描述:
网关与DHCP服务器均做在核心交换机上,网络架构:核心——汇聚——接入,接入交换机端口配置vlan,电脑接入网络后无法获取到IP地址。
现在已知
1、在核心网络上查找不到该电脑的ARP信息。
2、查找dhcp地址池 可以看到该主机MAC分配了其他接口(vlan)的IP地址,而且租约时间只有两分钟。
3、主机端无法获取IP地址。
4、在核心交换机上用reset命释放地址后,主机重新获取IP地址成功。
请问会是什么原因造成这种现像?
(0)
您好,请知:
关于DHCP无法获取到本VLAN的IP地址,以下是排查要点,请参考:
1、检查是否有私接了其他路由器的LAN口,导致获取IP地址异常。可以在设备内开启dhcp snooping
2、其次DHCP地址池的空间范围是否足够使用。
3、租约只有两分钟,检查下是否是在DHCP地址池内指定了租约时间为两分钟。
4、检查是否有可能存在物理环路。
(1)
有没有办法把这个小路由器找出来?
您好,如果有合法的MAC台账,可以配置二层ACL,先给合法的MAC通过,然后剩下的全部拒绝,有说上不了网的就去相应的位置排查。
在接入交换机上设置
dhcp snooping
接入交换机的上联端口 设置
dhcp snooping trust 端口
这样就可以防止非法 DHCP服务器接入了
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您好,如果有合法的MAC台账,可以配置二层ACL,先给合法的MAC通过,然后剩下的全部拒绝,有说上不了网的就去相应的位置排查。