• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

某运营商局点DHCP地址池存在大量地址冲突问题处理方法

2014-04-28 发表
  • 0关注
  • 0收藏 2946浏览
粉丝:0人 关注:0人

某运营商局点DHCP地址池存在大量地址冲突问题处理方法

一、组网:

某运营商局点使用我司两台WX6108E AC289WA2610E-GNP AP提供某省银行生产网无线网络覆盖,终端使用portal认证方式进行接入认证。

 

二、问题描述:

某运营商局点AC使用DHCP Server功能给客户端分配IP地址,期间dhcp conflict列表中出现大量conflict地址。地址池中有8C网地址,地址池利用率60%,关联终端1800个,冲突列表中终端数量最多近800个。手工清除冲突地址后,冲突地址已每分钟10个左右速度增加,导致出现大量终端无法正常接入问题。

三、    过程分析:

1、在AC上查询涉及DHCP相关配置,发现配置中DHCP地址池中只有8C网地址,租约为默认1天,在用户高峰期时关联终端达到1800个,所以现网存在地址池地址不足问题。

display wlan client

 Total Number of Clients           : 1844

                              Client Information

 SSID: XXX

--------------------------------------------------------------------------------

MAC Address    User Name            APID/RID IP Address                     VLAN

--------------------------------------------------------------------------------

0007-abfb-656c -NA-                 35  /1   10.10.14.67                    20

0008-2204-de4f -NA-                 171 /1   0.0.0.0                        20

0008-2207-4a2b -NA-                 88  /1   10.10.11.177                   20

0008-220a-0962 -NA-                 134 /1   0.0.0.0                        20

0008-2210-4136 -NA-                 110 /1   10.10.10.35                    20

0008-2214-97f6 -NA-                 211 /1   10.10.8.210                    20

0008-2220-b0fd -NA-                 5   /1   10.10.12.149                   20

0008-2222-b136 -NA-                 43  /1   10.10.15.129                   20

0008-2226-0d76 -NA-                 69  /1   10.10.9.254                    20

0008-2244-d4fb -NA-                 198 /1   10.10.15.212                   20

0008-224a-3186 -NA-                 68  /1   10.10.13.29                    20

0008-226a-03fc -NA-                 5   /1   0.0.0.0                        20

2、在AC上打开DHCP debug调试信息开关,出现大量下面DHCP event信息:

*Feb 17 18:08:56:787 2014 AH_HF_CCB_WX6108E_AC1 DHCPSD/7/DHCPS_EVENT:

DHCPServer: Sending ICMP ECHOREQUEST to target IP: 10.10.9.101.

*Feb 17 18:08:56:810 2014 AH_HF_CCB_WX6108E_AC1 DHCPSD/7/DHCPS_EVENT:

DHCPServer: ICMP ECHOREPLY received from client IP 10.10.9.101.

 

*Feb 17 18:09:07:521 2014 AH_HF_CCB_WX6108E_AC1 DHCPSD/7/DHCPS_EVENT:

DHCPServer: Sending ICMP ECHOREQUEST to target IP: 10.10.13.93.

*Feb 17 18:09:07:528 2014 AH_HF_CCB_WX6108E_AC1 DHCPSD/7/DHCPS_EVENT:

DHCPServer: ICMP ECHOREPLY received from client IP 10.10.13.93.

 

*Feb 17 18:09:20:109 2014 AH_HF_CCB_WX6108E_AC1 DHCPSD/7/DHCPS_EVENT:

DHCPServer: Sending ICMP ECHOREQUEST to target IP: 10.10.9.111.

*Feb 17 18:09:20:133 2014 AH_HF_CCB_WX6108E_AC1 DHCPSD/7/DHCPS_EVENT:

DHCPServer: ICMP ECHOREPLY received from client IP 10.10.9.111.

3、从上面的debug分析,DHCP Server在分配IP地址的时候对终端进行ICMP探测有回应,因此DHCP Server认为该终端IP地址是冲突地址,从而将该地址加入冲突列表。

4、查询之前Case库发现之前处理过类似问题,当时发现某些终端实现机制存在BUG,其发起DHCP申请的时候还能回复ICMP探测,造成地址冲突。怀疑其实现有问题,某种处理上认为需要申请IP,但在处理ICMP探测的时候又认为自己有IP,从而造成地址池冲突。

注:进入冲突地址池的IP依然会被尝试分配出去,除非冲突列表中IP地址确实存在冲突。

四、解决方法:

1、在主备AC上同时执行job脚本文件定时清理DHCP冲突列表中IP地址。

#

job conflict

  view system

  time 1 repeating at 07:00 week-day Sun Mon Tue Wed Thu Fri Sat command execute cfa0:/conflict.bat

  time 2 repeating at 08:00 week-day Sun Mon Tue Wed Thu Fri Sat command execute cfa0:/conflict.bat

  time 3 repeating at 10:00 week-day Sun Mon Tue Wed Thu Fri Sat command execute cfa0:/conflict.bat

  time 4 repeating at 12:00 week-day Sun Mon Tue Wed Thu Fri Sat command execute cfa0:/conflict.bat

  time 5 repeating at 14:00 week-day Sun Mon Tue Wed Thu Fri Sat command execute cfa0:/conflict.bat

  time 6 repeating at 16:00 week-day Sun Mon Tue Wed Thu Fri Sat command execute cfa0:/conflict.bat

  time 7 repeating at 18:00 week-day Sun Mon Tue Wed Thu Fri Sat command execute cfa0:/conflict.bat

#

more conflict.bat

quit

reset dhcp server conflict all

2、该局点给终端分配的IP数量总共是2K,高峰期在线用户1844,存在地址池不足的风险,所以建议将现有地址池数量由8C网地址扩容为16C网地址,同时,将DHCP Server地址池租约调整为2h,提升地址池中地址利用率。


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-12对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作