Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1357 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Problème DHCP

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Problème DHCP

n°157699
evan52
Posté le 09-10-2018 à 20:15:51  profilanswer
 

Salut,
 
pour faire suite à un autre post, je suis e ntrain de remplacer nos switchs ( projet de refonte cablage complète et éléments actifs).
 
Je monte, en parallèle du réseau existant de nouveaux cabinets de cablages. A terme, nous aurons 3 stacks de 5 switchs dans chacun des cabinets. Cisco 2960X, en 48 ports. Aujourd'hui seul les switchs de têtes sont montés.
 
Ceux ci sont reliés via des rocades optiques monomodes au nouveaux coeurs de réseaux ( 3850).
 
Chacun des ports switchs sont sur un vlan différent. deux  serveur DHCP ( sous windows 2008 R2) ont été mis en place.  Quand je branche un PC portable ( configuré en DHCP ) sur le switch 1, j'obtiens une adresse IP correspondant à ce VLAN. ça fonctionne.
 
Quand je prend le même portable et que je le branche sur le switch 2 ( ou 3 idem), je fais un ipconfig / release, j'ai ce message d'erreur :
 

Citation :

Une erreur s'est produite lors de la libération de l'interface Loopback Pseudo-Interface 1 : Le fichier spécifié est introuvable.


 
Si je fais un ipconfig je vois toujours l'Ip attribuée lors de la première connexion sur le switch 1.
 
Si je rentre en dur une IP fixe correspondant au VLAN du switch sur lequel je suis branché, ça fonctionne.  
 
Le VLAN du serveur DHCP est un VLAN "serveur" véhiculé par tout les liens erherchannel.  
 
Après, je ne vois pas de relay DHCP  ip helper address configuré sur les switch de distribution ( je n'ai pas configuré les dit switchs, mais j'ai regardé la conf). Sur le coeur de réseau, je n'ai pas eu le temps de regarder...
 
Mais bon, ça fonctionne pour un poste en DHCP n'ayant pas encore une attribution d'adresse ip, ça foire après, si changement de sous réseaux et donc d'IP. ( Lors de la première connexion, on voit bien le pc en question dans le pool d'adresse du DHCP)
 
j'ai testé avec 2 ordinateurs différents mais le résultat est le même, ce message d'erreur en faisant un ipconfig / release ( un poste client en seven un autre en windows 10).

mood
Publicité
Posté le 09-10-2018 à 20:15:51  profilanswer
 

n°157701
dims
if it ain't brocken, mod it !
Posté le 09-10-2018 à 21:00:09  profilanswer
 

bonsoir,
 
essaie de faire le DHCP release AVANT de débrancher du 1er switch.

n°157702
Je@nb
Modérateur
Kindly give dime
Posté le 09-10-2018 à 21:27:46  profilanswer
 

Loopback on s'en fou

n°157703
evan52
Posté le 09-10-2018 à 21:55:02  profilanswer
 

dims a écrit :

bonsoir,
 
essaie de faire le DHCP release AVANT de débrancher du 1er switch.


 
Bonsoir.
 
C'est vrai que je l'ai fait après, je testerai avant,  demain.
 
Ceci dit, nos postes clients sont pour la plupart dans des bureaux, donc, ils ne bougeront pas et seront toujours sur les mêmes switchs. Mais on a des PC portable qui bougent ( salles réunions etc...). On a aussi svt des réorg ( services qui déménagent, changent d'étages), donc dans ces cas, la question se posera.

n°157704
dims
if it ain't brocken, mod it !
Posté le 09-10-2018 à 22:23:00  profilanswer
 

ça te permettra de savoir si le soucis est niveau serveur ou client déjà ;)

n°157715
logre
Posté le 10-10-2018 à 14:13:40  profilanswer
 

Mon avis est que le problème est lié au poste de travail

n°157751
evan52
Posté le 11-10-2018 à 23:25:06  profilanswer
 

logre a écrit :

Mon avis est que le problème est lié au poste de travail


 
Tu as peut être pas tord...Mes test initiaux ont été fait avec des portables ( HP),  de différents modèles...
 
J'ai basculé un bureau sur le nouveau réseau...PC fixes, j'ai toujours ce message d'erreur loopback lors d'un ipconfig /release ( fait avant de migrer le poste) , mais au final, le DHCP attribue bien une ip du bon vlan ensuite.

n°157752
Je@nb
Modérateur
Kindly give dime
Posté le 12-10-2018 à 01:10:33  profilanswer
 

J'ai l'impression que personne lit mon message....

n°157753
dims
if it ain't brocken, mod it !
Posté le 12-10-2018 à 06:57:02  profilanswer
 

si....
mais....
 

evan52 a écrit :


Quand je branche un PC portable ( configuré en DHCP ) sur le switch 1, j'obtiens une adresse IP correspondant à ce VLAN. ça fonctionne.
 
Quand je prend le même portable et que je le branche sur le switch 2 ( ou 3 idem), je fais un ipconfig / release, j'ai ce message d'erreur :
 
Si je fais un ipconfig je vois toujours l'Ip attribuée lors de la première connexion sur le switch 1.
 
Si je rentre en dur une IP fixe correspondant au VLAN du switch sur lequel je suis branché, ça fonctionne.  


donc il avait bien un soucis d'attribution d'adresse, le message sur le loopback cachant le reste

n°157763
evan52
Posté le 12-10-2018 à 11:32:56  profilanswer
 

Je@nb a écrit :

J'ai l'impression que personne lit mon message....


 
 
Bonjour, Si si mais si tu pouvais être plus explicite que "le loopback, on s'en fout"?  Car si ce message apparait avec une adresse de test, c'est qu'il doit y avoir un problème  quelque part...
 
Je ne suis pas un spécialiste du dhcp ( on était en IP fixe avant), mais j'ai pas souvenir de ce type d'erreur sur d'autres réseaux en dhcp...

mood
Publicité
Posté le 12-10-2018 à 11:32:56  profilanswer
 

n°157764
evan52
Posté le 12-10-2018 à 11:38:12  profilanswer
 

dims a écrit :

si....
mais....
 


 

dims a écrit :


donc il avait bien un soucis d'attribution d'adresse, le message sur le loopback cachant le reste


 
 
 
Oui, j'ai l'impression qu'il y a plusieurs problèmes en fait...

n°157771
evan52
Posté le 12-10-2018 à 16:14:54  profilanswer
 

J'ai refait des test cet après midi avec un collègue qui a monté le serveur dhcp ( sous windows), il a crée plusieurs étendues avec des plages Ip correspondant à chacun des vlan.  
 
Le pc client envoie une requête DHCP au serveur DHCP au serveur...OUi mais comment il sait quel Ip attribué ( de quel étendue?).
 
Sur une prise brassé sur la vlan 10 par exemple, lors de la requête dhcp, il va m'attribuer une ip, non pas du bon vlan mais de la première étendue configuré sur le DHCP. Pour tester, on a désactivé l'étendue 1 sur le DHCP, sur le poste client, après un ip release puis ipconfig /renew, il m'a attribué une IP de la deuxième étendue. On a désactivé l'étendue 2, il m'attribue une ip de l'étendue 3 etc...
 
J'ai regardé le coeur de réseau, pas de dhcp relay configuré, mais d'un autre côté il y a de l'etherchannel et le VLAN serveur communique avec tout les autres VLANS, donc logiquement pas besoin de dhcp relay (?). D'ailleurs, lors de mes requêtes, il m'atrtribue bien une IP donc il communique, mais pas l'ip de la bonne étendue....
 
Comment on configure cela? Côté switch ou côté serveur? Les deux?  
 
comment un serveur peut savoir quel ip attribué selon quel vlan? Les requêtes sont taggés sur le switch core L3 et il sait qui veut quoi?  
 
 
 

n°157774
Je@nb
Modérateur
Kindly give dime
Posté le 12-10-2018 à 17:07:12  profilanswer
 

Bienheureux que si il faut un dhcp relay. Comment le serveur dhcp sait sinon d'où vient la requête ?
Par contre ce qui est bizarre c'est qu'il reçoive une ip actuellement vu que le dhcp est du broadcast ça sort pas du vlan même si tu as tt ouvert

n°157789
KYRX
Attention aux chèvres !
Posté le 13-10-2018 à 00:34:25  profilanswer
 

evan52 a écrit :

J'ai refait des test cet après midi avec un collègue qui a monté le serveur dhcp ( sous windows), il a crée plusieurs étendues avec des plages Ip correspondant à chacun des vlan.  
 
Le pc client envoie une requête DHCP au serveur DHCP au serveur...OUi mais comment il sait quel Ip attribué ( de quel étendue?).
 
Sur une prise brassé sur la vlan 10 par exemple, lors de la requête dhcp, il va m'attribuer une ip, non pas du bon vlan mais de la première étendue configuré sur le DHCP. Pour tester, on a désactivé l'étendue 1 sur le DHCP, sur le poste client, après un ip release puis ipconfig /renew, il m'a attribué une IP de la deuxième étendue. On a désactivé l'étendue 2, il m'attribue une ip de l'étendue 3 etc...
 
J'ai regardé le coeur de réseau, pas de dhcp relay configuré, mais d'un autre côté il y a de l'etherchannel et le VLAN serveur communique avec tout les autres VLANS, donc logiquement pas besoin de dhcp relay (?). D'ailleurs, lors de mes requêtes, il m'atrtribue bien une IP donc il communique, mais pas l'ip de la bonne étendue....
 
Comment on configure cela? Côté switch ou côté serveur? Les deux?  
 
comment un serveur peut savoir quel ip attribué selon quel vlan? Les requêtes sont taggés sur le switch core L3 et il sait qui veut quoi?  
 
 
 


 
 
Salut,
 
pour répondre à ta question, dans le cadre de ton test, il ne sait pas sur quelle étendue il doit distribuer, du faite que le serveur et la machine sont sur le même segment de broadcast.
 
 
 
Lorsque ton serveur reçoit la demande, il va commencer par te distribuer les adresses dans l'ordre de ses étendues.
 
Une fois qu'il n'y a plus d'adresse ip distribuable de dispo dans la première étendue, il passera à la second étendue, etc...
 
 
Se sont pour ces raisons que lorsque du désactive une étendue il passe à la suivante.
 
 
Si tu as plusieurs VLAN, il te faudra isoler ton serveur dhcp et passer par un relais dhcp. C'est le relais qui lui indiquera sur quelle étendue il doit distribuer.
 
 
Les relais sont généralement paramétrés sur les routeur(s).


Message édité par KYRX le 13-10-2018 à 00:51:32

---------------
Spécialiste en congés maternités :D
n°157828
evan52
Posté le 15-10-2018 à 12:54:54  profilanswer
 

Salut,

 

ok, je vais faire ça. Par contre le DHCP relays, je le configure ou? sur chacune des interface vlan du switchs coeur de réseau?

 

Côté coeur de réseau, si je fais un :

 
Code :
  1. SW#sh int trunk
  2. Port        Mode             Encapsulation  Status        Native vlan
  3. Po1         on               802.1q         trunking      1
  4. Po10        on               802.1q         trunking      1
  5. Po20        on               802.1q         trunking      1
  6. Po30        on               802.1q         trunking      1
  7. Po40        on               802.1q         trunking      1
  8. Po50        on               802.1q         trunking      1
  9. Port        Vlans allowed on trunk
  10. Po1         1-4094
  11. Po10        1-4094
  12. Po20        1-4094
  13. Po30        1-4094
  14. Po40        1-4094
  15. Po50        1-4094
  16. Port        Vlans allowed and active in management domain
  17. Po1         1-23,25-26,28-30,37,76-78,99-100,110-111,115,120,125,130,135,200,210                                                                                                                                                             ,215,220,222,225,230,235,333,500-501,900-901
  18. Po10        1-23,25-26,28-30,37,76-78,99-100,110-111,115,120,125,130,135,200,210                                                                                                                                                             ,215,220,222,225,230,235,333,500-501,900-901
  19. Po20        1-23,25-26,28-30,37,76-78,99-100,110-111,115,120,125,130,135,200,210                                                                                                                                                             ,215,220,222,225,230,235,333,500-501,900-901
  20. Po30        1-23,25-26,28-30,37,76-78,99-100,110-111,115,120,125,130,135,200,210,215,220,222,225,230,235,333,500-501,900-901
  21. Po40        1-23,25-26,28-30,37,76-78,99-100,110-111,115,120,125,130,135,200,210,215,220,222,225,230,235,333,500-501,900-901
  22. Po50        1-23,25-26,28-30,37,76-78,99-100,110-111,115,120,125,130,135,200,210,215,220,222,225,230,235,333,500-501,900-901
  23. Port        Vlans in spanning tree forwarding state and not pruned
  24. Po1         1-23,25-26,28-30,37,76-78,99-100,110-111,115,120,125,130,135,200,210,215,220,222,225,230,235,333,500-501,900-901
  25. Po10        1
  26. Po20        1
  27. Po30        1,130
  28. Po40        1
  29. Po50        1
 


Côté un des switch de distribution :

 
Code :
  1. SW1#sh int status
  2. Port      Name               Status       Vlan       Duplex  Speed Type
  3. Gi1/0/1   Poste Info         notconnect   120          auto   auto 10/100/1000Ba                                                                                                                                                             seTX
  4. Gi1/0/2   Poste Info         notconnect   120          auto   auto 10/100/1000Ba                                                                                                                                                             seTX
  5. Gi1/0/3   Poste Info         notconnect   120          auto   auto 10/100/1000Ba         
  6. ......
  7. ......
  8. ......
  9. Gi1/0/44  Poste Info         notconnect   120          auto   auto 10/100/1000BaseTX
  10. Gi1/0/45  Poste Info         notconnect   120          auto   auto 10/100/1000BaseTX
  11. Gi1/0/46  Poste Info         notconnect   120          auto   auto 10/100/1000BaseTX
  12. Gi1/0/47  Poste Info         notconnect   120          auto   auto 10/100/1000BaseTX
  13. Gi1/0/48  Poste Info         notconnect   120          auto   auto 10/100/1000BaseTX
  14. Gi1/0/49  Lien 2Gb to CR-CD3 connected    trunk      a-full a-1000 1000BaseLX SFP
  15. Gi1/0/50  Lien 2Gb to CR-CD3 connected    trunk      a-full a-1000 1000BaseLX SFP
  16. Po1       Lien 2Gb to CR-CD3 connected    trunk      a-full a-1000
  17. Fa0                          disabled     routed       auto   auto 10/100BaseTX
 

J'ajoute ip-helper address sur les interfaces vlan?

 

#conf t
#int vlan 130 ( par exemple)
#ip-helper adddress IP_DU_DHCP1
#ip-helper adddress IP_DU_DHCP2 ( j'ai 2 serveurs DHCP)?
#no shut

 

?

  


Message édité par evan52 le 15-10-2018 à 12:55:44
n°157829
evan52
Posté le 15-10-2018 à 14:10:09  profilanswer
 

Je viens de faire le test, ça fonctionne pas, il m'atribue toujours une ip de la première étendue du dhcp disponible ( on a crée une étendue DHCP par VLAN sur le serveur DHCP).
 
Donc si je suis le switch 1 ( sur un port appartenant au VLAN 110), il m'atribue une adresse IP 10.30.110.0 ok....
Je fait un ipconfig /release, je me branche en direct sur le switch 2 ( ports sur le VLAN 120)...Après un ipconfig /renew, il m'attribue une IP, toujours en 10.30.110.0 et pas en 10.30.120.0...
 

n°157830
skoizer
tripoux et tête de veau
Posté le 15-10-2018 à 14:57:00  profilanswer
 

1 dhcp relay par vlan


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°157832
evan52
Posté le 15-10-2018 à 16:38:23  profilanswer
 

skoizer a écrit :

1 dhcp relay par vlan


 
 
C'est ce que j'ai fait.

n°157836
evan52
Posté le 15-10-2018 à 17:00:19  profilanswer
 

J'apporte une précision, j'ai ajouté le relay dhcp sur le nouveau coeur de réseau ( sur les interface vlan), ça ne marche pas mieux.
 
Mais je viens de voir que l'ancien coeur réseau ( enfin, celui en prod actuellement, il s'agit d'une opération d'extension du coeur réseau, le DHCP relay était bien configuré, sur tout les vlan.  
 
Le switch coeur réseau prod est serveur VTP. Le nouveau est client, sur le même domaine évidemment. Les 2 cœurs réseaux sont liés via 2 ports fibres, en trunk.

n°157855
logre
Posté le 16-10-2018 à 11:18:16  profilanswer
 

Vire le VTP :o (mais ca n'a rien avoir avec tes "problèmes" de DHCP)

Message cité 1 fois
Message édité par logre le 16-10-2018 à 11:18:32
n°157857
evan52
Posté le 16-10-2018 à 13:12:00  profilanswer
 

logre a écrit :

Vire le VTP :o (mais ca n'a rien avoir avec tes "problèmes" de DHCP)


 
 
Je peux pas, c'est les précos de la boite, je ne décide pas. C'est quoi le souci avec VTP?
 
Mon collègue penche plus pour un pb de serveur DHCP.  Il avait passé un script créant des stratégies sur chacune des étendues, lesquelles font du filtrage mac. En désactivant les dites stratégies sur chaque étendue, pas de mieux.
 
Mais il m'a dit avoir testé une fois avant l'envoie du script et que le DHCP avait fonctionné, avec les bonnes étendues. Il va donc supprimer les étendus et les recréer, sans appliquer aucune stratégie. On testera après.  
 

n°157859
logre
Posté le 16-10-2018 à 13:47:33  profilanswer
 

https://community.cisco.com/t5/swit [...] -p/2462234
 
Je te laisse lire.
 
Personnellement j'ai jamais eu de problème avec, mais j'ai déjà entendu des histoire un peu morbide ou dans une grosse boite un stagiaire branche un switch sur le réseau qui fut un temps VTP server... j'te fait pas de dessin => wype de la config des vlan.
 
Concernant ton problème de DHCP Relay.. C'est tellement bateau que je comprends pas comment vous pouvez ne pas y arriver à faire fonctionner le truc.
 
 
 
1) ton serveur DHCP dans son réseau avec toutes les plages
2) idéalement sur ton routeur/firewall (équipement avec la passerelle sur les VLANS) tu configure le DHCP Relay qui pointe vers l'ip de l'équipement en 1 => fin de l'histoire.
 
 
Il faut pas que le DHCP ai accès à tout les VLANS ou je ne sais quoi.
 

n°157862
evan52
Posté le 16-10-2018 à 14:03:44  profilanswer
 

logre a écrit :

https://community.cisco.com/t5/swit [...] -p/2462234
 
Je te laisse lire.
 
Personnellement j'ai jamais eu de problème avec, mais j'ai déjà entendu des histoire un peu morbide ou dans une grosse boite un stagiaire branche un switch sur le réseau qui fut un temps VTP server... j'te fait pas de dessin => wype de la config des vlan.
 
Concernant ton problème de DHCP Relay.. C'est tellement bateau que je comprends pas comment vous pouvez ne pas y arriver à faire fonctionner le truc.
 
 
 
1) ton serveur DHCP dans son réseau avec toutes les plages
2) idéalement sur ton routeur/firewall (équipement avec la passerelle sur les VLANS) tu configure le DHCP Relay qui pointe vers l'ip de l'équipement en 1 => fin de l'histoire.
 
 
Il faut pas que le DHCP ai accès à tout les VLANS ou je ne sais quoi.
 


 
C'est ce qui est configuré. Le DHCP relay est configuré sur toute les interfaces VLAN ( switch coeur de réseau  niveau 3).  
Le serveur DHCP configuré avec toute ses étendues, avec une plage d'adresse par étendue.  

n°157872
logre
Posté le 16-10-2018 à 17:17:57  profilanswer
 

Si ca marche pas quelques pistes :
 
- tu wireshark sur le serveur ou sur un port mirroré qui envoie les requête DHCP au server. Ca te permettra de vérifier que c'est bien le routeur qui envoie la requête DHCP et pas un autre équipement mal config sur le réseau.
- Pareil mais dans l'autre sens, vérifie que tes autre switchs ou équipements actif sur le réseau n'ont pas de DHCP Relay configuré.

n°157879
Je@nb
Modérateur
Kindly give dime
Posté le 16-10-2018 à 22:07:14  profilanswer
 

tu as pas du proxyarp ou conneries configurées ?

n°157890
evan52
Posté le 17-10-2018 à 11:39:59  profilanswer
 

Bonjour,  
 
alors pas de proxy arp.
 
Pour wireshark, oui, c'est le temps ( et la prise en main) qui va me bloquer, car la mise en prod commence...la semaine prochaine.
 
Mais on a avancé. Comme précisé plus haut, nous avons 2 serveur DHCP ( 2 vm en cluster, windows 2016, et non 2008 comme indiqué plus haut).  En mode fail over actif/ actif ( répartition de charge).  
 
Nous avons désactivé un des serveurs DHCP, nous avons viré nos stratégies de filtrage mac, paramètré sur le serveur DHCp ( pas de port-security sur les switch pour l'instant, mais ça sera au programme, plus tard. ( on a eu bien du mal d'ailleurs, on a du réinstaller complètement le rôle dhcp, car en virant juste les étendues et recréant derrière, il nous refout cette stratégie)...Et là...ça fonctionne nickel.  
 
Un poste client sur un vlan donné, reçoit la bonne ip, on le change de vlan, il redonne une IP du nouveau vlan instantanément.  
 
ça permet de dédouaner la partie "réseau".  reste à isoler l'erreur ( pb cluster DHCP? Script... ).
 
On a remis la stratégie filtrage mac sur deux étendues, pour voir. Pas de pb de DHCP, on obtient la bonne IP, par contre, le filtrage mac, il marche pas. On a fait un test avec 2 postes dont la mac adress était dans la règle de filtrage ( autorisé) ça marche, test avec un poste dont la mac adress n'est pas déclaré...ça marche aussi...
 
Mes collègues infras creusent la dessus.
 
Le prochain test sera de remettre en place le second serveur DHCP en fail over, et voir ce qui se passe...

n°157893
logre
Posté le 17-10-2018 à 13:47:29  profilanswer
 

bon beeeh c'est plutot une bonne nouvelle, pas de problème sur le réseau, mais plutot côté serveur :D

n°157897
evan52
Posté le 17-10-2018 à 20:53:59  profilanswer
 

logre a écrit :

bon beeeh c'est plutot une bonne nouvelle, pas de problème sur le réseau, mais plutot côté serveur :D


 
 
Oui, un collègue  a refait les dhcp ( à l'identique)  tout retesté étape par étape...avant de réappliquer les stratégies...plus aucun souci pour l'instant...Mais du coup, ça nous dit pas vraiment d'ou venait le problème, on verra à l'usage, mais oui, le problème venait côté serveur...

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Problème DHCP

 

Sujets relatifs
problème dhcp machine virtuelle[RESOLU] Probleme de DHCP redondant
probleme distribution adresse serveur dhcpProbleme Mise a jour DNS par DHCP
Probleme DHCP?probléme avec dhcp
[résolu] probleme DHCP / TFTPProblème DHCP
Problème DHCPMicrosoft SBS - DHCP externe problème
Plus de sujets relatifs à : Problème DHCP


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR