• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ADCampus新建网段无法自动获取ip

1天前提问
  • 0关注
  • 0收藏,70浏览
粉丝:0人 关注:0人

问题描述:

ADCampus新增一个办公网段,现在已经部署成功了,安全组、接入组都配置过了。但是现在无线/有线获取不到DHCP地址

组网及组网描述:

三层网络

3 个回答
粉丝:8人 关注:16人

请登录Campus管理平台,检查:
安全组是否已勾选“DHCP”选项。
隔离域是否已绑定正确的DHCP服务器。
如果勾选后配置仍未下发,请重新下发配置。

感谢大佬,DHCP勾选了,二层网络域的ARP是必须勾选的吗,我这边给取消了,ICMP Snooping需要勾选嘛

zhiliao_WJmHBH 发表时间:1天前 更多>>

感谢大佬,DHCP勾选了,二层网络域的ARP是必须勾选的吗,我这边给取消了,ICMP Snooping需要勾选嘛

zhiliao_WJmHBH 发表时间:1天前
zhiliao_WJmHBH 知了小白
粉丝:0人 关注:0人
粉丝:11人 关注:2人

先给结论:ADCampus 三层新增网段拿不到 IP,90% 是DHCP 中继 / Option 82、VLAN 下发、认证授权、DHCP Snooping 绑定残留、地址池 / 插件配置这五类问题,按下面顺序排查最快。

一、先确认基础网络与 DHCP 服务(5 分钟)

  1. 新网段 VLAN 是否全局创建 + 三层接口 UP
    • 核心 / Leaf:display vlan 新VLANID 存在
    • 三层接口:display ip interface brief | include 新网段网关 协议 UP、IP 正确
  2. DHCP 服务器(微软 /iMaster)状态
    • 作用域:已激活、地址池未耗尽、排除段正确
    • 服务:Windows DHCP 服务已启动、AD 授权正常、插件运行正常
    • 能从核心 / Leaf ping 通 DHCP 服务器 IP

二、ADCampus 侧关键配置(最容易漏)

1)网络域 / 二层网络域配置

  • 新建网段必须绑定正确的三层网络域 + VLAN
  • 无线要单独建无线类型二层网络域,自动带 Option43
  • 检查:自动化→园区网络→网络参数→DHCP→地址池详情
    • 子网、网关、DNS、DHCP 服务器 IP 正确
    • 无线地址池Option43已填充 AC 的 VLAN4093 IP

2)接入组 / 安全组 / 授权结果

  • 接入组:新 VLAN 已加入对应接入组、端口模板正确
  • 安全组:放通UDP 67/68(DHCP),不要拦截中继报文
  • 终端认证:
    • MAC/802.1x 认证已通过、授权 VLAN 是新网段 VLAN
    • EIA 页面:终端强制下线 + 解绑,清除残留绑定

三、设备侧排查(核心 / Leaf / 接入)

1)DHCP 中继(必查,三层环境核心)

核心 / Leaf 的新网段 VLAN 接口下:
plaintext
interface Vlan-interface 新VLANID dhcp select relay dhcp relay server-ip DHCP服务器IP # 必须配置 dhcp relay information enable # Option82开启(ADCampus默认要) dhcp relay information strategy replace
  • 漏配dhcp relay server-ip → 终端只能发 Discover,服务器收不到
  • display dhcp relay interface Vlan-interface 新VLANID 看中继表项是否正常

2)DHCP Snooping(常见残留坑)

接入 / Leaf 开了 DHCP Snooping 时:
  • 旧终端残留绑定会阻止新 IP 分配
  • 排查 + 清除:
plaintext
display dhcp snooping binding # 看是否有新网段MAC残留 reset dhcp snooping binding mac xxxx-xxxx-xxxx # 清残留

3)端口与 VLAN 下发

  • 接入端口:port link-type trunkport trunk allow-pass vlan 新VLANID
  • 无线:服务模板绑定新 VLAN、AP 已正常注册、无线用户 VLAN 下发正确

四、典型故障点(按概率排序)

  1. 中继漏配 / 错配:新 VLAN 接口没敲dhcp relay server-ip
  2. 认证授权残留:EIA 没清绑定,接入侧 MAC 认证表项未刷新
  3. DHCP Snooping 旧绑定:终端换网段后旧绑定还在
  4. 地址池配置错:子网掩码 / 网关不匹配、地址池耗尽、插件异常
  5. VLAN 未全局创建:只在模板配了,核心没建 VLAN

五、快速定位命令(现场直接敲)

1)终端侧

plaintext
ipconfig /release ipconfig /renew # 强制重获取

2)接入交换机

plaintext
display mac-authentication online-user # 看认证是否通过 display dhcp snooping binding # 查残留绑定 reset mac-authentication access-user mac xxxx-xxxx-xxxx # 踢下线

3)核心 / Leaf

plaintext
display ip interface brief | include 新网段网关 display dhcp relay interface Vlan-interface 新VLANID display vlan 新VLANID

4)ADCampus

  • 认证日志:终端是否成功授权新 VLAN
  • DHCP 地址池:是否有 Offer/ACK 记录

六、极简处理步骤(直接照做)

  1. EIA:终端强制下线 + 解绑
  2. 接入:清 MAC 认证表项 + 清 DHCP Snooping 绑定
  3. 核心:确认新 VLAN 接口中继配置完整
  4. DHCP:确认作用域激活、地址池正常
  5. 终端:ipconfig /renew 重获取

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明