IOS XE 16.9 DHCP servers + radius + VRF

Problemy związane z routingiem
Wiadomość
Autor
madmark
fresh
fresh
Posty: 3
Rejestracja: 14 paź 2019, 08:53

IOS XE 16.9 DHCP servers + radius + VRF

#1

#1 Post autor: madmark »

Czy spotkaliście się z problemem, że na ASR1001-X serwer DHCP pobierający dane z radiusa nie działa z VRFami?

Jeśli uruchomię go na interfejsie bez VRFów to jest OK. W przypadku interfejsu VRF wykrywa, że dany IP jest w VRFie, elegancko pobiera dane z radiusa, wysyła Offer we właściwy VRF, ale przy próbie DHCP Request od klienta nie ogarnia, że poleciał Offer i znowu odpytuje serwer AAA, dostaje IP i tutaj są 2 scenariusze:
- stwierdza, że takie IP już zostało wysłane i odrzuca Request
- stwierdza że UID zapytania do radiusa nie zgadza się z UID zapytania w bindingu i odrzuca Request.

Konfig puli (bez VRF, bo po aktywacji aaa na puli komenda vrf nie działa):

Kod: Zaznacz cały

ip dhcp pool pool-clients
dns-server ***
authorization method dhcp
authorization shared-password cisco
authorization username DHCP-%c

Awatar użytkownika
drake
CCIE
CCIE
Posty: 1593
Rejestracja: 06 maja 2005, 01:32
Lokalizacja: Dortmund, DE
Kontakt:

Re: IOS XE 16.9 DHCP servers + radius + VRF

#2

#2 Post autor: drake »

Hej,
A dodales info o vrf w komendzie "helper"?

ip helper-address vrf xxx

Pozdruffka!
Never stop exploring :)

https://iverion.de

madmark
fresh
fresh
Posty: 3
Rejestracja: 14 paź 2019, 08:53

Re: IOS XE 16.9 DHCP servers + radius + VRF

#3

#3 Post autor: madmark »

Własnie to konfiguracja bez helpera. Dhcp radius proxy. Serwer radius jest bez vrf, a klienci w vrf. Chyba ogarnę to z użyciem dhcp relay/helpera, bo podobno tutaj trochę to słabo działa. Tym bardziej, że jest jedną pula na router.

Wysłane z mojego MI 8 przy użyciu Tapatalka


ODPOWIEDZ