1. 检查DHCP服务器基础状态
isc-dhcp-server、dhcpd或相应的Windows服务)处于“正在运行”状态。如果服务未启动或意外停止,需尝试启动或重启该服务。2. 审查DHCP服务器配置与日志
/var/log/syslog,或Windows系统的事件查看器中“Microsoft-Windows-DHCP-Server/Admin”日志)。日志中通常会记录地址分配失败、收到非法请求等错误信息,是定位问题最直接的途径。我的是vdhcp方案,我应该怎样处理
在 VXLAN + SNA 控制器的 ADCampus 方案里,DHCP 不通但手动 IP 正常,问题通常出在几个关键环节:DHCP 服务本身的健康状态、VXLAN 特有的 DHCP Option 82 策略配置,或是 Leaf 交换机的 DHCP 中继设置。
建议依次排查以下几个核心层面:
首先,请直接在 SNA Center 的 Web 管理界面上,确认 DHCP 服务器的状态和资源是否正常。
检查服务状态:检查 SNA Center 自带的 vDHCP 服务器是否在线且服务 UP。如果使用的是外部微软 DHCP 服务器,还需检查其上的 DHCP 服务及 DHCP Plug 插件是否正常运行。
确认地址池容量与参数:确认对应网段的 IP 地址池尚有可用 IP,租约设置也合理。同时,务必检查分配的子网掩码、默认网关、DNS 等核心参数是否正确。
审查 EIA 与控制器网络:如果部署了 EIA 认证,检查 EIA 服务器状态。同时,在 Leaf 交换机上带源 ping 测试到 DHCP 服务器的连通性。
如果基础状态没问题,问题很可能出在 ADCampus 方案特有的配置机制上。
检查Leaf上的DHCP中继设置:在 ADCampus 分布式 VXLAN 网关中,不能直接使用业务网关地址,需使用每台 Leaf 设备 VLAN 4094 的三层接口地址作为中继源地址。同时,需在 VSI 接口上正确指定 DHCP 中继的目标 IP(即 DHCP 服务器地址)。例如:
检查微软DHCP服务器的Option 82策略:这是方案中最易遗漏的配置。微软 DHCP 服务器需依赖 DHCP 请求中的 Option 82 字段来判断请求来自哪个 VXLAN 业务网段。
SNA 控制器通常能为业务网段(安全组)自动创建策略,但 VLAN 1 和 VLAN 4094 的策略必须手动创建。如果不手动配置这两个作用域的策略,终端很可能获取不到业务地址,或获取到错误的 4094 地址,导致无法上网。
排查操作:登录微软 DHCP 服务器,找到 VLAN 1 和 VLAN 4094 的作用域,右键点击“策略”,手动创建匹配 Option 82 的分配策略。创建时,需要精确设置 Circuit ID 或 Remote ID 的匹配条件,并与对应的 IP 地址范围关联起来。
如果配置无误但问题依旧,就需要通过抓包和日志来深入分析。
分关键点抓包:在客户端、Leaf交换机、DHCP服务器等关键位置同时抓包,观察是卡在 Discover、Offer、Request 还是 ACK 阶段,可以快速定位问题节点。
检查日志与表项:同时检查 DHCP 服务器日志-1和 Leaf 交换机上的 display dhcp relay statistics 统计信息,以获取更多排查线索。
如果 DHCP 服务器上的业务作用域全部丢失,可以参考官方“ADCampus五期B02方案恢复丢失的微软DHCP Server作用域”的案例,在 SNA Center 上先行删除 EIA 和 DHCP 相关配置,再逐步重建服务器、作用域和 Failover 关系。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我的是vdhcp方案,我应该怎样处理