S5120交换机配置vlan和802.1x,DHCP中继后,在vlan100端口连接一台普通的交换机后仔连接电脑无法分配ip地址,也无法平通其他vlan的ip。电脑不链接普通交换机直接连接核心交换机就可以成功分配,。这是为什么啊?
设置列表
dhcp relay server-group 1 ip 192.168.0.151
# interface Vlan-interface100
ip address 192.168.4.1 255.255.255.0
dhcp select relay
dhcp relay server-select 1 #
interface GigabitEthernet1/0/1
port access vlan 100
dot1x guest-vlan 400
dot1x auth-fail vlan 400
dot1x critical vlan 400
undo dot1x handshake
dot1x mandatory-domain jmc
(0)
最佳答案
您好,请知:
以下是DHCP无法自动获取IP地址的参考思路及命令:
1、检查终端接入的端口是否已划分到了相应的VLAN中,且交换机是否能学习到终端的MAC地址:
dis vlan
dis mac-address int gi 1/0/1
2、检查VLAN IP和DHCP地址池分配的IP网段是否在同一个子网内:
dis cu int vlan
dis dhcp server ip-pool
3、检查DHCP内的IP地址是否足够使用:
dis dhcp server ip-in-use
4、如果是在远端的DHCP服务器上,检查路由是否可达:
dis ip routing-table
5、如果是在远端的DHCP服务器上,检查是否配置了DHCP中继:
dis cu int vlan
dis dhcp relay server-address
6、如果配置了DHCP snooping防止获取到其他私接路由器LAN口的DHCP的地址,以下是检查dhcp snooping的配置:
dis dhcp snooping trust
dis dhcp snooping information all
dis dhcp snooping packet statistics
7、取消认证看是否可以正常获取地址
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
取消认证也不行