接入策略中勾选了动态绑定用户IP地址,在线终端只有两个,但在终端用户的详细信息中显示有4个IP地址,正常应该只要两个IP地址,这个应该怎么修改策略??
(0)
存在如下七种情况,导致此问题现象:
1.设置了IP绑定老化时长(默认是30天),终端超过30天未登陆;
2.客户手动配置了静态IP,组网中有其他DHCP分配IP地址或者设备上有残留的dhcp snooping表项,设备通过计费报文把残留IP上传给EIA,EIA通过自学习的方式用残留的IP地址下发绑定。当终端上线时,拿到的就是残留的IP地址;
3.EIA主机正常的情况下,某终端主机认证在线,后EIA主机故障,终端到了老化时间,EIA备机会删除该终端的ip绑定,当主恢复后,主机上该终端还在线,那么dhcp可能会给该终端分配新的ip,导致该终端ip发生变化;
4.主备dhcp故障转移关系显示“与伙伴失去联系”,导致备dhcp也分配ip并进行IP绑定的操作;
5.EIA与imc dhcp plug插件之间的接口调用问题,即EIA下发了增加IP绑定或者删除IP绑定的任务,但是响应超时,导致EIA与dhcp server上的IP绑定不同步;
6.部分特殊终端发送上来的dhcp discover报文Option 61中携带的非mac,导致dhcp不能按照保留ip分配ip;
7.DHCP服务器作用域内有dummymac占用IP地址,导致分配保留IP错误。在删除保留IP地址的过程中,会先删除地址租用,然后再删除保留IP。在绑定IP地址的过程中,会检查该IP地址是否有租约,如果有租约首先完成租约的DNS注销,在DNS注销期间,租约的HW地址变为虚拟HW地址,也就是dummyhwaddress(0789010a00000000),这个时候IP地址绑定的就是dummyhwaddress而不是真实mac地址,当用户上线时就拿不到原来的IP地址,而是新分配一个地址。
各问题现象对应的解决方案和处理意见如下:
1.需要确认终端最后一次登陆的时间,如果到了老化时间,EIA会删除IP绑定条目,属于正常现象;
2. 在【故障诊断>接入日志分析>绑定IP操作管理日志】中可以查询用户的IP绑定记录,确认当前绑定的IP地址是否是通过“自学习”的方式获取的:
这种情况需要将终端上配置的静态IP删除,或者清除设备上的snooping对应mac的表象,然后再重新绑定IP地址上线;EIA从 E0511H10版本开始关闭已有ip绑定的账号通过dhcp snooping自学习生成新ip绑定的功能,因此可以通过升级EIA版本解决。
3.在EIA E0511H07版本解决,备EIA不再下发IP绑定,也不会对IP绑定进行老化操作;
4.保证主备dhcp server的故障转移关系正常,其中主备服务器的时间差大于1分钟时会导致故障转移异常,建议配置NTP服务器;
5.暂无解决办法,需EIA根据具体情况分析相应超时的原因;
6.属于终端问题,无解决办法;
7.微软机制问题,暂无解决办法。清除DHCP服务器上该IP的保留,然后重新绑定正确的mac地址。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论