VXLAN (DFA) рдХреЗ рд▓рд┐рдП DHCP рд╕реЗрд╡рд╛рдПрдБ рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП Microsoft Windows Server 2016/2019 рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ

рдЗрд╕ рдЖрд▓реЗрдЦ рдХрд╛ рдЙрджреНрджреЗрд╢реНрдп Microsoft Windows Server 2016/2019 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ VXLAN BGP EVPN рдФрд░ DFA рдХрд╛рд░рдЦрд╛рдиреЗ рдХреЗ рд▓рд┐рдП DHCP рд╕реЗрд╡рд╛ рдХреЗ рд╡рд┐рдиреНрдпрд╛рд╕ рдХреЛ рд╕рд░рд▓ рдмрдирд╛рдирд╛ рд╣реИред


рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рджрд╕реНрддрд╛рд╡реЗрдЬ рдореЗрдВ, рдХрд╛рд░рдЦрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдорд╛рдЗрдХреНрд░реЛрд╕реЙрдлреНрдЯ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2012 рдкрд░ рдЖрдзрд╛рд░рд┐рдд рдбреАрдПрдЪрд╕реАрдкреА рд╕реЗрд╡рд╛ рдХреЛ рд▓реВрдкрдмреИрдХ рдкреВрд▓ рдпреБрдХреНрдд рд╕реБрдкрд░рд╕реНрдХреЛрдк рдХреЗ рд░реВрдк рдореЗрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ (рдЗрд╕ рдкреВрд▓ рдореЗрдВ, рдкреВрд▓ рдХреЗ рд╕рднреА рдЖрдИрдкреА рдкрддреЛрдВ рдХреЗ рдкреВрд▓ рд╕реЗ рдмрд╣рд┐рд╖реНрдХрд░рдг рд╣реИ (рдЖрдИрдкреА рдЖрдИрдкреА = рдкреВрд▓ рдХреЛ рдЫреЛрдбрд╝рдХрд░) рдФрд░ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП рдЖрдИрдкреА рдПрдбреНрд░реЗрд╕ рдЬрд╛рд░реА рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдкреВрд▓ред (рдпрд╣рд╛рдВ рд╣рд╛рдЗрд▓рд╛рдЗрдЯ рд╣реИ - рдкреЙрд▓рд┐рд╕реА рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХреА рдЧрдИ рд╣реИ - рдЬрд┐рд╕рдореЗрдВ рдбреАрдПрдЪрд╕реАрдкреА рд░рд┐рд▓реЗ рд╕рд░реНрдХрд┐рдЯ рдЖрдИрдбреА рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдЗрд╕ рдбреАрдПрдЪрд╕реАрдкреА рд░рд┐рд▓реЗ рд╕рд░реНрдХрд┐рдЯ рдЖрдИрдбреА рдореЗрдВ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП рд╡реАрдПрдирдЖрдИ рд╣реИ, рдЕрд░реНрдерд╛рдд, рдПрдХ рдЕрдиреНрдп рдкреВрд▓ рдХреЗ рд▓рд┐рдП рдпрд╣ рдбреАрдПрдЪрд╕реАрдкреА рд░рд┐рд▓реЗ рд╕рд░реНрдХрд┐рдЯ рдЖрдИрдбреА рдереЛрдбрд╝рд╛ рдЕрд▓рдЧ рд╣реЛрдЧрд╛)ред

To configure DHCP on Windows server. 

1. Create a super scope. Within the super scope, create scope B, S1, S2, S3, тАж, Sn for the subnet B and the subnets for each segment. 
2. In scope B,  specify the 'Exclusion Range' to be the entire address range (so that the offered address range must not be from this scope). 
3. For every segment scope Si, specify a policy that matches on Agent Circuit ID with value of '0108000600XXXXXX', where '0108000600' is a fixed value for all segments, the 6 numbers "XXXXXX" is the segment ID value in hexadecimal. Also ensure to check the Append wildcard(*) check box. 
4. Set the policy address range to the entire range of the scope.

рдпрд╣ рд▓реЗрдЦ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкреНрд░рд╢реНрдиреЛрдВ рдХреЗ рдЙрддреНрддрд░ рджреЗрддрд╛ рд╣реИ:



рдкрд░рд┐рдЪрдп


рдпрд╣ рднрд╛рдЧ рд╕рдВрдХреНрд╖реЗрдк рдореЗрдВ рд╕рднреА рдкреНрд░рд╛рд░рдВрднрд┐рдХ рдбреЗрдЯрд╛ рдХреЛ рд╕реВрдЪреАрдмрджреНрдз рдХрд░рддрд╛ рд╣реИ: рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрдХрд░рдг рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдирд┐рд░реНрджреЗрд╢, рдИрд╡реАрдкреАрдПрди рдХрд╛рд░рдЦрд╛рдиреЛрдВ рдореЗрдВ рдбреАрдПрдЪрд╕реАрдкреА рдкреИрдХреЗрдЯ рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рдЖрд░рдПрдлрд╕реА, рдФрд░ рд╕рд┐рд╕реНрдХреЛ рдкреНрд░рд▓реЗрдЦрди рдореЗрдВ рдорд╛рдЗрдХреНрд░реЛрд╕реЙрдлреНрдЯ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2012 рдкрд░ рдбреАрдПрдЪрд╕реАрдкреА рд╕рд░реНрд╡рд░ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХрд╛ рд╡рд┐рдХрд╛рд╕ рд╕рдВрджрд░реНрдн рдХреЗ рд▓рд┐рдП рдкреНрд░рджрд╛рди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рд╕рд╛рде рд╣реА рдорд╛рдЗрдХреНрд░реЛрд╕реЙрдлреНрдЯ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ рд╕рд░реНрд╡рд░ рдкрд░ рдбреАрдПрдЪрд╕реАрдкреА рд╕реЗрд╡рд╛ рдореЗрдВ рд╕реБрдкрд░рд╕реНрдХреЛрдк рдФрд░ рдкреЙрд▓рд┐рд╕реА рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╕рдВрдХреНрд╖рд┐рдкреНрдд рдЬрд╛рдирдХрд╛рд░реАред

рдХреИрд╕реЗ DHCP рд░рд┐рд▓реЗ рдХреЛ VXLAN BGP EVPN, DFA рдХрд╛рд░рдЦрд╛рдиреЗ рдореЗрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ


VXLAN BGP рдлреИрдХреНрдЯреНрд░реА EVPN рдореЗрдВ DHCP рд░рд┐рд▓реЗ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ рдЗрд╕ рд▓реЗрдЦ рдХрд╛ рдореБрдЦреНрдп рд╡рд┐рд╖рдп рдирд╣реАрдВ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рдХрд╛рдлреА рд╕рд░рд▓ рд╣реИред рдореИрдВ рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрдХрд░рдгреЛрдВ рдкрд░ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЗ рд▓рд┐рдП рдкреНрд░рд▓реЗрдЦрди рдФрд░ рдПрдХ рдмрд┐рдЧрд╛рдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП рд▓рд┐рдВрдХ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реВрдВред


рдиреЗрдХреНрд╕рд╕ 9000V v9.2 рдкрд░ рдбреАрдПрдЪрд╕реАрдкреА рд░рд┐рд▓реЗ рд╕реЗрдЯрдЕрдк рдЙрджрд╛рд╣рд░рдг (3)
service dhcp
ip dhcp relay
ip dhcp relay information option
ip dhcp relay information option vpn
interface loopback10
  vrf member VRF1
  ip address 10.120.0.1/32 tag 1234567
interface Vlan12
  no shutdown
  vrf member VRF1
  no ip redirects
  ip address 10.120.251.1/24 tag 1234567
  no ipv6 redirects
  fabric forwarding mode anycast-gateway
  ip dhcp relay address 10.0.0.5
  ip dhcp relay source-interface loopback10



RFCs рдиреЗ VXLAN BGP EVPN рдХрд╛рд░рдЦрд╛рдиреЛрдВ рдореЗрдВ DHCP рд░рд┐рд▓реЗ рд╕реЗрд╡рд╛ рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдореЗрдВ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд┐рдпрд╛



RFC#6607: Sub-option 151(0x97) - Virtual Subnet Selection
тАв	Sub-option 151(0x97) - Virtual Subnet Selection (Defined in RFC#6607)
Used to convey VRF related information to the DHCP server in an MPLS-VPN and VXLAN EVPN multi-tenant environment.

┬л┬╗ VRF .

RFC#5107: Sub-option 11(0xb) - Server ID Override
тАв	Sub-option 11(0xb) - Server ID Override (Defined in RFC#5107.) 
The server identifier (server ID) override sub-option allows the DHCP relay agent to specify a new value for the server ID option, which is inserted by the DHCP server in the reply packet. This sub-option allows the DHCP relay agent to act as the actual DHCP server such that the renew requests will come to the relay agent rather than the DHCP server directly. The server ID override sub-option contains the incoming interface IP address, which is the IP address on the relay agent that is accessible from the client. Using this information, the DHCP client sends all renew and release request packets to the relay agent. The relay agent adds all of the appropriate sub-options and then forwards the renew and release request packets to the original DHCP server. For this function, CiscoтАЩs proprietary implementation is sub-option 152(0x98). You can use the ip dhcp relay sub-option type cisco command to manage the function.

, IP . ( Cisco VXLAN BGP EVPN тАУ Anycast .)

RFC#3527: Sub-option 5(0x5) - Link Selection
Sub-option 5(0x5) - Link Selection (Defined in RFC#3527.) 

The link selection sub-option provides a mechanism to separate the subnet/link on which the DHCP client resides from the gateway address (giaddr), which can be used to communicate with the relay agent by the DHCP server. The relay agent will set the sub-option to the correct subscriber subnet and the DHCP server will use that value to assign an IP address rather than the giaddr value. The relay agent will set the giaddr to its own IP address so that DHCP messages are able to be forwarded over the network. For this function, CiscoтАЩs proprietary implementation is sub-option 150(0x96). You can use the ip dhcp relay sub-option type ciscocommand to manage the function.

, IP .


Cisco DHCP Microsoft Windows Server 2012


рдореИрдВрдиреЗ рдЗрд╕ рдЦрдВрдб рдХреЛ рд╢рд╛рдорд┐рд▓ рдХрд┐рдпрд╛ рдХреНрдпреЛрдВрдХрд┐ рд╡рд┐рдХреНрд░реЗрддрд╛ рдХреЗ рд╣рд┐рд╕реНрд╕реЗ рдкрд░ рдПрдХ рд╕рдХрд╛рд░рд╛рддреНрдордХ рдкреНрд░рд╡реГрддреНрддрд┐ рд╣реИ:

рдиреЗрдХреНрд╕рд╕ 9000 VXLAN рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЧрд╛рдЗрдб 7.3

рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдХреЗрд╡рд▓ рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрдХрд░рдгреЛрдВ рдкрд░ рдбреАрдПрдЪрд╕реАрдкреА рд░рд┐рд▓реЗ рд╕реЗрдЯрд┐рдВрдЧ рджрд┐рдЦрд╛рддрд╛ рд╣реИред

рдПрдХ рдЕрдиреНрдп рд▓реЗрдЦ рдХрд╛ рдЙрдкрдпреЛрдЧ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2012 рдкрд░ рдбреАрдПрдЪрд╕реАрдкреА рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛:

рдПрдХ рдИрд╡реАрдкреАрдПрди рдкрд░рд┐рджреГрд╢реНрдп (рд╡реАрдПрдХреНрд╕рдПрд▓рдПрдПрди, рд╕рд┐рд╕реНрдХреЛ рд╡рди рдлреИрдмреНрд░рд┐рдХ, рдЖрджрд┐) рдореЗрдВ рдбреАрдПрдЪрд╕реАрдкреА рд╕реЗрд╡рд╛рдПрдВ рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдорд╛рдЗрдХреНрд░реЛрд╕реЙрдлреНрдЯ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2012 рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ред

рдпрд╣ рд▓реЗрдЦ рдЗрдВрдЧрд┐рдд рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдкреНрд░рддреНрдпреЗрдХ рдиреЗрдЯрд╡рд░реНрдХ / рд╡реАрдПрдирдЖрдИ рдХреЛ рдЕрдкрдиреЗ рд╕реБрдкрд░рд╕реНрдХреЛрдк рдмрдВрдбрд▓ рдФрд░ рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ рд▓реВрдкрдмреИрдХ рдкрддреЛрдВ рдХрд╛ рдЕрдкрдирд╛ рд╕реЗрдЯ:

If multiple DHCP Scopes are required for multiple subnets, you need to create one LoopbackX per subnet/vlan on all LEAFS and create a superscope with a loopbackX range scope and actual client IP subnet scope per vlan.

Nexus 9000 VXLAN рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЧрд╛рдЗрдб 9.3

рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрдХрд░рдгреЛрдВ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреНрд░рд▓реЗрдЦрди рдХреЗ рд▓рд┐рдП Windows 2012 рд╕рд░реНрд╡рд░ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ред рд╕рднреА рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЧрдП рдПрдбреНрд░реЗрд╕ рдкреВрд▓реЛрдВ рдХреЗ рд▓рд┐рдП, рдбреЗрдЯрд╛ рд╕реЗрдВрдЯрд░ рдХреЗ рдкреНрд░рддрд┐ рдПрдХ рд╕реБрдкрд░рд╕реНрдХреЛрдк рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ рдФрд░ рдпрд╣ рд╕реБрдкрд░рд╕реНрдХреЛрдк рдбреЗрдЯрд╛ рд╕реЗрдВрдЯрд░ рдХреА рд╕реАрдорд╛ рд╣реИ:

Create Superscope for all scopes you want to use for Option 82-based policies.
Note
The Superscope should combine all scopes and act as the administrative boundary.

рд╕рд┐рд╕реНрдХреЛ рдбрд╛рдпрдирд╛рдорд┐рдХ рдлреИрдмреНрд░рд┐рдХ рд╕реНрд╡рдЪрд╛рд▓рди

рдмрд╣реБрдд рд╡реНрдпрд╛рдкрдХ рд░реВрдк рд╕реЗ рд╣рд░ рдЪреАрдЬ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмрд╛рдд рдХрд░рддрд╛ рд╣реИ:

Let us assume the switch is using the address from subnet B (it can be the backbone subnet, management subnet, or any customer designated subnet for this purpose) to communicate with the Windows DHCP server. In DFA we have subnets S1, S2, S3, тАж, Sn for segment s1, s2, s3, тАж, sn. 

To configure DHCP on Windows server. 

1. Create a super scope. Within the super scope, create scope B, S1, S2, S3, тАж, Sn for the subnet B and the subnets for each segment. 
2. In scope B,  specify the 'Exclusion Range' to be the entire address range (so that the offered address range must not be from this scope). 
3. For every segment scope Si, specify a policy that matches on Agent Circuit ID with value of '0108000600XXXXXX', where '0108000600' is a fixed value for all segments, the 6 numbers "XXXXXX" is the segment ID value in hexadecimal. Also ensure to check the Append wildcard(*) check box. 
4. Set the policy address range to the entire range of the scope.

рдорд╛рдЗрдХреНрд░реЛрд╕реЙрдлреНрдЯ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ рдкрд░ рдбреАрдПрдЪрд╕реАрдкреА (рд╕реБрдкрд░рд╕реНрдХреЛрдк рдФрд░ рдкреЙрд▓рд┐рд╕реА)


Superscope


Superscope is an administrative feature of a DHCP server that can be used to group multiple scopes as a single administrative entity. Superscope allows a DHCP server to provide leases from more than one scope to clients on a single physical network. Scopes added to a superscope are called member scopes.

рд╕реБрдкрд░рд╕реНрдХреЛрдк рдХреНрдпрд╛ рд╣реИ? рдпрд╣ рдПрдХ рдРрд╕реА рд╕реБрд╡рд┐рдзрд╛ рд╣реИ рдЬреЛ рдЖрдкрдХреЛ рдПрдХ рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдЗрдХрд╛рдИ рдореЗрдВ рдЖрдИрдкреА рдкрддреЗ рдХреЗ рдХрдИ рдкреВрд▓ рдХреЛ рд╕рдВрдпреЛрдЬрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рдПрдХ рд╣реА рднреМрддрд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ (рдПрдХ рд╡реАрдПрд▓рдПрдПрди рдореЗрдВ) рдХреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдХрдИ рдкреВрд▓реЛрдВ рд╕реЗ рдЖрдИрдкреА рдкрддреЗ рдХреА рдШреЛрд╖рдгрд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдПред рдпрджрд┐ рдЕрдиреБрд░реЛрдз рд╕реБрдкрд░рд╕реНрд╕реНрдХреЛрдк рдХреЗ рд╣рд┐рд╕реНрд╕реЗ рдХреЗ рд░реВрдк рдореЗрдВ рдПрдбреНрд░реЗрд╕ рдкреВрд▓ рдореЗрдВ рдЖрдпрд╛ рд╣реИ, рддреЛ рдЖрдк рдЧреНрд░рд╛рд╣рдХ рдХреЛ рдЗрд╕ рд╕реБрдкрд░рд╕реНрдХреЛрдк рдореЗрдВ рд╢рд╛рдорд┐рд▓ рдХрд┐рд╕реА рдЕрдиреНрдп рд╕реНрдХреЛрдк рд╕реЗ рдкрддрд╛ рдЬрд╛рд░реА рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рдиреАрддрд┐


The DHCP Server role in Windows Server 2012 introduces a new feature that allows you to create IPv4 policies that specify custom IP address and option assignments for DHCP clients based on a set of conditions.

The policy based assignment (PBA) feature allows you to group DHCP clients by specific attributes based on fields contained in the DHCP client request packet. PBA enables targeted administration and greater control of the configuration parameters delivered to network devices with DHCP.

рдиреАрддрд┐рдпрд╛рдВ - рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдпрд╛ рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рдкреНрд░рдХрд╛рд░ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рдЖрдИрдкреА рдкрддреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИрдВред рд╕рд┐рд╕реНрдХреЛ рдЗрдВрдЬреАрдирд┐рдпрд░ рд╡реАрдПрдирдЖрдИ (рд╡рд░реНрдЪреБрдЕрд▓ рдиреЗрдЯрд╡рд░реНрдХ рдЖрдЗрдбреЗрдВрдЯрд┐рдлрд╛рдпрд░) рджреНрд╡рд╛рд░рд╛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2012 рдореЗрдВ рдиреАрддрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред

рдореБрдЦреНрдп рд╣рд┐рд╕реНрд╕рд╛


рдЗрд╕ рдЦрдВрдб рдореЗрдВ, рдЕрдиреБрд╕рдВрдзрд╛рди рдХреЗ рдкрд░рд┐рдгрд╛рдо рдЖрдпреЛрдЬрд┐рдд рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ, рдпрд╣ рд╕рдорд░реНрдерд┐рдд рдХреНрдпреЛрдВ рдирд╣реАрдВ рд╣реИ, рдпрд╣ рдХреИрд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ (рддрд░реНрдХ), рдХреНрдпрд╛ рдирдпрд╛ рд╣реИ рдФрд░ рдпрд╣ рдирдпрд╛ рдХреИрд╕реЗ рд╣рдорд╛рд░реА рдорджрдж рдХрд░реЗрдЧрд╛ред

Microsoft Windows Server 2000/2003/2008 рд╕рдорд░реНрдерд┐рдд рдХреНрдпреЛрдВ рдирд╣реАрдВ рд╣реИ?


Microsoft Windows Server 2008 рдФрд░ рдкрд╣рд▓реЗ рд╡рд┐рдХрд▓реНрдк 82 (рд╡рд┐рдХрд▓реНрдк 82) рдХреЛ рд╣реИрдВрдбрд▓ рдирд╣реАрдВ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рд╡рд┐рдХрд▓реНрдк 82 рдХреЗ рдмрд┐рдирд╛ рд░рд┐рдЯрд░реНрди рдкреИрдХреЗрдЯ рднреЗрдЬрддреЗ рд╣реИрдВред

Option82 рдХреЗ рд╕рд╛рде Win2k8 R2 DHCP рд╕рдорд╕реНрдпрд╛

  1. рдХреНрд▓рд╛рдЗрдВрдЯ рд╕реЗ рдПрдХ рдЕрдиреБрд░реЛрдз рдкреНрд░рд╕рд╛рд░рдг (рдбреАрдПрдЪрд╕реАрдкреА рдбрд┐рд╕реНрдХрд╡рд░) рдХреЛ рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИред
  2. рдЙрдкрдХрд░рдг (Nexus) рдПрдХ DHCP рд╕рд░реНрд╡рд░ (DHCP рдбрд┐рд╕реНрдХрд╡рд░ + рд╡рд┐рдХрд▓реНрдк 82) рдХреЗ рд▓рд┐рдП рдПрдХ рдкреИрдХреЗрдЯ рднреЗрдЬрддрд╛ рд╣реИред
  3. DHCP рд╕рд░реНрд╡рд░ рдкреИрдХреЗрдЯ рдХреЛ рд╕реНрд╡реАрдХрд╛рд░ рдХрд░рддрд╛ рд╣реИ, рдЗрд╕реЗ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рддрд╛ рд╣реИ, рдЗрд╕реЗ рд╡рд╛рдкрд╕ рднреЗрдЬрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рд╡рд┐рдХрд▓реНрдк 82 рдХреЗ рдмрд┐рдирд╛ред (DHCP рдСрдлрд╝рд░ - рд╡рд┐рдХрд▓реНрдк 82 рдХреЗ рдмрд┐рдирд╛)
  4. рдЙрдкрдХрд░рдг (Nexus) DHCP рд╕рд░реНрд╡рд░ рд╕реЗ рдПрдХ рдкреИрдХреЗрдЯ рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛ рд╣реИред (DHCP Offer) рд▓реЗрдХрд┐рди рдЗрд╕ рдкреИрдХреЗрдЯ рдХреЛ рдЕрдВрддрд┐рдо рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдирд╣реАрдВ рднреЗрдЬрддрд╛ рд╣реИред

рд╕реНрдирд┐рдлрд░ рдбреЗрдЯрд╛ - рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2008 рдФрд░ рдбреАрдПрдЪрд╕реАрдкреА рдХреНрд▓рд╛рдЗрдВрдЯ рдкрд░
Windows Server 2008 . (Option 82 )


Windows Server 2008 . (Option 82 )

тАУ DHCP Discover DHCP Offer

:

NEXUS-9000V-SW-1# show ip dhcp relay statistics 
----------------------------------------------------------------------
Message Type             Rx              Tx           Drops  
----------------------------------------------------------------------
Discover                  8               8               0
Offer                     8               8               0
Request(*)                0               0               0
Ack                       0               0               0
Release(*)                0               0               0
Decline                   0               0               0
Inform(*)                 0               0               0
Nack                      0               0               0
----------------------------------------------------------------------
Total                    16              16               0
----------------------------------------------------------------------

DHCP L3 FWD:
Total Packets Received                           :         0
Total Packets Forwarded                          :         0
Total Packets Dropped                            :         0
Non DHCP:
Total Packets Received                           :         0
Total Packets Forwarded                          :         0
Total Packets Dropped                            :         0
DROP:
DHCP Relay not enabled                           :         0
Invalid DHCP message type                        :         0
Interface error                                  :         0
Tx failure towards server                        :         0
Tx failure towards client                        :         0
Unknown output interface                         :         0
Unknown vrf or interface for server              :         0
Max hops exceeded                                :         0
Option 82 validation failed                      :         0
Packet Malformed                                 :         0
Relay Trusted port not configured                :         0
DHCP Request dropped on MCT                      :         0
*  -  These counters will show correct value when switch 
receives DHCP request packet with destination ip as broadcast
address. If request is unicast it will be HW switched
NEXUS-9000V-SW-1#


Microsoft Windows Server 2012 рдореЗрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЗрддрдирд╛ рдЬрдЯрд┐рд▓ рдХреНрдпреЛрдВ рд╣реИ?


Microsoft Windows рд╕рд░реНрд╡рд░ 2012 рдореЗрдВ, RFC # 3527 (рд╡рд┐рдХрд▓реНрдк 82 рдЙрдк-рд╡рд┐рдХрд▓реНрдк 5 (0x5) - рд▓рд┐рдВрдХ рдЪрдпрди) рдЕрднреА рддрдХ рд╕рдорд░реНрдерд┐рдд рдирд╣реАрдВ рд╣реИ,
рд▓реЗрдХрд┐рди рдиреАрддрд┐ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдкрд╣рд▓реЗ рд╣реА рд▓рд╛рдЧреВ рдХреА рдЬрд╛ рдЪреБрдХреА рд╣реИред

рдпрд╣ рдХрд╛рдо рдХрд┐рд╕ рдкреНрд░рдХрд╛рд░ рдХрд░рддрд╛ рд╣реИ:

  • рдорд╛рдЗрдХреНрд░реЛрд╕реЙрдлреНрдЯ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2012 рдореЗрдВ рдПрдХ рд╕реБрдкрд░ рдкреВрд▓ (рд╕реБрдкрд░рд╕реНрдХреЛрдк) рд╣реИ рдЬрд┐рд╕рдореЗрдВ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП рд▓реВрдкрдмреИрдХ рдкрддреЗ рдФрд░ рдкреВрд▓ рд╣реИрдВред
  • рдЖрдИрдкреА тАЛтАЛрдПрдбреНрд░реЗрд╕ рдЬрд╛рд░реА рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреВрд▓ рдХрд╛ рд╡рд┐рдХрд▓реНрдк рд╕реБрдкрд░рд╕реНрдХреЛрдк рдореЗрдВ рдЧрд┐рд░рддрд╛ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рд╕реБрдкрд░рд╕реНрдХреЛрдк рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╕реНрд░реЛрдд рд▓реВрдкрдмреИрдХ рдкрддреЗ рд╕реЗ рдбреАрдПрдЪрд╕реАрдкреА рд░рд┐рд▓реЗ рд╕реЗ рдЖрдИ рдереАред
  • рдиреАрддрд┐ рдЕрдиреБрд░реЛрдз рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП, рдпрд╣ рд╕реБрдкрд░рдХреЙрдк рд╕реЗ тАЛтАЛрд╕рджрд╕реНрдп рдХреНрд╖реЗрддреНрд░ рдХрд╛ рдЪрдпрди рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕рдХрд╛ VNI рд╡рд┐рдХрд▓реНрдк 82 рдЙрдкрд╕рд░реНрдЧ 1 рдПрдЬреЗрдВрдЯ рд╕рд░реНрдХрд┐рдЯ рдЖрдИрдбреА рдореЗрдВ рдирд┐рд╣рд┐рдд рд╣реИред ("0108000600" + 24 рд╡реАрдПрдирдЖрдИ рдмрд┐рдЯреНрд╕ + 24 рдмрд┐рдЯреНрд╕ рдЬрд┐рдирдХреЗ рдореВрд▓реНрдп рдореБрдЭреЗ рдирд╣реАрдВ рдкрддрд╛ рд╣реИрдВ, рд▓реЗрдХрд┐рди рд╕реНрдирд┐рдлрд╝рд░ рдЗрд╕ рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдорд╛рди 0 рджрд┐рдЦрд╛рддрд╛ рд╣реИред)


Microsoft Windows Server 2016/2019 рдореЗрдВ рд╕реЗрдЯрдЕрдк рдХрд┐рддрдирд╛ рдЖрд╕рд╛рди рд╣реИ?


Microsoft Windows рд╕рд░реНрд╡рд░ 2016 RFC # 3527 рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд▓рд╛рдЧреВ рдХрд░рддрд╛ рд╣реИред рдпрд╣реА рд╣реИ, рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2016 рд╡рд┐рдХрд▓реНрдк 82 рдЙрдк-рд╡рд┐рдХрд▓реНрдк 5 (0x5) рд╡рд┐рд╢реЗрд╖рддрд╛ рд╕реЗ рд╕рд╣реА рдиреЗрдЯрд╡рд░реНрдХ рдХреЛ рдкрд╣рдЪрд╛рди рд╕рдХрддрд╛ рд╣реИ - рд▓рд┐рдВрдХ рдЪрдпрди

3 рдкреНрд░рд╢реНрди рддреБрд░рдВрдд рдЙрддреНрдкрдиреНрди рд╣реЛрддреЗ рд╣реИрдВ:

  • рдХреНрдпрд╛ рд╣рдо рд╕реБрдкрд░рд╕реНрдХреЛрдк рдХреЗ рдмрд┐рдирд╛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ?
  • рдХреНрдпрд╛ рд╣рдо рдиреАрддрд┐ рдХреЗ рдмрд┐рдирд╛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ VNI рдХреЛ рд╣реЗрдХреНрд╕рд╛рдбреЗрд╕рд┐рдорд▓ рд░реВрдк рдореЗрдВ рдЕрдиреБрд╡рд╛рджрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ?
  • рдХреНрдпрд╛ рд╣рдо рд▓реВрдкрдмреИрдХ рдбреАрдПрдЪрд╕реАрдкреА рд╕реНрд░реЛрдд рдкрддреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдХреЛрдк рдХреЗ рдмрд┐рдирд╛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ?

рдкреНрд░ред рдХреНрдпрд╛ рд╣рдо рд╕реБрдкрд░рд╕реНрдХреЛрдк рдХреЗ рдмрд┐рдирд╛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ?
A. рд╣рд╛рдБ, рдЧреБрдВрдЬрд╛рдЗрд╢ IPv4 рдкрддреЛрдВ рдХреЗ рджрд╛рдпрд░реЗ рдореЗрдВ рддреБрд░рдВрдд рдмрдирд╛рдИ рдЬрд╛ рд╕рдХрддреА рд╣реИред
рдкреНрд░ред рдХреНрдпрд╛ рд╣рдо рдкреЙрд▓рд┐рд╕реА рдХреЗ рдмрд┐рдирд╛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рд╡реАрдПрдирдПрдЖрдИ рдХрд╛ рдПрдХ рд╣реЗрдХреНрд╕рд╛рдбреЗрд╕рд┐рдорд▓ рд░реВрдк рдореЗрдВ рдЕрдиреБрд╡рд╛рдж рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ?
рдПред рд╣рд╛рдБ, рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛ рдЪрдпрди рд╡рд┐рдХрд▓реНрдк 82 рд╕рдмреЙрдкреНрд╢рди 0x5 рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣реИ
ред рдХреНрдпрд╛ рд╣рдо рд▓реВрдкрдмреИрдХ рдбреАрдПрдЪрд╕реАрдкреА рдкрддреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдХреЛрдк рдХреЗ рдмрд┐рдирд╛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ?
рдП рдирд╣реАрдВ, рд╣рдо рдирд╣реАрдВ рдХрд░ рд╕рдХрддреЗред рдЪреВрдВрдХрд┐ Microsoft рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2016/2019 рдореЗрдВ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдбреАрдПрдЪрд╕реАрдкреА рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЗ рдЦрд┐рд▓рд╛рдл рд╕реБрд░рдХреНрд╖рд╛ рд╣реИред рдпрд╣реА рд╣реИ, рдЙрди рдкрддреЗ рдХреЗ рд╕рднреА рдЕрдиреБрд░реЛрдз рдЬреЛ рдбреАрдПрдЪрд╕реАрдкреА рд╕рд░реНрд╡рд░ рдкреВрд▓ рдореЗрдВ рдирд╣реАрдВ рд╣реИрдВ, рдЙрдиреНрд╣реЗрдВ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдорд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИред

рдбреАрдПрдЪрд╕реАрдкреА рд╕рдмрдиреЗрдЯ рдЪрдпрди рд╡рд┐рдХрд▓реНрдк

 Note
All relay agent IP addresses (GIADDR) must be part of an active DHCP scope IP address range. Any GIADDR outside of the DHCP scope IP address ranges is considered a rogue relay and Windows DHCP Server will not acknowledge DHCP client requests from those relay agents.

A special scope can be created to "authorize" relay agents. Create a scope with the GIADDR (or multiple if the GIADDR's are sequential IP addresses), exclude the GIADDR address(es) from distribution, and then activate the scope. This will authorize the relay agents while preventing the GIADDR addresses from being assigned.

рдЙрдиред Microsoft Windows Server 2016/2019 DHCP рдкреВрд▓ рдкрд░ рдПрдХ VXLAN BGP EVPN рдХрд╛рд░рдЦрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдХреЗрд╡рд▓ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХрд╛рдо рдХрд░рдиреЗ рд╣реЛрдВрдЧреЗ:

  • рд╕реНрд░реЛрдд рд░рд┐рд▓реЗ рдкрддреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдкреВрд▓ рдмрдирд╛рдПрдБред
  • рдХреНрд▓рд╛рдЗрдВрдЯ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП рдПрдХ рдкреВрд▓ рдмрдирд╛рдПрдБ

рдХреНрдпрд╛ рдЖрд╡рд╢реНрдпрдХ рдирд╣реАрдВ рд╣реИ (рд▓реЗрдХрд┐рди рдЖрдк рдЗрд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдпрд╣ рдХрд╛рдо рдХрд░реЗрдЧрд╛, рдФрд░ рдХрд╛рдо рдореЗрдВ рд╣рд╕реНрддрдХреНрд╖реЗрдк рдирд╣реАрдВ рдХрд░реЗрдЧрд╛):

  • рдиреАрддрд┐ рдмрдирд╛рдПрдВ
  • рд╕реБрдкрд░рд╕реНрдХреЛрдк рдмрдирд╛рдПрдВ

рдЙрджрд╛рд╣рд░рдг
DHCP ( 2 DHCP тАФ VXLAN )


:


( тАФ ):


Source DHCP Relay ( ):


Microsoft Windows Server 2019 рдкрд░ DHCP рд╕реЗрд╡рд╛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ

Loopback (source) DHCP Relay.


(Scope) IPv4.


. ┬лNext >┬╗


(Description) .


IP Loopback .


. .


. ┬лNext >┬╗


: DHCP (DNS, WINS, Gateway, Domain) . , . .


, , . ┬лFinish┬╗


. тАФ Scope тАФ ┬лActivate┬╗.


/.


.


. ┬лNext >┬╗


(Description) .


IP Loopback .


. ( ) ┬лNext >┬╗


. ┬лNext >┬╗


: DHCP (DNS, WINS, Gateway, Domain) . .


.


DNS .


IP WINS .


Scope.


. ┬лFinish┬╗




рдирд┐рд╖реНрдХрд░реНрд╖


Windows Server 2016/2019 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ VXLAN рдХрд╛рд░рдЦрд╛рдиреЗ (рдпрд╛ рдХрд┐рд╕реА рдЕрдиреНрдп рдХрд╛рд░рдЦрд╛рдиреЗ) рдХреЗ рд▓рд┐рдП рдбреАрдПрдЪрд╕реАрдкреА рд╕рд░реНрд╡рд░ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреА рдЬрдЯрд┐рд▓рддрд╛ рдХреЛ рдХрдо рдХрд░рддрд╛ рд╣реИред (рдЖрдИрдЯреА рд╡рд┐рд╢реЗрд╖рдЬреНрдЮреЛрдВ рдХреЗ рд╡рд┐рд╢реЗрд╖ рдмрдВрдбрд▓реЛрдВ рдХреЛ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ: рдлрд┐рд▓реНрдЯрд░ рдХреЛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдиреЗрдЯрд╡рд░реНрдХ / рдПрдЬреЗрдВрдЯ рд╕рд░реНрдХрд┐рдЯ рдЖрдИрдбреАред)

рдХреНрдпрд╛ рдирдП рд╕рд░реНрд╡рд░ 2016-2019 рдкрд░ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2012 рдХреЗ рд▓рд┐рдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХрд╛рдо рдХрд░реЗрдЧрд╛ - рдЗрд╕реЗ рдХрд╛рдо рдХрд░рдиреЗ рджреЗрдВред

рдпрд╣ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ 2 рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдВрдХ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ: 7.X рдФрд░ 9.3ред рдпрд╣ рдЗрд╕ рддрдереНрдп рдХреЗ рдХрд╛рд░рдг рд╣реИ рдХрд┐ рд╕рдВрд╕реНрдХрд░рдг 7.0 (3) I7 (7) рд╕рд┐рд╕реНрдХреЛ рд╕реБрдЭрд╛рдпрд╛ рдЧрдпрд╛ рд░рд┐рд▓реАрдЬ рд╣реИ, рдФрд░ рд╕рдВрд╕реНрдХрд░рдг 9.3 рд╕рдмрд╕реЗ рдирд╡реАрди (рд╡реАрдПрдХреНрд╕рдПрд▓рдПрдПрди рдорд▓реНрдЯреАрд╕рд╛рдЗрдЯ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдорд▓реНрдЯреАрдХрд╛рд╕реНрдЯ рдХреЗ рд╕рдорд░реНрдерди рддрдХ) рд╣реИред

рд╕реВрддреНрд░реЛрдВ рдХреА рд╕реВрдЪреА


  1. Nexus 9000 VXLAN рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЧрд╛рдЗрдб 7.x
  2. Nexus 9000 VXLAN рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЧрд╛рдЗрдб 9.3
  3. DFA (рд╕рд┐рд╕реНрдХреЛ рдбрд╛рдпрдирд╛рдорд┐рдХ рдлреИрдмреНрд░рд┐рдХ рдСрдЯреЛрдореЗрд╢рди)
  4. Microsoft Windows Server 2012 рдХреЛ рдПрдХ eVPN рдкрд░рд┐рджреГрд╢реНрдп рдореЗрдВ рдбреАрдПрдЪрд╕реАрдкреА рд╕реЗрд╡рд╛рдПрдВ рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ (VXLAN, рд╕рд┐рд╕реНрдХреЛ рд╡рди рдлреИрдмреНрд░рд┐рдХ, рдЖрджрд┐)
  5. 3.4 рдбреАрдПрдЪрд╕реАрдкреА рд╕реБрдкрд░рд╕реНрдХреЛрдк
  6. рдбреАрдПрдЪрд╕реАрдкреА рдиреАрддрд┐рдпреЛрдВ рдХрд╛ рдкрд░рд┐рдЪрдп
  7. Option82 рдХреЗ рд╕рд╛рде Win2k8 R2 DHCP рд╕рдорд╕реНрдпрд╛
  8. рдбреАрдПрдЪрд╕реАрдкреА рд╕рдмрдиреЗрдЯ рдЪрдпрди рд╡рд┐рдХрд▓реНрдк

All Articles