dellfreak
Goto Top

DHCP Relay N2024

Wir möchten mit unsern Windows 2019 DHCP Server über unsern Dell Switch N2024 ein DHCP Relay aufbauen.

Eckdaten:

DHCP Server Port 3 / 192.168.100.10

VLAN 100 Port 14 / 192.168.100.x

VLAN 200 Port 13 / 192.168.200.x

Und VLAN 200 nimmt keine IP Adresse an.

Konfig lautet:

configure
vlan 100,200
exit
slot 1/0 1 ! Dell EMC Networking N2024
stack
member 1 1 ! N2024
exit
interface vlan 1
ip address 192.168.100.10 255.255.255.0
exit
interface vlan 100
ip address 192.168.100.1 255.255.255.0
exit
interface vlan 200
ip address 192.168.200.1 255.255.255.0
ip helper-address 192.168.100.10
exit
!
interface Gi1/0/13
switchport access vlan 200
dhcp relay

Content-Key: 667452

Url: https://administrator.de/contentid/667452

Printed on: April 18, 2024 at 19:04 o'clock

Member: NixVerstehen
NixVerstehen Jun 09, 2021 updated at 15:06:19 (UTC)
Goto Top
Servus,

ich hab zwar als Nicht-ITler einen eher laienhaften Blick, aber warum liegt dein DHCP-Server im VLAN1 mit 192.168.100.10
und dein VLAN 100 hat 192.168.100.0/24?

Gruß NV

Edit: Das ist doch dasselbe Netz mit zwei unterschiedlichen VLAN-ID's?
Member: aqui
aqui Jun 09, 2021 updated at 15:28:40 (UTC)
Goto Top
Das ist auch der grobe Konfig Fehler in diesem Switch Setup. Doppelte IP Netze in den beiden VLAN Segmenten sind ein absolutes NoGo ! Da wurde schon gegen die einfachsten Grundlagen einer simplen IP Adressierung verstoßen.
Folglich kann das so nicht funktionieren.
Das der Switch solch grob fehlerhafte Konfig überhaupt übernimmt spricht auch Bände über die Firmware bzw. Kommando Parser bei den gruseligen Switchgurken von Dell. Billiges OEM von Accton, was erwartet man also... face-sad
Member: NixVerstehen
NixVerstehen Jun 09, 2021 at 15:41:11 (UTC)
Goto Top
Uff...ich hab es richtig erkannt. Hatte schon Angst, das es vom Meister wieder eine "Watsch'n" gibt face-smile
@aqui Aber um als Laie auch etwas zu lernen: Warum erhalten die Clients im VLAN 100 dann eine Adresse per DHCP?
Member: dellfreak
dellfreak Jun 10, 2021 at 07:25:24 (UTC)
Goto Top
Vielen Dank für die Info. Dann werde ich das VLAN 100 erstmal rausnehmen.
Member: NixVerstehen
NixVerstehen Jun 10, 2021 at 07:47:40 (UTC)
Goto Top
Ich hab's zwar nicht so mit der CLI, aber wenn ich deine Konfig oben richtig deute, dann hast du dem Switch im VLAN 1 außerdem die Adresse 192.168.100.10 gegeben, die du auch deinem Server zugewiesen hast. Das kann natürlich in keiner Weise funktionieren.

Wenn du die IP des Servers so belassen willst, dann stell den Server ins VLAN 100, nimm die Clients aus dem VLAN 100 und setz die meinetwegen in ein VLAN 300.

Switch:

VLAN 1 - Netz 192.168.1.0/24 - Interface IP 192.168.1.1 (untagged / Management-VLAN)
VLAN 100 - Netz 192.168.100.0/24 - Interface IP 192.168.100.1
VLAN 200 - Netz 192.168.200.0/24 - Interface IP 192.168.200.1
VLAN 300 - Netz 192.168.300.0/24 - Interface IP 192.168.300.1

Dann im Switch noch das DHCP-Relay auf 192.168.100.10, auf dem Server die DHCP-Scopes anlegen, idealerweise dem DHCP das Schreiben in DNS gewähren (mit einem separaten Benutzerkonto) und dann läuft das ja. In ein Konfig-File kannst du es selbst packen, ich hab's nicht mehr so mit dem CLI.

Gruß NV
Member: dellfreak
dellfreak Jun 11, 2021 at 14:41:50 (UTC)
Goto Top
Es lag daran, die IP Pakete kamen zum DHCP Server an, der konnte Sie nicht verarbeiten. Da der DHCP Server nicht im IP Kreis der VLANs war.
Member: aqui
aqui Jun 11, 2021 updated at 15:12:15 (UTC)
Goto Top
Da der DHCP Server nicht im IP Kreis der VLANs war.
Ohh man...an solche Banalitäten denkt man schon gar nicht mehr in einem Adminitrator Forum. Ist ja so als ob man in den Urlaub will aber vergessen hat zu tanken !!
Trotzdem mutig das du dich hier mit sowas geoutet hast ! Respekt !

Dennoch ist auch dein IP Setup oben mit der doppelten IP Adressierung ein kapitaler Konfig Fehler der niemals so bleiben sollte !! Das verstößt gegen alle Standards.
Wie gesagt, das der Dell vom Kommando Parser so einen fatalen Unsinn überhaupt zulässt und nicht wie bei allen anderen üblich mit einer Konfig Error Meldung reagiert, spricht natürlich auch ne deutliche Sprache zu dieser Gruselhardware... face-sad Das kann jeder Chinesen Switch vom Blödmarkt besser.
Case closed !