BandaAncha.eu

Comunidad de usuarios
de fibra, móvil y ADSL

IP fija dentro ámbito dhcp

BocaDePez
BocaDePez

hola a todos,

Quiería pregustaros si los veis normal que un técnico informático de una empresa configure la IP de un switch gestionable dentro del margen de direcciones destinadas a ser distribuidas mediante un servidor dhcp???

Detalles: ámbito del servidor dhcp 192.168.1.30 a 192.168.1.254

Ip de gestión del switch ( establecida de forma estática ) : 192.168.1.37

Importante remarcar que no hay ninguna reserva de ip, ni exclusión de ningún tipo.

rbetancor

Sino hay reserva, ni exclusión ... lo que ha hecho es programar 'una bomba de relojería'.

BocaDePez
BocaDePez

No es normal, es un chapuza como un templo. Y encima ha puesto la 37, si por lo menos hubiera sido la 254 ...

Bramante

Ese técnico es un cachondo.

🗨️ 2
BocaDePez
BocaDePez

O sencillamente cobra por cada incidencia que se produce.

🗨️ 1
Bramante

Es lo primero que pensé, por eso lo de cachondo.

BocaDePez
BocaDePez

no me parece normal, de hecho no deberian estar ni en la misma vlan para empezar

lo de bomba de relojeria, no tiene porque, si establece en el servidor dhcp que la ip .37 es para la mac del switch, pero esque aunque fuera asi me pareceria una chapuza

no existe la posibilidad de que esas ip's sean para vlan's diferentes?

🗨️ 3
rbetancor

Lo de 'la bomba de relojería', venía precisamente por el asunto de que la IP no está reservada en el DHCP ... ergo cuando el DHCP la asigne ... ya verás tu la fiesta que se monta.

🗨️ 2
BocaDePez
BocaDePez

Pues ninguna fiesta porque:

  1. Probablemente el servidor DHCP compruebe vía ARP que la IP esté libre antes de ofrecerla.
  2. El cliente DHCP también comprobará vía ARP que lo esté antes de aceptarla.
🗨️ 1
rbetancor

Te equivocas en ambos casos.

En el protocolo de DHCP no hay ninguna parte que diga 'voy a comprobar si está libre', se supone que el maneja el pool y sabe si está libre o no.

Y los clientes tampoco comprueban si está libre. Lo más ... es que cuando el cliente empiece a ver tráfico con destino a otra MAC, pero con su IP te saltará con el cartelito de 'Conflicto de IP' ... pero la fiesta está montada.

Esto es muy fácil de comprobar ... coge cualquier DHCP que esté activo y hazle un 'flush' de las asignaciones, sin reiniciar los equipos que piden ... verás la verbena que se monta.

Eso lo he visto yo pasar en muchas redes, tanto con DHCP controlados por Windows, como por Linux o por routers/switches.

Caso curioso es el de la electrónica de red DLINK ... si tienes un SW con la misma IP que otro dispositivo ... dependiendo de la FW que tenga cargada el dlink ... podrás acceder a él ... o al dispositivo remoto, aunque compartan la misma IP.

BocaDePez
BocaDePez

Antes de decir nada deberíamos saber el netmask

Si eso tb falla efectivamente es una chapuza

🗨️ 1
rbetancor

A ver ... si te dice que el pool de el DHCP es de la .30 a la .254 ... ¿tu que netmask crees que tiene? ... /24 que es el único que vale para ese rango de direcciones.

BocaDePez
BocaDePez

Hola, soy el que ha iniciado el post. Hoy me lo he estado mirando con calma y he visto que la IP no estava asignada de forma estática sino que estava puesta por dhcp, ahí de que estubiera dentro de la dhcp pool. Ahora estoy mas tranquilo.

Aun así, lo he cambiado por una ip estática fuera de las ips suceptibles a ser entegadas a clientes.

He puesto la ip del switch a 192.168.1.10 y luego el dhcp lo he dejado igual, de la 30 a la 254.

Estaría mejor poner todo el tema de gestión en una vlan diferente a la que se use para la conexión de los usuarios, pero yo ni soy ni soy el técnico ni tengo horas libres para tales tareas.

He de remarcar que lo que he tocado lo he realizado con la aprobación de mis jefes y coniciendo la estructura de la red :

1 Router de Dsl de movistar, 1 servidor de archivos, una impresora de red i 3 puntos de acceso wifi... mas nuestro amigo el switch. Ahora tengo todos los dispositivos de red de la 192.168.1.1 a la 192.168.1.10 y las maquinas cliente que se conectan , unas por ethernet y otras por wifi, utilizando el dhcp a partir de la 30. No tengo ningun router para jugar con vlan.

( en casa sí...

1