• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S6520 dhcp

51分钟前提问
  • 1关注
  • 0收藏,48浏览
粉丝:0人 关注:3人

问题描述:

电脑能获取IP,但是qing网关也不通。在交换机配置静态ARP绑定,电脑再配置静态IP就可以正常上网。帮忙解答一下,谢谢!

6 个回答
粉丝:114人 关注:11人

交换机配置发上来看下

暂无评论

粉丝:8人 关注:9人

排查步骤如下:
1、核查DHCP地址池配置,解决零段异常:
执行命令display current-configuration dhcp server,确认对应业务网段的地址池:
network网段配置正确,没有出现掩码配置为0的错误(即零段配置问题)
gateway-list配置的网关IP,和对应VLANIF三层接口的IP完全一致
网关IP没有被加入excluded-ip-address排除段
2、排查ARP学习拦截问题:
执行display arp | include 你的网关IP,确认交换机上自身网关的ARP条目正常;如果开启了DHCP Snooping/DAI功能,执行display dhcp snooping binding确认终端动态绑定表生成正常,临时测试可在对应VLAN下执行undo arp check enable关闭DAI验证是否是误拦截合法ARP。
3、修复配置:
全局下执行arp dhcp-snooping enable,开启DHCP和ARP的联动,确保终端动态获取IP后交换机自动生成正确的ARP表项,同时配置dhcp server ping packets 3避免分配冲突IP,配置完成后执行reset dhcp server ip-in-use pool 对应地址池名清空原有分配条目,终端重新获取IP即可恢复。

暂无评论

粉丝:16人 关注:1人

跟据你的描述,核心问题可以聚焦在 ARP 层面:网关的IP地址(三层)无法正确解析为MAC地址(二层),导致数据包无法封装和发送。这通常是由于交换机上部署了安全策略,限制了ARP报文的正常交互,特别是当IP地址由DHCP分配时。

排查与解决的重点,在于检查交换机上与ARP相关的安全功能配置。


 故障排查与解决

你可以按顺序检查以下配置:

步骤一:检查端口安全功能
端口安全可能限制了动态MAC地址的学习。在电脑连接的物理接口(例如G1/0/1)下,检查是否存在相关配置:

[S6520] display this
如果看到类似 port-security enable 或 port-security mac-address sticky 的配置,可以尝试取消
[S6520-GigabitEthernet1/0/1] undo port-security enable
然后观察电脑是否能ping通网关。

步骤二:检查静态ARP绑定
你提到手动配置静态ARP后网络正常。请检查是否存在与网关相关的静态ARP配置,该配置可能干扰了动态ARP的学习,此时需要取消该静态ARP配置进行验证。

步骤三:检查ARP泛洪抑制功能
此功能可能将正常的ARP报文误判为攻击而丢弃。

# 1. 在系统视图下,检查是否存在ARP攻击防御的日志输出
[S6520] display logbuffer | include arp # 2. 如果发现有大量ARP丢弃记录,可以尝试临时关闭此功能进行验证 [S6520] undo arp anti-attack enable请特别留意:如果有 ARP Detection  ARP Source Suppression 的配置,同样需要检查并临时关闭进行验证。

步骤四:校验ARP表项
在电脑DHCP获取地址时,检查交换机学习到的ARP表项:

[S6520] display arp
关键观察
  • 观察网关条目:观察网关IP对应的条目是否存在,其状态(Type)是动态(D)还是静态(S)。

  • 观察MAC地址:网关的MAC地址是否与汇聚/核心交换机上VLAN虚接口的MAC一致,确保没有错误学习。

  • 观察设备自身MAC:同时检查 连接电脑的交换机端口 学习到的第一个MAC地址,是否是 电脑网卡的MAC地址,而非其他设备。

暂无评论

zhiliao_63nPQO 知了小白
粉丝:0人 关注:3人


dhcp enable
dhcp server forbidden-ip 192.168.50.100 192.168.50.120
dhcp server forbidden-ip 192.168.61.100 192.168.61.120
dhcp server forbidden-ip 192.168.62.1 192.168.62.130
#

暂无评论

参考手册检查下配置,怀疑是网关接口没有up。

H3C园区盒式交换机 CLI快速配置指南-6W104_______--DHCP快速配置指南

打开你的电脑,在浏览器输入知了社区,找到这个帖子,要么在别人下面评论,要么点我的头像。

暂无评论

zhiliao_63nPQO 知了小白
粉丝:0人 关注:3人

执行display arp | include 你的网关IP 没找到网关IP主要是这个问题吗?

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明