Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Приоритизация DHCP Так, давайте поговорим о DHCP. Многие сети, особенно крупные, используют DHCP для автоматической настройки IP-адресов. Но что делать, когда нужно, чтобы определенные устройства получали IP-адреса быстрее или получали определенный пул

    Приоритизация DHCP Так, давайте поговорим о DHCP. Многие сети, особенно крупные, используют DHCP для автоматической настройки IP-адресов. Но что делать, когда нужно, чтобы определенные устройства получали IP-адреса быстрее или получали определенный пул

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Приоритизация DHCP Так, давайте поговорим о DHCP. Многие сети, особенно крупные, используют DHCP для автоматической настройки IP-адресов. Но что делать, когда нужно, чтобы определенные устройства получали IP-адреса быстрее или получали определенный пул, RouterOS
     
    dennismtaylor
    Guest
    #1
    0
    11.08.2012 00:40:00
    Во-первых, чтобы никто не тратил на это слишком много времени, человеку, отвечающему за документацию, нужно очень четко прояснить один момент: DHCP-пакеты обходят большинство аспектов брандмауэра, и это поведение изменить нельзя. Я узнал об этом на собственном горьком опыте, потому что этот пункт либо вообще не документирован, либо спрятан в документации настолько глубоко, что его практически невозможно найти. Во-вторых, я хочу узнать, как можно добиться какой-либо приоритизации DHCP в дереве очередей. Раз DHCP-пакеты, похоже, не достигают всех цепочек таблицы mangle, их нельзя пометить, поэтому, кажется, нет никакого практического способа приоритизировать DHCP в наборе очередей. Моя цель — дать DHCP-ответам (от DHCP-сервера на устройстве RouterOS) абсолютный, наивысший приоритет, причины этого должны быть очевидны. Если DHCP автоматически имеет наивысший приоритет, я буду рад это знать, но если это так, то это нужно задокументировать! Если это не так, то, пожалуйста, объясните, как это можно реализовать. Спасибо заранее, Денис.
     
     
     
    greencomputing
    Guest
    #2
    0
    11.08.2012 01:19:00
    Трафик, генерируемый DHCP-сервером, работающим на rb, проходит через исходящую цепочку, используя UDP-порты 67 и 68. Чтобы пометить его, можно использовать правила mangle: /ip firewall mangle
    add action=mark-packet chain=output new-packet-mark=DHCP_TRAFFIC protocol=udp src-port=67
    add action=mark-packet chain=output new-packet-mark=DHCP_TRAFFIC protocol=udp src-port=68, а затем используя queue tree, назначить пакетам с packet-mark DHCP_TRAFFIC максимальный приоритет=1 очередь.
     
     
     
    dennismtaylor
    Guest
    #3
    0
    11.08.2012 02:31:00
    Спасибо, greencomputing. На самом деле, это был мой первый подход. Не работает. Пробовал с V5.14 и V5.19. Счётчики байтов/пакетов в таблице mangle не увеличиваются, не увеличиваются и счётчики в дереве очередей. Единственное другое правило в моей цепочке вывода — специально для OSPF, и используется только номер протокола. Неважно, включён ли passthrough в каком-либо из них, и не имеет значения порядок этих двух правил. Я перехватил и проанализировал DHCP-пакеты после внедрения этих правил. Пакеты передаются, и они выглядят совершенно корректно, но mangle-таблица о них как будто не знает. Я даже пошёл настолько далеко, что реализовал правило Layer 7 для DHCP, но оно тоже игнорируется. (Я знаю, что опубликованное и общепринятое регулярное выражение для Layer 7 DHCP содержит ошибку, но исправление этого не имеет значения). На каком-то форуме я нашёл сообщение, в котором эта тема упоминается. Автор казался кем-то из Mikrotik, кто заявил, что «DHCP-пакеты обрабатываются до того, как они достигают брандмауэра…» или что-то в этом роде. Это заставляет меня думать, что есть скрытые правила брандмауэра, которые предотвращают манипулирование DHCP-пакетами.
     
     
     
    PeterDoBrasil
    Guest
    #4
    0
    10.02.2016 01:10:00
    http://wiki.mikrotik.com/wiki/Manual:IP/Services 67/udp Протокол загрузки или DHCP-сервер  это dst 68/udp Протокол загрузки или DHCP-клиент  это src /interface bridge filter print detail Flags: X - disabled, I - invalid, D - dynamic 0   chain=output action=set-priority new-priority=1 passthrough=yes out-interface=ether2 out-bridge=bridge mac-protocol=ip src-port=68 ip-protocol=udp log=no log-prefix=“” 1   chain=output action=set-priority new-priority=1 passthrough=yes out-interface=ether2 out-bridge=bridge mac-protocol=ip dst-port=67 ip-protocol=udp log=no log-prefix=“” [ ersitizastes@5g.net 0] > /interface bridge filter print stats Flags: X - disabled, I - invalid, D - dynamic CHAIN ACTION BYTES PACKETS 0 output set-priority 3936 12 1 output set-priority 3936 12
     
     
     
    Florian
    Guest
    #5
    0
    22.03.2016 16:36:00
    Привет, нужно чтобы на DHCP Request, отправляемом одним из интерфейсов VLAN, был установлен CoS равный 6. Последний пост – это правильный способ? То есть создать bridge и установить CoS там? (раз DHCP обходит файрвол?) Спасибо.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры