DHCP के अत्यधिक अनुरोध / var / log / संदेशों में: DHCPINFORM, DHCPACK और DHCPREQUEST दोहराया गया


10

मेरे पास कई सबनेट के लिए डीएचसीपी चलाने वाला सेंटोस 5 सिस्टम है। / Var / log / संदेश में, मुझे लगातार DHCPINFORM, DHCPACK और DHCPREQUEST संदेश दिखाई दे रहे हैं। मुझे समझ नहीं आ रहा है कि ये अनुरोध अन्य स्थापनाओं की तुलना में यहाँ अधिक क्यों हैं। संदेश हर कुछ सेकंड में फटते हैं, जिसके परिणामस्वरूप बहुत बड़ी लॉगफ़ाइल्स होती हैं।

यहां उपकरणों के थोक वायरलेस हैंडहेल्ड डिवाइस (विंडोज सीई टीसीपी स्टैक का उपयोग करके) हैं। मैं निरंतर संदेशों को समझने में किसी भी अंतर्दृष्टि की सराहना करता हूं।

/etc/dhcpd.conf

default-lease-time 28800;
authoritative;
allow bootp;
ddns-update-style none;
option subnet-mask 255.255.255.0;
option domain-name-servers  10.1.1.3;
option domain-name "xxxinc.com";
option tftp-server-name "10.1.1.3";
option ntp-servers 17.151.16.21;

subnet 10.1.1.0 netmask 255.255.255.0 {
        range dynamic-bootp 10.1.1.120 10.1.1.211;
        option tftp-server-name "10.1.1.3";
        next-server 10.1.1.3;
        filename "/dsl/pxelinux.0";
        option routers 10.1.1.1;
}

subnet 10.1.2.0 netmask 255.255.255.0 {
        range dynamic-bootp 10.1.2.130 10.1.2.199;
        option tftp-server-name "10.1.1.3";
        next-server 10.1.1.3;
        filename "/dsl/pxelinux.0";
        option routers 10.1.2.1;
}

/ Var / log / संदेशों

Apr  4 10:59:44 General dhcpd: DHCPINFORM from 10.1.1.136 via eth0
Apr  4 10:59:44 General dhcpd: DHCPACK to 10.1.1.136 (00:16:35:07:1e:61) via eth0
Apr  4 10:59:44 General dhcpd: DHCPINFORM from 10.1.1.136 via eth0
Apr  4 10:59:44 General dhcpd: DHCPACK to 10.1.1.136 (00:16:35:07:1e:61) via eth0
Apr  4 10:59:44 General dhcpd: DHCPINFORM from 10.1.1.136 via 10.1.1.254
Apr  4 10:59:44 General dhcpd: DHCPACK to 10.1.1.136 (00:16:35:07:1e:61) via eth0
Apr  4 10:59:44 General dhcpd: DHCPINFORM from 10.1.1.136 via 10.1.1.254
Apr  4 10:59:44 General dhcpd: DHCPACK to 10.1.1.136 (00:16:35:07:1e:61) via eth0
Apr  4 10:59:44 General dhcpd: DHCPINFORM from 10.1.1.136 via 10.1.1.2
Apr  4 10:59:44 General dhcpd: DHCPACK to 10.1.1.136 (00:16:35:07:1e:61) via eth0
Apr  4 10:59:46 General dhcpd: DHCPREQUEST for 10.1.1.137 from 00:15:70:85:9b:ea via eth0
Apr  4 10:59:46 General dhcpd: DHCPACK on 10.1.1.137 to 00:15:70:85:9b:ea via eth0
Apr  4 10:59:46 General dhcpd: DHCPREQUEST for 10.1.1.137 from 00:15:70:85:9b:ea via eth0
Apr  4 10:59:46 General dhcpd: DHCPACK on 10.1.1.137 to 00:15:70:85:9b:ea via eth0
Apr  4 10:59:46 General dhcpd: DHCPREQUEST for 10.1.1.137 from 00:15:70:85:9b:ea via 10.1.1.254
Apr  4 10:59:46 General dhcpd: DHCPACK on 10.1.1.137 to 00:15:70:85:9b:ea via 10.1.1.254
Apr  4 10:59:46 General dhcpd: DHCPREQUEST for 10.1.1.137 from 00:15:70:85:9b:ea via 10.1.1.254
Apr  4 10:59:46 General dhcpd: DHCPACK on 10.1.1.137 to 00:15:70:85:9b:ea via 10.1.1.254
Apr  4 10:59:46 General dhcpd: DHCPREQUEST for 10.1.1.137 from 00:15:70:85:9b:ea via 10.1.1.2
Apr  4 10:59:46 General dhcpd: DHCPACK on 10.1.1.137 to 00:15:70:85:9b:ea via 10.1.1.2
Apr  4 10:59:47 General dhcpd: DHCPINFORM from 10.1.2.193 via 10.1.2.1
Apr  4 10:59:47 General dhcpd: DHCPACK to 10.1.2.193 (00:1a:4b:c0:e0:a4) via eth0
Apr  4 10:59:47 General dhcpd: DHCPINFORM from 10.1.1.147 via eth0
Apr  4 10:59:47 General dhcpd: DHCPACK to 10.1.1.147 (00:19:bb:d3:bc:e8) via eth0
Apr  4 10:59:47 General dhcpd: DHCPINFORM from 10.1.1.147 via eth0
Apr  4 10:59:47 General dhcpd: DHCPACK to 10.1.1.147 (00:19:bb:d3:bc:e8) via eth0
Apr  4 10:59:47 General dhcpd: DHCPINFORM from 10.1.1.147 via 10.1.1.254
Apr  4 10:59:47 General dhcpd: DHCPACK to 10.1.1.147 (00:19:bb:d3:bc:e8) via eth0
Apr  4 10:59:47 General dhcpd: DHCPINFORM from 10.1.1.147 via 10.1.1.254
Apr  4 10:59:47 General dhcpd: DHCPACK to 10.1.1.147 (00:19:bb:d3:bc:e8) via eth0
Apr  4 10:59:47 General dhcpd: DHCPINFORM from 10.1.1.147 via 10.1.1.2
Apr  4 10:59:47 General dhcpd: DHCPACK to 10.1.1.147 (00:19:bb:d3:bc:e8) via eth0
Apr  4 10:59:49 General dhcpd: DHCPREQUEST for 10.1.1.198 from 00:15:70:86:dc:b9 via eth0
Apr  4 10:59:49 General dhcpd: DHCPACK on 10.1.1.198 to 00:15:70:86:dc:b9 via eth0
Apr  4 10:59:49 General dhcpd: DHCPREQUEST for 10.1.1.198 from 00:15:70:86:dc:b9 via eth0
Apr  4 10:59:49 General dhcpd: DHCPACK on 10.1.1.198 to 00:15:70:86:dc:b9 via eth0
Apr  4 10:59:49 General dhcpd: DHCPREQUEST for 10.1.1.198 from 00:15:70:86:dc:b9 via 10.1.1.254
Apr  4 10:59:49 General dhcpd: DHCPACK on 10.1.1.198 to 00:15:70:86:dc:b9 via 10.1.1.254
Apr  4 10:59:49 General dhcpd: DHCPREQUEST for 10.1.1.198 from 00:15:70:86:dc:b9 via 10.1.1.254
Apr  4 10:59:49 General dhcpd: DHCPACK on 10.1.1.198 to 00:15:70:86:dc:b9 via 10.1.1.254
Apr  4 10:59:49 General dhcpd: DHCPREQUEST for 10.1.1.198 from 00:15:70:86:dc:b9 via 10.1.1.2
Apr  4 10:59:49 General dhcpd: DHCPACK on 10.1.1.198 to 00:15:70:86:dc:b9 via 10.1.1.2

अपडेट करें

मैंने ip helper-addressकुछ डीएचसीपी सर्वर-साइड राउटर्स से कुछ एक्सट्रॉनिक एंट्रीज को हटा दिया है । बहुत से ट्रैफ़िक कम हो गए हैं, हालाँकि मुझे अभी भी बहुत से DHCPINFORM, DHCPACK मिल रहे हैं ...

Oct 26 17:22:23 General dhcpd: DHCPINFORM from 10.1.1.140 via eth0
Oct 26 17:22:23 General dhcpd: DHCPACK to 10.1.1.140 (00:16:35:07:1e:2c) via eth0
Oct 26 17:22:27 General dhcpd: DHCPINFORM from 10.1.1.147 via eth0
Oct 26 17:22:27 General dhcpd: DHCPACK to 10.1.1.147 (00:19:bb:d3:bc:e8) via eth0
Oct 26 17:22:27 General dhcpd: DHCPINFORM from 10.1.1.140 via eth0
Oct 26 17:22:27 General dhcpd: DHCPACK to 10.1.1.140 (00:16:35:07:1e:2c) via eth0
Oct 26 17:22:39 General dhcpd: DHCPINFORM from 10.1.1.182 via eth0
Oct 26 17:22:39 General dhcpd: DHCPACK to 10.1.1.182 (00:19:bb:d3:ec:f1) via eth0
Oct 26 17:22:43 General dhcpd: DHCPINFORM from 10.1.1.182 via eth0
Oct 26 17:22:43 General dhcpd: DHCPACK to 10.1.1.182 (00:19:bb:d3:ec:f1) via eth0
Oct 26 17:22:49 General dhcpd: DHCPINFORM from 10.1.2.198 via 10.1.2.1
Oct 26 17:22:49 General dhcpd: DHCPACK to 10.1.2.198 (00:1e:0b:79:e5:15) via eth0
Oct 26 17:23:01 General dhcpd: DHCPINFORM from 10.1.1.194 via eth0
Oct 26 17:23:01 General dhcpd: DHCPACK to 10.1.1.194 (00:1e:0b:7b:2d:d6) via eth0
Oct 26 17:23:04 General dhcpd: DHCPINFORM from 10.1.1.136 via eth0
Oct 26 17:23:04 General dhcpd: DHCPACK to 10.1.1.136 (00:16:35:07:1e:61) via eth0
Oct 26 17:23:07 General dhcpd: DHCPINFORM from 10.1.1.136 via eth0
Oct 26 17:23:07 General dhcpd: DHCPACK to 10.1.1.136 (00:16:35:07:1e:61) via eth0
Oct 26 17:23:09 General dhcpd: DHCPINFORM from 10.1.2.193 via 10.1.2.1
Oct 26 17:23:09 General dhcpd: DHCPACK to 10.1.2.193 (00:1a:4b:c0:e0:a4) via eth0
Oct 26 17:23:12 General dhcpd: DHCPINFORM from 10.1.2.179 via 10.1.2.1
Oct 26 17:23:12 General dhcpd: DHCPACK to 10.1.2.179 (00:19:bb:d3:f6:26) via eth0
Oct 26 17:23:13 General dhcpd: DHCPINFORM from 10.1.2.193 via 10.1.2.1
Oct 26 17:23:13 General dhcpd: DHCPACK to 10.1.2.193 (00:1a:4b:c0:e0:a4) via eth0
Oct 26 17:23:15 General dhcpd: DHCPINFORM from 10.1.2.179 via 10.1.2.1
Oct 26 17:23:15 General dhcpd: DHCPACK to 10.1.2.179 (00:19:bb:d3:f6:26) via eth0
Oct 26 17:23:36 General dhcpd: DHCPINFORM from 10.1.1.140 via eth0
Oct 26 17:23:36 General dhcpd: DHCPACK to 10.1.1.140 (00:16:35:07:1e:2c) via eth0
Oct 26 17:23:37 General dhcpd: DHCPINFORM from 10.1.1.147 via eth0
Oct 26 17:23:37 General dhcpd: DHCPACK to 10.1.1.147 (00:19:bb:d3:bc:e8) via eth0
Oct 26 17:23:40 General dhcpd: DHCPINFORM from 10.1.1.140 via eth0
Oct 26 17:23:40 General dhcpd: DHCPACK to 10.1.1.140 (00:16:35:07:1e:2c) via eth0
Oct 26 17:23:41 General dhcpd: DHCPINFORM from 10.1.1.147 via eth0
Oct 26 17:23:41 General dhcpd: DHCPACK to 10.1.1.147 (00:19:bb:d3:bc:e8) via eth0
Oct 26 17:23:50 General dhcpd: DHCPINFORM from 10.1.2.198 via 10.1.2.1
Oct 26 17:23:50 General dhcpd: DHCPACK to 10.1.2.198 (00:1e:0b:79:e5:15) via eth0
Oct 26 17:23:51 General dhcpd: DHCPINFORM from 10.1.1.182 via eth0
Oct 26 17:23:51 General dhcpd: DHCPACK to 10.1.1.182 (00:19:bb:d3:ec:f1) via eth0

किन मशीनों में 10.1.1.254 और 10.1.1.2 हैं?
गियोवन्नी टोराल्डो

वे शायद सिस्को 1700-सीरीज़ राउटर हैं।
ewwhite

क्या यह प्रश्न वास्तव में महीनों से खुला है?
जोसेफ केर्न

हाँ। यह महीनों से अनुत्तरित है।
ewwhite

वाह। यह शर्म की बात है, मुझे आशा है कि मैं आपको सही रास्ते पर ले आया हूं। :-)
जोसेफ केर्न

जवाबों:


8

ऐसा लगता है कि आपके पास कई सबनेट (या राउटर जो एक दूसरे से dhcp हेल्पर रिले कर रहे हैं) से जुड़े क्लाइंट हैं। चूंकि मैं आपकी टोपोलॉजी के लिए राज़ी नहीं हूं, इसलिए मैं पक्के तौर पर नहीं कह सकता।

जाँच करने के लिए कुछ बातें:

  1. क्या यह सभी ग्राहकों के लिए होता है? या सिर्फ एक विशिष्ट नेटवर्क खंड पर स्थित हैं?
  2. क्या वे ग्राहक कई सबनेट से जुड़े हैं?
  3. क्या आपने सत्यापित किया है कि आपके सबनेट के बीच कोई ब्रिजिंग नहीं है?

और आपको अपने प्रत्येक ग्राहक को, शायद नैतिकता के साथ देखना चाहिए, और यह निर्धारित करना चाहिए कि क्या वे कई राउटर्स से कई DHCPACK प्राप्त कर रहे हैं (वे शायद हैं)।


1
मुझे dhcp सर्वर के स्थानीय सबनेट के राउटर पर हेल्पर-एड्रेस प्रविष्टियाँ मिलीं। उन को हटा दिया गया है और मैं यह देखने के लिए ट्रैफ़िक की निगरानी कर रहा हूं कि लॉगिंग कम हो जाती है या नहीं।
इविवि

हाँ ... ऐसा लगता है जैसे आपके राउटर डीएचसीपी प्रसारणों को और से एक-दूसरे को दोहरा रहे हैं, यही कारण है कि आप हर प्रसारण के दो को तीन के सेट में देखते हैं। आप छोटे डीएचसीपी प्रसारण तूफान पैदा कर रहे हैं।
जोसेफ केर्न

5

कुछ क्लाइंट (विशेष रूप से विंडोज 7) लगातार DHCPINFORM संदेश भेजते हैं यदि DHCPACK प्रतिक्रिया में निर्दिष्ट कोई WPAD विकल्प नहीं है।

आप आईएससी डीएचसीपी के लिए अपने विन्यास में निम्नलिखित पंक्तियों को जोड़कर इसे ठीक कर सकते हैं:

option wpad code 252 = text;

subnet xxx {
    option wpad "\n";
}

आप इसे dnsmasq.conf फ़ाइल में निम्न जोड़कर dnsmasq के लिए ठीक कर सकते हैं:

dhcp-option=252,"\n"

1

आपका डीएचसीपी सर्वर कई बार एक ही इंटरफ़ेस पर अलग-अलग सॉकेट ("बिट्स" के माध्यम से देखें) में सुनता प्रतीत होता है - यह eth0 और दो अलग-अलग आईपी एड्रेस के बारे में बात करता है)। यदि आपने डीएचसीपी सर्वर के सुनने वाले सॉकेट को स्पष्ट रूप से कॉन्फ़िगर किया है, तो जांच लें कि आपके पास प्रति इंटरफ़ेस केवल एक सॉकेट है।

इसके अलावा, यातायात बहुत सामान्य लग रहा है। विंडोज होस्ट अक्सर अतिरिक्त मापदंडों को क्वेरी करते हैं जो उन्होंने DHCPINFORM का उपयोग करके कैश नहीं किया था, और WinCE में वैसे भी बहुत छोटे कैश हैं।


नेटवर्क पर स्थानीय राउटरों के माध्यम से भाग आ रहे हैं। हम अन्य सबनेट तक पहुंचने के लिए स्थानीय राउटर में dhcp हेल्पर प्रविष्टियों के साथ सेटअप कर रहे हैं।
ewwhite

उस स्थिति में, क्या ये सबनेट से प्राप्त संदेशों को एक ही सबनेट में भी दोहरा सकते हैं? क्योंकि वे वही करते दिख रहे हैं।
साइमन रिक्टर

0

यदि आपके पास उस मशीन पर "डीएचसीपी मैनेजर" यूआई है, तो क्या आपने धाकड़ डेमॉन की वर्बोसिटी बढ़ाने की कोशिश की है? जिज्ञासु अगर आपको ऐसा करने से समस्या का कोई अन्य सुराग मिलता है। या क्रिया और लेन-देन लॉग सक्षम करने के साथ पुनरारंभ करें:

# /etc/init.d/dhcp stop
# /usr/lib/inet/in.dhcpd -v -l 5 [options]

जहाँ /etc/syslog.conf समाहित है:

local0.notice              /var/log/dhcpsrvc 
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.