Qual e' la risposta?

CCNA, CCNP, CCSP, CCVP, CCIE e tutti gli altri percorsi di certificazione Cisco.

Moderatore: Federico.Lagni

Gianremo.Smisek
Messianic Network master
Messaggi: 1159
Iscritto il: dom 11 mar , 2007 2:23 pm
Località: Termoli

No, sei in errore.

Dice di creare un'esclusione per la rete 10.10.0.0/24.

una ipotetica esclusione per la rete 10.10.0.0/24 potrebbe essere:
ip dhcp excluded-address 10.10.0.1

ciao!

P.S. la tua problematica "offrire indirizzi ad una rete sbagliata" non ha senso di esistere dato che il DHCP offre gli indirizzi IP a seconda del tipo configurato sotto l'interfaccia. Non puo' offrire 10.10.0.0/24 sulla fa0/0 dato che ha come rete 10.0.0.0/24.
pikus
Cisco fan
Messaggi: 31
Iscritto il: ven 29 ago , 2008 10:16 am

grazie a tutti delle risposte :D
Immagine
http://www.security-exchange.net
The Security Community
netdevel
Cisco power user
Messaggi: 96
Iscritto il: sab 24 giu , 2006 7:36 am

intel ha scritto:No, sei in errore.

Dice di creare un'esclusione per la rete 10.10.0.0/24.

una ipotetica esclusione per la rete 10.10.0.0/24 potrebbe essere:
ip dhcp excluded-address 10.10.0.1

ciao!

P.S. la tua problematica "offrire indirizzi ad una rete sbagliata" non ha senso di esistere dato che il DHCP offre gli indirizzi IP a seconda del tipo configurato sotto l'interfaccia. Non puo' offrire 10.10.0.0/24 sulla fa0/0 dato che ha come rete 10.0.0.0/24.
guarda che ti stai sbagliando, e mi spiego:

se hai un pool configurato sulla rete A, una interfaccia sulla rete A, una interfaccia sulla rete B, e nessuna exclusion sulla rete B, i client che si collegano in dhcp all'interfaccia sulla rete B, otterranno un indirizzo in dhcp che fa parte della rete A, e non funzionerà nulla (in quanto sono su una vlan sbagliata).

se fosse come dici tu, la domanda dell'esempio non avrebbe proprio senso (non ci sarebbe nessuna risposta corretta).

per puro scrupolo, ho appena provato sul 1801 che uso come router domestico, ti riporto la parte di configurazione che ti interessa:

Codice: Seleziona tutto

ip dhcp excluded-address 192.168.0.150 192.168.0.254
ip dhcp excluded-address 192.168.0.1 192.168.0.100
!
ip dhcp pool lanpool
   network 192.168.0.0 255.255.255.0
   domain-name xxx
   default-router 192.168.0.254 
   dns-server 212.216.112.112 151.99.125.1 
!
interface FastEthernet7
 switchport access vlan 11
!
interface FastEthernet8
 switchport access vlan 10
!
interface Vlan10
 ip address 192.168.0.254 255.255.255.0
 ip nat inside
 ip virtual-reassembly
!
interface Vlan11
 ip address 192.168.2.254 255.255.255.0
!
come puoi vedere, sulla fe8 è configurata la vlan 10, con un pool sulla rete della vlan10, e una exclusion sulla rete della vlan 10 per assegnare un range di ip limitato.
è configurata inoltre la vlan11 sulla fe7, ma non c'è nessun pool su quella vlan e nessuna exclusion sulla rete di quella vlan.
se attacco il notebook in dhcp alla fe8 otteggo un indirizzo della vlan 10, e lo ottengo anche se lo collego alla fe7 (ipconfig /release e ipconfig /renew, ovviamente). Chiaramente collegato in dhcp alla fe7 non funziona nulla in quanto il notebook ha un indirizzo sulla vlan sbagliata.
se invece metto anche questo comando:
ip dhcp excluded-address 192.168.2.0 192.168.2.255
l'interfaccia fe7 smette di partecipare alle richieste dhcp, e il notebook (correttamente) non riceve più nessun indirizzo se collegato alla fe7, mentre riceve un indirizzo corretto sulla fe8.

la prova che ho fatto la può fare chiunque abbia un router un filo decente, ci si mette un minuto, e ricalca esattamente la domanda presente nel pdf.
Gianremo.Smisek
Messianic Network master
Messaggi: 1159
Iscritto il: dom 11 mar , 2007 2:23 pm
Località: Termoli

tnx per i dettagli.

non avevo considerato le vlan.. adesso provo cosi' mi rendo conto.

buona giornata
Gianremo.Smisek
Messianic Network master
Messaggi: 1159
Iscritto il: dom 11 mar , 2007 2:23 pm
Località: Termoli

oi, ho fatto le prove: (cisco 1812)

Codice: Seleziona tutto

ip dhcp excluded-address 172.16.1.1 172.16.1.2
!
ip dhcp pool pool1
   network 172.16.1.0 255.255.255.0
   domain-name xxxx
!
!
interface FastEthernet2
 switchport access vlan 2
!
interface FastEthernet3
 switchport access vlan 3
!
interface Vlan2
 ip address 172.16.1.1 255.255.255.0
!
interface Vlan3
 ip address 172.16.2.1 255.255.255.0
!

*May 22 12:27:56.895: DHCPD: Sending notification of DISCOVER:
*May 22 12:27:56.895:   DHCPD: htype 1 chaddr 0050.bfd0.8e00
*May 22 12:27:56.895:   DHCPD: remote id 020a0000ac10020103000003
*May 22 12:27:56.895:   DHCPD: circuit id 00000000
*May 22 12:27:56.895: DHCPD: Seeing if there is an internally specified pool class:
*May 22 12:27:56.895:   DHCPD: htype 1 chaddr 0050.bfd0.8e00
*May 22 12:27:56.895:   DHCPD: remote id 020a0000ac10020103000003
*May 22 12:27:56.895:   DHCPD: circuit id 00000000
*May 22 12:27:56.895: DHCPD: there is no address pool for 172.16.2.1.
Ed e' come dico io. Il DHCP assegna l'IP solo sulla rete di appartenenza dell'interfaccia. Ora, o diciamo la stessa cosa ma non ci capiamo oppure stiamo parlando di due cose completamente diverse :D

invece assegnando il DHCP Pool anche a 172.16.2.0:

Codice: Seleziona tutto

ip dhcp excluded-address 172.16.2.1 172.16.2.2
!
ip dhcp pool pool2
   network 172.16.2.0 255.255.255.0
   domain-name xxx


*May 22 12:36:15.887: DHCPD: Sending notification of DISCOVER:
*May 22 12:36:15.887:   DHCPD: htype 1 chaddr 0050.bfd0.8e00
*May 22 12:36:15.887:   DHCPD: remote id 020a0000ac10020103000003
*May 22 12:36:15.887:   DHCPD: circuit id 00000000
*May 22 12:36:15.887: DHCPD: Seeing if there is an internally specified pool class:
*May 22 12:36:15.887:   DHCPD: htype 1 chaddr 0050.bfd0.8e00
*May 22 12:36:15.887:   DHCPD: remote id 020a0000ac10020103000003
*May 22 12:36:15.887:   DHCPD: circuit id 00000000
*May 22 12:36:15.887: DHCPD: requested address 172.16.1.3 is not on subnet 172.16.2.0.
*May 22 12:36:17.887: DHCPD: Adding binding to radix tree (172.16.2.3)
*May 22 12:36:17.887: DHCPD: Adding binding to hash tree
*May 22 12:36:17.887: DHCPD: assigned IP address 172.16.2.3 to client 0050.bfd0.8e00.
*May 22 12:36:17.887: DHCPD: Sending notification of ASSIGNMENT:
*May 22 12:36:17.887:  DHCPD: address 172.16.2.3 mask 255.255.255.0
*May 22 12:36:17.887:   DHCPD: htype 1 chaddr 0050.bfd0.8e00
*May 22 12:36:17.887:   DHCPD: lease time remaining (secs) = 86400

ciao
Rispondi