交换机dhcp-security命令与DHCP日志的问题
我的华为5624P交换机上启用了dhcp-relay后,DHCP服务器(LINUX)中总有许多这样的日志记录:
ul 31 17:11:21 server1 dhcpd: DHCPREQUEST for 192.168.97.250 from 00:0f:e2:18:ea:b5 via 192.168.97.254: lease 192.168.97.250 unavailable.
Jul 31 17:11:21 server1 dhcpd: DHCPNAK on 192.168.97.250 to 00:0f:e2:18:ea:b5 via 192.168.97.254
大概每过5秒一条,有时是几条。一直不知道是为什么。
今天在看交换机的手册时,看到dhcp-security tracker命令,才明白原来是交换机在与DHCP服务器联系。周期就是5秒。我用dhcp-security tracker 60,把验证周期改为60秒,DHCP服务器的中的日志也马上改为60秒发一次。
当 DHCP客户端通过 DHCP中继从 DHCP服务器获取到 IP地址时,DHCP中继会记录 IP 地址与 MAC地址的绑定关系。由于 DHCP 客户端释放该 IP 地址时,会发送单播 DHCP-RELEASE 报文给 DHCP 服务器,而 DHCP 中继不会处理该报文,造成 DHCP中继的用户地址项不能被实时刷新。用户可以通过配置 DHCP中继动态用户地址表项的定时刷新功能,来解决这个问题上述问题。 每隔指定时间,DHCP中继以用户分配的 IP地址和自己的 MAC地址向 DHCP服务器发送 DHCP-REQUEST报文,如果 DHCP服务器响应 DHCP-ACK报文,则表明这个 IP地址已经可以进行分配,DHCP中继会将动态用户地址表中对应的表项老化掉;如果 DHCP服务器响应 DHCP-NAK报文,则表示该 IP地址的租约仍然存在,DHCP中继不会老化该 IP地址对应的表项。
问题是我并不需要这些日志,大量的这些日志,不但把日志文件充得很大,也使得从日志中发现其它问题变得不太方便。所以有没有办法,让DHCP服务器的日志中不记录这些信息?
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论