设置列表
客户单位,有7个分区域单位,统一 一个SSID信号:cstobacco。各区域单位vlan不一样。
采取的是二层本地转发数据到市单位统一出口上网。
客户在某区域单位上网(VLAN 230)参加会议回到市单位(vlan 51),手机出现无法上网的情况(无法获取Ip的情况)。
经过查询分析,客户手机的MAC地址再市局以VLAN 230的IP地址192.168.230.2接入AP。但市单位AP的map是没有vlan 230的。
远程登入AP查询,发现用户手机是以230的VLAN接入ap,但MAC的后面状态是 N。
请此问题,怎么解决?
(0)
最佳答案
本地转发是需要从ac上下发map文件到ap上的,放通业务vlan的,现在ap上没有业务vlan当然终端拿不到地址了。本质上终端就不应该拿230的地址,这是终端不重新发报文拿vlan51的地址
(0)
是的,按理不应该MAC终端到市局连接会在AP上以VLAN 230上来,可以是无法获取IP。但这个问题,导致手机几个小时无法IP。 map可以确定没问题,市局只要vlan 51。但想不明白为什么手机从区单位回到市局,在市局的AP显示以vlan 230加入
您好,请知:
以下是DHCP无法自动获取IP地址的参考思路及命令:
1、检查终端接入的端口是否已划分到了相应的VLAN中,且交换机是否能学习到终端的MAC地址:
dis vlan
dis mac-address int gi 1/0/1
2、检查VLAN IP和DHCP地址池分配的IP网段是否在同一个子网内:
dis cu int vlan
dis dhcp server ip-pool
3、检查DHCP内的IP地址是否足够使用:
dis dhcp server ip-in-use
4、如果是在远端的DHCP服务器上,检查路由是否可达:
dis ip routing-table
5、如果是在远端的DHCP服务器上,检查是否配置了DHCP中继:
dis cu int vlan
dis dhcp relay server-address
6、如果配置了DHCP snooping防止获取到其他私接路由器LAN口的DHCP的地址,以下是检查dhcp snooping的配置:
dis dhcp snooping trust
dis dhcp snooping information all
dis dhcp snooping packet statistics
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的,按理不应该MAC终端到市局连接会在AP上以VLAN 230上来,可以是无法获取IP。但这个问题,导致手机几个小时无法IP。 map可以确定没问题,市局只要vlan 51。但想不明白为什么手机从区单位回到市局,在市局的AP显示以vlan 230加入