• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

MLAG+VRRP+DHCP

2026-04-18提问
  • 0关注
  • 0收藏,98浏览
粉丝:2人 关注:1人

问题描述:

两台S7006X配置mlag,配置vlanif接口及vrrp作为终端网关

现在核心交换机作为DHCP服务器,应该怎么配置dhcp?两台交换机的dhcp都配置为一样么?

3 个回答
粉丝:43人 关注:1人

一般的做法是用range把可分配的地址拆成两半,一边一半

暂无评论

粉丝:13人 关注:1人

在MLAG+VRRP的高可用环境中,强烈不推荐直接在两台S7006X上配置DHCP Server,而是应该采用独立的DHCP服务器 + DHCP中继(DHCP Relay) 方案。


 为什么不推荐在两台交换机上直接做DHCP Server?

在MLAG环境中,两台设备工作在主备模式,直接在它们上配置DHCP Server,主要会带来两大风险:

  • IP地址冲突:两台交换机在分配地址时无法实时感知对方已分配的IP,非常容易将同一个IP地址分给两个不同的终端,导致网络故障。

  • 租约与续租问题:当主设备故障时,备用设备因缺乏完整的地址租约信息,可能导致客户端续租失败或地址分配混乱。


 推荐方案:独立DHCP服务器 + DHCP中继 (DHCP Relay)

这是H3C官方及行业公认的最佳实践。核心思路是将IP地址分配功能交给专用的服务器(可以是服务器、虚拟机或高性能路由器),两台S7006X只负责将终端的DHCP请求“中继”给这台服务器。

方案优势

  • IP地址统一管理:彻底避免地址冲突。

  • 配置简单且一致:两台S7006X的中继配置完全相同,简化运维。

  • 与高可用架构完美融合:中继功能可以完美配合VRRP网关使用。


 配置步骤与示例

下面以客户端位于VLAN 100、VRRP虚拟网关地址为 192.168.100.1、独立的DHCP服务器地址为 192.168.200.10 为例。

1. 配置独立的DHCP服务器

在 192.168.200.10 的服务器上创建一个作用域,例如 192.168.100.0/24,并确保网关地址设置为VRRP的虚拟地址 192.168.100.1

2. 在两台S7006X上配置DHCP中继

两台交换机的配置完全一样。步骤如下:

# 1. 全局启用DHCP服务
[H3C] dhcp enable # 2. 配置DHCP服务器组(组名自定,如 'group1') [H3C] dhcp relay server-group group1 ip 192.168.200.10 # 3. 进入VLAN接口视图 [H3C] interface Vlan-interface 100 # 4. 指定该接口作为中继,并关联到服务器组 [H3C-Vlan-interface100] dhcp relay server-group group1 # 5. (可选但推荐)解决回包路径问题:强制指定中继报文的源地址为网关地址 # 这能确保DHCP服务器的回应报文能正确路由回发起请求的交换机。 [H3C-Vlan-interface100] dhcp relay source-address 192.168.100.1 # 6. (可选但推荐)开启Option 82功能,进一步提升安全性 [H3C-Vlan-interface100] dhcp relay information enable [H3C-Vlan-interface100] dhcp relay information circuit-id string MLAG-S7006X3. 验证配置
  • display dhcp relay server-group:检查中继组配置。

  • display dhcp relay interface Vlan-interface 100:查看接口中继状态。

  • 在客户端通过 ipconfig /renew(Windows)或 dhclient(Linux)重新获取IP,并检查是否成功获得 192.168.100.0/24 网段的地址。

暂无评论

粉丝:10人 关注:2人

MLAG + VRRP + 本地 DHCP 场景下,两台核心交换机的 DHCP 配置必须完全一模一样(地址池、租期、DNS、网关都相同),不需要做任何主备区分。
下面给你讲清楚为什么 + 标准配置模板。

一、为什么两台 DHCP 要配成完全一样?

  1. MLAG 是跨设备链路聚合,两台交换机对终端是 “同一台设备”
  2. VRRP 是虚拟网关,终端发包给虚 IP,可能被任意一台核心收到
  3. DHCP Discover 是广播,两台核心都可能收到并回应
如果两台 DHCP 配置不一样:
  • 会出现同一网段分配不同网关 / DNS
  • 终端获取 IP 混乱、上不了网、ARP 冲突
所以必须:
两台核心 DHCP 地址池完全相同 → 才能实现等价主主工作模式。

二、正确配置逻辑(重点)

  1. 两台核心都启用 DHCP 服务
  2. 同一 VLANIF 下的地址池:网段、网关、租期、DNS、排除地址完全一致
  3. 不需要配置 “主 DHCP / 备 DHCP”
  4. 不需要配置 DHCP 中继,直接本地分配
  5. VRRP 虚 IP 作为网关,两台核心都要指

三、标准可复制配置模板(两台交换机完全一样)

1. 全局开启 DHCP

bash
运行
system-view dhcp enable

2. 配置 VLANIF + VRRP(两台相同)

bash
运行
vlan 10 interface Vlan-interface 10 ip address 192.168.10.251 24 # AC1用.251,AC2用.252 vrrp vrid 10 virtual-ip 192.168.10.1 vrrp vrid 10 priority 120 # 主设备优先级高一点 dhcp select server # 启用本地DHCP

3. DHCP 地址池(两台完全一样)

bash
运行
dhcp server ip-pool VLAN10 network 192.168.10.0 mask 255.255.255.0 gateway-list 192.168.10.1 # VRRP 虚IP dns-list 223.5.5.5 223.6.6.6 expired day 3 hour 0 minute 0 excluded-ip-address 192.168.10.1 192.168.10.10 # 排除网关及静态IP
重点:
gateway-list 必须是 VRRP 虚拟 IP,不能是物理 VLANIF IP
两台核心的 dhcp server ip-pool 必须一字不差。

四、要不要开 DHCP 热备同步?

H3C 常规 MLAG 场景不需要开 DHCP 热备。
原因:
  • 终端只会和其中一台核心完成 DHCP 四次握手
  • 另一台不会重复分配
  • 交换机内部会通过 MLAC 机制避免地址冲突
只要地址池配置一样,就不会冲突。

五、极简总结(你记这 3 条就够)

  1. 两台核心 DHCP 配置必须完全相同
  2. 网关必须指向 VRRP 虚拟 IP
  3. 两台都 dhcp select server,不用主备,不用同步

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明