poe下联口全部trunk,放通所有vlan,poe上联汇聚核心access,放通vlan301(新的ssid:bbb对应的vlan),原来的网络走的是光猫(ssid:aaa),原来的网络无线是正常的可以用portal认证,用户不希望这个认证,觉得麻烦,就从poe另外伸出一条线接用户自己的网络出去(也就是bbb这个),现在是汇聚上的vlan301可以获取地址,poe和汇聚直连,获取不到地址,导致下边ap也获取不到对应的地址,ipudongfree连不上去,在poe上手动配置静态地址是可以ping通汇聚的,但就是自动获取不到,镜像抓包发现dhcp只有去的discover报文,没有回来的offer和其他的后续报文,dhcp不是我们的,是电信再管,不允许我们登录,请问各位有没有遇到过这种情况
poe下联口全部trunk,放通所有vlan,poe上联汇聚核心access,放通vlan301(新的ssid:bbb对应的vlan),原来的网络走的是光猫(ssid:aaa),原来的网络无线是正常的可以用portal认证,用户不希望这个认证,觉得麻烦,就从poe另外伸出一条线接用户自己的网络出去(也就是bbb这个),现在是汇聚上的vlan301可以获取地址,poe和汇聚直连,获取不到地址,导致下边ap也获取不到对应的地址,ipudongfree连不上去,在poe上手动配置静态地址是可以ping通汇聚的,但就是自动获取不到,镜像抓包发现dhcp只有去的discover报文,没有回来的offer和其他的后续报文,dhcp不是我们的,是电信再管,不允许我们登录,请问各位有没有遇到过这种情况
(0)
最佳答案
这种情况确认链路是否放通业务vlan,放通之后检查是否有配置dhcp snooping相关的配置,如果都没问题,从抓包结果看为dhcp服务器侧问题,建议上联设备都抓包确认一下,没有问题可以排查一下dhcp服务器
(0)
请问一下snooping是在什么情况下会把接口认为是非信任端口呢?有时做实验不需要snooping就可以自动获取,但是又有极个别时候必须要做snooping信任端口才可以获取地址
如果全局开启了dhcp snooping功能的话,接口默认都是不信任端口,需要手动配置连接dhcp服务器的端口为信任端口
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的感谢