交换机dhcp-security命令与DHCP日志的问题

发布于 2022-07-19 21:10:18 字数 997 浏览 3 评论 0

我的华为5624P交换机上启用了dhcp-relay后,DHCP服务器(LINUX)中总有许多这样的日志记录:
ul 31 17:11:21 server1 dhcpd: DHCPREQUEST for 192.168.97.250 from 00:0f:e2:18:ea:b5 via 192.168.97.254: lease 192.168.97.250 unavailable.
Jul 31 17:11:21 server1 dhcpd: DHCPNAK on 192.168.97.250 to 00:0f:e2:18:ea:b5 via 192.168.97.254
大概每过5秒一条,有时是几条。一直不知道是为什么。
今天在看交换机的手册时,看到dhcp-security tracker命令,才明白原来是交换机在与DHCP服务器联系。周期就是5秒。我用dhcp-security tracker 60,把验证周期改为60秒,DHCP服务器的中的日志也马上改为60秒发一次。

当 DHCP客户端通过 DHCP中继从 DHCP服务器获取到 IP地址时,DHCP中继会记录 IP 地址与 MAC地址的绑定关系。由于 DHCP 客户端释放该 IP 地址时,会发送单播 DHCP-RELEASE 报文给 DHCP 服务器,而 DHCP 中继不会处理该报文,造成 DHCP中继的用户地址项不能被实时刷新。用户可以通过配置 DHCP中继动态用户地址表项的定时刷新功能,来解决这个问题上述问题。 每隔指定时间,DHCP中继以用户分配的 IP地址和自己的 MAC地址向 DHCP服务器发送 DHCP-REQUEST报文,如果 DHCP服务器响应 DHCP-ACK报文,则表明这个 IP地址已经可以进行分配,DHCP中继会将动态用户地址表中对应的表项老化掉;如果 DHCP服务器响应 DHCP-NAK报文,则表示该 IP地址的租约仍然存在,DHCP中继不会老化该 IP地址对应的表项。

问题是我并不需要这些日志,大量的这些日志,不但把日志文件充得很大,也使得从日志中发现其它问题变得不太方便。所以有没有办法,让DHCP服务器的日志中不记录这些信息?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文