у меня есть DHCP сервер, который предоставляет IP-адрес TFTP-сервера, NBP (Network Bootstrp Program) и IP-адреса клиентам PXE. Когда машина загружается нормально (не PXE-загрузка), она получает IP-адрес от другого DHCP-сервера.
Каждый раз, когда машина загружается нормально, проблема в том, что журнал DHCP-сервера (PXE) получает множество таких сообщений:
DHCPDISCOVER с 00: 11: 22: 33: aa: bb через eth0: network 10.1.2.0/24: без бесплатной аренды
Как настроить (PXE) DHCP на не записывать эти сообщения в журнал?
когда загружается клиент, не поддерживающий PXE, он передает пакет DHCPDISCOVERY, который перехватывается как сервером DHCP, так и сервером proxyDHCP.
Сервер DHCP продолжит выполнение последовательности DORA (DISCOVERY-OFFER-REQUEST-ACCEPT), предоставив IP-адрес, маску и некоторые параметры DHCP. С другой стороны, proxyDHCP, когда клиент не идентифицирован как загружающееся устройство PXE, немедленно останавливает последовательность DORA, оставаясь тихой. Это не мешает механизму proxyDHCP регистрировать событие DHCPDISCOVER (или даже DHCPREQUEST, который клиент отправляет как часть последовательности DORA при получении своего IP-адреса от DHCP-сервера).
Сообщение, которое вы получаете, не совсем правильное.
DHCPDISCOVER from 00:11:22:33:aa:bb via eth0: network 10.1.2.0/24: no free leases
В вашем случае (proxyDHCP) более подходящее сообщение должно только сказать
DHCPDISCOVER from 00:11:22:33:aa:bb via eth0: network 10.1.2.0/24
потому что пакет DHCPDISCOVER, полученный прокси-DHCP, никогда не должен упоминать ничего, связанного с арендой IP; proxyDHCP не предоставляет IP-адреса.
если вы хотите избежать регистрации этих сообщений, вы должны проверить документацию proxyDHCP и посмотреть, возможно ли это или нет.
т.е. Serva поскольку proxyDHCP регистрирует пакеты DHCPDISCOVERY и DHCPREQUEST от клиентов, отличных от PXE, и это поведение в этом случае нельзя отключить. (Я связан с разработкой Serva)
DHCP отправит широковещательное сообщение всем хостам в сетевом сегменте, чтобы узнать адрес DHCP-сервера и подать заявку на аренду - вы не можете помешать DHCP-клиентам делать это, а DHCP-серверы - отвечать или регистрировать событие, поскольку именно так DHCP протокол работает, вместо этого ваш DHCP-сервер, обеспечивающий загрузку PXE, должен находиться в другой VLAN для обеспечения, а ваш коммутатор должен быть настроен с «вспомогательным IP-адресом» для смягчения широковещательных рассылок от клиентов, которые ищут адреса DHCP, или настройте ACL на вашем коммутаторе для блокировки Запросы DHCP, поступающие в вашу сеть PXE из производственной сети.