排查解决步骤: 1. 确认地址池配置: 查看地址池分配详情:display ip pool name ,确认异常地址的MAC; 检查是否绑定AP专属端口:display dhcp server configuration,若未绑定,配置:dhcp server bind interface ip-pool ,限制仅该端口设备获取此池地址。 2. 防御DHCP欺骗: 全局开启DHCP Snooping:dhcp-snooping enable,在合法DHCP服务器端口配置dhcp-snooping trust,其他端口设为非信任; 查看非法DHCP服务器:display dhcp server illegal-detect,定位后封堵。 3. 清理无效地址: 释放过期地址:reset ip pool name expired; 手动删除异常绑定:进入地址池ip pool name ,执行undo static-bind ip-address <异常IP> mac-address <虚假MAC>。 4. 端口安全限制: 在AP连接端口配置:interface <端口>,port-security enable,port-security max-mac-count 3(匹配AP的管理/业务MAC数量),port-security mac-address sticky(或绑定AP真实MAC)。 重要提醒:操作前备份设备配置。
暂无评论