他Server為何都不反應??


結構部份不是動Switch而是防火牆把4個VLAN合併成1個才發生的,DHCP Server沒有做過任何更動
網路架構也沒變動過,如果把1個VLAN切回原本的4個那麼Subnet1~4就會乖乖的跟自己VLAN內的DHCP Server要IP了
謝謝您的指教

記得路由器要跨VLAN 溝通要再對應的PORT上建立虛擬子卡.

若依此對應樓主敘述4個變一個VLAN 而且是從DHCP1 所得.那是不是PORT 設定 的IP 是 DHCP 1 的網段的呢?...