CRS328-4C-20S-4S+ не получает адрес DHCP из VLAN

Тема в разделе "Вопросы и решение проблем", создана пользователем Shatun, 6 май 2025 в 22:45.

Метки:
  1. Shatun

    Shatun New Member

    Регистрация:
    Вчера
    Сообщения:
    3
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    Доброго дня. Неожиданно столкнулся с проблемой.
    Происходящее ставит в тупик - Сам сабж является шлюзом VLAN 1298, сети 192.168.12.0/24, DHCP-сервер. Со второго маршрутизатора получает VLANы транком по оптике(второй - отрабатывает DHCP штатно). Сам сабж не получает адреса сетей 1299 и 1300, хотя dhcp-клиент второго роутера отрабатывает и сеть 1298, получает адрес.
    Буду чрезвычайно благодарен за помощь, не понимаю куда копать..
    # model = CRS328-4C-20S-4S+
    /interface bridge
    add dhcp-snooping=yes frame-types=admit-only-vlan-tagged \
    ingress-filtering=yes name=Bridge pvid=1300 vlan-filtering=yes
    /interface ethernet
    /interface vlan
    add interface=Bridge name=VLAN_1302 vlan-id=1302
    add interface=Bridge name=VLAN_1298 vlan-id=1298
    add interface=Bridge name=VLAN_1299 vlan-id=1299
    add interface=Bridge name=VLAN_1300 vlan-id=1300
    /ip pool
    add name=dhcp_pool1 ranges=192.168.12.200-192.168.12.240
    /ip dhcp-server
    add address-pool=dhcp_pool1 interface=VLAN_1298 lease-time=3h30m name=dhcp1
    /interface bridge port
    add bridge=Bridge frame-types=admit-only-vlan-tagged interface=\
    sfp2 pvid=1300 trusted=yes
    add bridge=Bridge frame-types=admit-only-untagged-and-priority-tagged \
    interface=combo3 pvid=1300
    add bridge=Bridge frame-types=admit-only-untagged-and-priority-tagged \
    interface=combo1 pvid=1300
    add bridge=Bridge interface=sfp3 pvid=1300 trusted=yes
    /ipv6 settings
    # ipv6 neighbor configuration has changed, please restart the device in order to apply the new settings
    set disable-ipv6=yes
    /interface bridge vlan
    add bridge=Bridge tagged=Bridge,sfp2,sfp3 vlan-ids=1298-1300,1302
    /ip address
    add address=192.168.12.199/24 interface=VLAN_1298 network=192.168.12.0
    /ip dhcp-client
    add add-default-route=no default-route-tables=main interface=VLAN_1300
    add default-route-tables=main interface=combo2
    add add-default-route=no default-route-tables=main disabled=yes interface=\
    VLAN_1299 use-peer-dns=no
    add add-default-route=no default-route-tables=main disabled=yes interface=\
    VALN_1302 use-peer-dns=no use-peer-ntp=no
    /ip dhcp-server network
    add address=192.168.12.0/24 dns-server=192.168.12.199 gateway=192.168.12.199
    /ip dns
    set allow-remote-requests=yes servers=192.168.12.199
    /ip firewall nat
    add action=masquerade chain=srcnat out-interface=combo2_1442 src-address=\
    192.168.12.0/24
    роутер, с транковым портом -
    # model = L009UiGS-2HaxD
    /interface ethernet
    set [ find default-name=ether1 ] name=ETH1
    set [ find default-name=ether2 ] name=ETH2
    set [ find default-name=ether3 ] name=ETH3
    set [ find default-name=ether4 ] name=ETH4
    set [ find default-name=ether5 ] name=ETH5
    set [ find default-name=ether6 ] name=ETH6
    set [ find default-name=ether7 ] name=ETH7
    set [ find default-name=ether8 ] name=ETH8
    set [ find default-name=sfp1 ] name=SFP1 sfp-ignore-rx-los=yes
    /interface bridge
    add dhcp-snooping=yes frame-types=admit-only-vlan-tagged name=Bridge1 \
    priority=0x7000 pvid=1300 vlan-filtering=yes
    /interface bridge port
    add bridge=Bridge1 frame-types=admit-only-vlan-tagged interface=ETH1 pvid=1300 trusted=yes
    add bridge=Bridge1 frame-types=admit-only-vlan-tagged interface=ETH2 pvid=1300 trusted=yes
    add bridge=Bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ETH3 pvid=1300
    add bridge=Bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ETH4 pvid=1300
    add bridge=Bridge1 frame-types=admit-only-vlan-tagged interface=ETH8 pvid=1300
    add bridge=Bridge1 interface=SFP1 pvid=1300 trusted=yes
    add bridge=Bridge1 frame-types=admit-only-vlan-tagged interface=ETH5 pvid=1299
    add bridge=Bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ETH6 pvid=1299
    add bridge=Bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=ETH7 pvid=1299
    add bridge=Bridge1 frame-types=admit-only-untagged-and-priority-tagged interface=wifi1 pvid=1300
    /interface bridge vlan
    add bridge=Bridge1 tagged="Bridge1,ETH1,ETH2,ETH8 untagged=ETH3,wifi1 vlan-ids=1300
    add bridge=Bridge1 tagged="Bridge1,ETH1,ETH2,ETH8,SFP1 untagged=ETH6,ETH7 vlan-ids=1299
    add bridge=Bridge1 tagged="Bridge1,ETH1,ETH2,ETH8,SFP1 vlan-ids=1301
    add bridge=Bridge1 tagged="Bridge1,ETH1,ETH2,ETH8 vlan-ids=1302
    add bridge=Bridge1 tagged="Bridge1,ETH1,ETH2,ETH8,SFP1vlan-ids=1298
    /interface vlan
    add interface=Bridge1 name=VLAN_1298 vlan-id=1298
    add interface=Bridge1 name=VLAN_1299 vlan-id=1299
    add interface=Bridge1 name=VLAN_1300 vlan-id=1300
    /ip dhcp-client
    add add-default-route=no interface=VLAN_1300
    add add-default-route=no interface=VLAN_1299
    add add-default-route=no interface=VLAN_1298
     
  2. karton

    karton New Member

    Регистрация:
    21 мар 2025
    Сообщения:
    20
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    Вижу на CRS328-4C-20S-4S+ две SFP на одной из которых стоит frame-types=admit-only-untagged-and-priority-tagged, не по ней идёт транк между устройствами?
     
  3. Shatun

    Shatun New Member

    Регистрация:
    Вчера
    Сообщения:
    3
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    add bridge=Bridge frame-types=admit-only-vlan-tagged interface=sfp2 pvid=1300 trusted=yes
    add bridge=Bridge frame-types=admit-only-untagged-and-priority-tagged interface=combo3_1300 pvid=1300
    add bridge=Bridge frame-types=admit-only-untagged-and-priority-tagged interface=combo1 pvid=1300
    add bridge=Bridge frame-types=admit-only-vlan-tagged interface=sfp3 pvid=1300 trusted=yes
    Обмен данными между устройствами идет по sfp2 и sfp3, оба интерфеса "frame-types=admit-only-vlan-tagged". Просто с течением попыток разобраться испытал много всего, следы попыток в конфиге...
     
  4. karton

    karton New Member

    Регистрация:
    21 мар 2025
    Сообщения:
    20
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    Ну можно попробовать поставить статический адрес на какой-нибудь VLAN и проверить пинг до второго маршрутизатора и до DHCP сервера, может что прояснится
     
  5. Shatun

    Shatun New Member

    Регистрация:
    Вчера
    Сообщения:
    3
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    Конечно, проверено. статика работает, но устройства за CRS328 не получают DHCP, а он нужен.
     

Поделиться этой страницей

Share