Назад | Перейти на главную страницу

2 клиентских класса, использующих один и тот же диапазон подсети

в основном я хотел бы добиться следующего:

  1. используя только одну подсеть
  2. разные типы пользователей, использующих эти подсети
  3. создание 2 пулов соответственно
  4. класс пользователя с именем "l2vpn_user", если он соответствует MAC-адресу, ему будет назначен другой загрузочный файл
  5. остальным пользователям будет предложено загрузить загрузочный файл по умолчанию

Проблема с dhcpd.conf, который я использовал, заключается в том, что все пользователи могут получить IP-адрес, но все они попадают в пул для неизвестных клиентов.

#some server default values
option domain-name "example.org";
option domain-name-servers ns1.example.org, ns2.example.org;
default-lease-time 600;
max-lease-time 7200;       

#default network declaration
subnet 172.0.7.0 netmask 255.255.255.0
{}

#class declaration
class "l2vpn_user" 
{
  match pick-first-value (option dhcp-client-identifier, hardware);
  option bootfile-name "CH6541E-VLAN181_new1.cfg";
  filename "CH6541E-VLAN181_new1.cfg";
}

#manually assigning 3 subclasses
subclass "l2vpn_user" 1:00:22:68:f2:e0:e2;
subclass "l2vpn_user" 1:00:22:68:f2:e1:c2;
subclass "l2vpn_user" 1:00:22:68:f2:e3:96;

#main subnet declaration
subnet 10.161.255.0 netmask 255.255.255.0
{
    option routers 10.161.255.1;
    next-server 192.168.11.245;
    allow leasequery;
    max-lease-time 300;
    option bootfile-name "160basic_max_snmp.bin";
    filename "160basic_max_snmp.bin";
    option time-servers 172.0.7.52;

#2 pools, l2vpn user for the first pool
    pool {
        range 10.161.255.2 10.161.255.200;
        allow members of "l2vpn_user";
        }

#The rest use this pool     
    pool {
        range 10.161.255.201 10.161.255.254;
        allow unknown-clients;
        }
}

Ваша конфигурация dhcpd.conf действительна. Я сам тестировал его на isc-dhcp 4.2.4, и MAC-адреса подкласса получили адреса пула l2vpn_user.

Я бы рекомендовал запустить dhcpd в режиме «forground» с включенным ведением журнала отладки (флаги -f и -d) и выполнить некоторые проверки работоспособности на основе того, что записано в журнал. Поскольку ваша конфигурация действительна и работает в моем тестировании, вероятно, ваша проблема связана с какой-то внешней проблемой.