租约太短了。不要这样子级联。广播范围太大了。
原先默认是缺省24小时的 我改到了8小时
原先默认是缺省24小时的 我改到了8小时
display interface命令查看所有端口的流量计数。如果发现某个或多个端口的广播包(Broadcast) 或入方向流量(Input) 高得异常,且持续快速增长,很可能存在环路。display stp abnormal-port查看是否有端口被生成树协议阻塞(但可能由于某种原因又在频繁震荡)。stp enable(全局和端口下)。STP是防止环路的生命线。如果已开启,检查STP状态是否稳定。display interface brief查看级联端口的状态。检查是否有大量的 CRC错误、输入/输出错误。命令:display interface GigabitEthernet x/x/x(查看具体级联端口)。display current-configuration查看是否有 dhcp-snooping相关的配置。dhcp-snooping trust。mac-address max-mac-count 1之类的命令。如果设置过小,或者有异常MAC地址攻击,会导致合法PC的MAC被挤掉。可以尝试适当调大数量或检查是否存在网络攻击。display interface GigabitEthernet x/x/xdisplay mac-address interface GigabitEthernet x/x/x查看。display cpu-usagetrust。debugging dhcp packet interface Vlan-interface x(谨慎使用,会产生大量日志)。
问题核心大概率是「DHCP 广播报文被风暴控制误丢弃」或「Trunk 口 VLAN 配置不一致」,其次是「STP 拓扑震荡导致 MAC 地址表不稳定」。优先执行「调整广播抑制阈值 + 验证 Trunk/VLAN 配置」,80% 以上能解决问题;若仍复现,再排查物理链路和 STP 配置
1. 快速修复 Trunk/VLAN 配置 # 所有级联Trunk口允许终端VLAN(假设终端VLAN为10)
[H3C] interface range 所有级联端口
[H3C-if-range] port link-type trunk
[H3C-if-range] trunk permit vlan 10 # 若DHCP服务器在其他VLAN,需同时允许
[H3C-if-range] undo port-isolate # 取消端口隔离
2. 调整广播抑制阈值(解决 DHCP 报文被误丢弃)
[H3C] interface range 所有接入口+级联口
[H3C-if-range] storm-constrain broadcast 50 # 按带宽50%抑制(足够DHCP广播)
[H3C-if-range] storm-constrain multicast 50
[H3C-if-range] storm-constrain unicast 50
3. 优化 STP 配置(稳定 MAC 地址表)
[H3C] stp mode rstp
[H3C] stp tc aging-time 600
[H3C] interface range 终端接入口
[H3C-if-range] stp edged-port enable
[H3C-if-range] stp bpdu-protection enable # 防止边缘端口收到BPDU触发震荡
4. 修复物理层协商问题 [H3C] interface range 所有级联端口
[H3C-if-range] speed 1000
[H3C-if-range] duplex full
[H3C-if-range] undo negotiation auto
[H3C-if-range] save # 保存配置
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我试试