免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1866 | 回复: 0
打印 上一主题 下一主题

交换机dhcp-security命令与DHCP日志的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-07-31 17:24 |只看该作者 |倒序浏览
我的华为5624P交换机上启用了dhcp-relay后,DHCP服务器(LINUX)中总有许多这样的日志记录:
ul 31 17:11:21 server1 dhcpd: DHCPREQUEST for 192.168.97.250 from 00:0f:e2:18:ea:b5 via 192.168.97.254: lease 192.168.97.250 unavailable.
Jul 31 17:11:21 server1 dhcpd: DHCPNAK on 192.168.97.250 to 00:0f:e2:18:ea:b5 via 192.168.97.254
大概每过5秒一条,有时是几条。一直不知道是为什么。
今天在看交换机的手册时,看到dhcp-security tracker命令,才明白原来是交换机在与DHCP服务器联系。周期就是5秒。我用dhcp-security tracker 60,把验证周期改为60秒,DHCP服务器的中的日志也马上改为60秒发一次。

当 DHCP客户端通过 DHCP中继从 DHCP服务器获取到 IP地址时,DHCP中继会记录 IP 地址与 MAC地址的绑定关系。由于 DHCP 客户端释放该 IP 地址时,会发送单播 DHCP-RELEASE 报文给 DHCP 服务器,而 DHCP 中继不会处理该报文,造成 DHCP中继的用户地址项不能被实时刷新。用户可以通过配置 DHCP中继动态用户地址表项的定时刷新功能,来解决这个问题上述问题。 每隔指定时间,DHCP中继以用户分配的 IP地址和自己的 MAC地址向 DHCP服务器发送 DHCP-REQUEST报文,如果 DHCP服务器响应 DHCP-ACK报文,则表明这个 IP地址已经可以进行分配,DHCP中继会将动态用户地址表中对应的表项老化掉;如果 DHCP服务器响应 DHCP-NAK报文,则表示该 IP地址的租约仍然存在,DHCP中继不会老化该 IP地址对应的表项。


问题是我并不需要这些日志,大量的这些日志,不但把日志文件充得很大,也使得从日志中发现其它问题变得不太方便。所以有没有办法,让DHCP服务器的日志中不记录这些信息?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP