本交换机只做接入使用,它的上级有核心交换机提供DHCP服务,有线用户都在VLAN10内,VLAN10内设192.168.10.X地址为主地址并进行分配,192.168.60.X为sub地址但不进行分配,只给需要静态地址的设备使用,为防止乱接路由器造成DHCP混乱,所以本交换机开启了DHCP Snooping。
问题就出在这:
它下边有一台服务器,开启了WDS(Windows部署服务)功能,如果服务器用sub地址,S5048PV3-EI交换机就不能使用DHCP Snooping功能,开启端口信任也不行,如果要使用DHCP Snooping功能,服务器就只能使用主地址段里的地址。
因为核心交换机无需开启DHCP Snooping功能,所以临时把服务器接到了核心上并使用sub地址,一切正常。
WDS(Windows部署服务),简单来说就是用网卡的PXE功能来通过网络启动PE环境,进行系统维护或安装等,无论是传统BIOS,或是UEFI都可以支持。
(1)
最佳答案
所以核心问题到底是dhcp client无法获取地址。还是wds client无法正常安装系统?
如果问题1 dhcp client异常检查dhcp snooping信任端口配置
如果问题2
情况1
wds server和wds client跨网段检查dhcp server option 66 67配置
情况2
wds server与wds client网络不通,比如跨三层无路由或ip地址、子网掩码和网关参数不正确或有防火墙设备拦截
情况3
wds server侧配置问题或wds client设置问题
建议仔细检查下情况下吧,如果细节不方便透露建议联系400热线或采购渠道专业工程师联系下,这样沟通后效率定位更高。
(1)
如果服务器用sub地址,dhcp snooping就没有用呢
(0)
dhcp snooping的作用是与合法DHCP服务器相连的端口可以转发DHCP服务器的响应报文,而其他端口不转发DHCP服务器的响应报文。记录DHCP-REQUEST报文和信任端口收到的DHCP-ACK报文中DHCP客户端IP地址及MAC地址的绑定信息。
你好,这两个不能同时启用吗?
dhcp snooping的作用是与合法DHCP服务器相连的端口可以转发DHCP服务器的响应报文,而其他端口不转发DHCP服务器的响应报文。记录DHCP-REQUEST报文和信任端口收到的DHCP-ACK报文中DHCP客户端IP地址及MAC地址的绑定信息。
经过测试,有以下两个选择。
1、关闭dhcp snooping,windows部署服务器可以使用sub类型的IP地址。
2、启用dhcp snooping,并将相应端口设为信任,windows部署服务器只可以使用非sub类型的IP地址。
怎样才可以共存呢?
(0)
在使用WDS时,需要将服务器设置为DHCP服务器并配置正确的DHCP选项,以便客户端能够获取到正确的IP地址和启动文件。如果服务器使用sub地址,DHCP Snooping功能会阻止客户端获取到IP地址,导致无法启动PE环境。因此,在使用WDS时,建议将服务器设置为主地址段里的地址,以便顺利进行部署和维护工作
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明