• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

sna 控制器的dhcp服务出问题

19小时前提问
  • 0关注
  • 0收藏,46浏览
粉丝:0人 关注:2人

问题描述:

发现手动设置的ip地址能上网,dhcp的不能上网,我应该怎么处理?

组网及组网描述:

vxlan 网络,有sdn控制器

2 个回答
Sun 知了小白
粉丝:0人 关注:0人

1. 检查DHCP服务器基础状态

  • 确认服务运行:首先登录SNA控制器的管理界面或操作系统,确认DHCP服务器服务(如isc-dhcp-serverdhcpd或相应的Windows服务)处于“正在运行”状态。如果服务未启动或意外停止,需尝试启动或重启该服务。
  • 检查地址池容量:在DHCP服务器管理界面中,检查为对应网段配置的IP地址池(作用域)是否已耗尽。如果地址池中没有可用地址,新客户端将无法获得IP。确保地址池范围设置合理,且没有因租约过期时间过长而导致地址无法回收。

2. 审查DHCP服务器配置与日志

  • 核对核心配置:检查DHCP服务器的配置文件,确保为客户端分配的子网掩码、默认网关、DNS服务器等关键参数配置正确无误。错误的网关或DNS配置会导致客户端即使获得IP也无法访问网络。
  • 分析系统日志:查看DHCP服务器的日志文件(如Linux系统的/var/log/syslog,或Windows系统的事件查看器中“Microsoft-Windows-DHCP-Server/Admin”日志)。日志中通常会记录地址分配失败、收到非法请求等错误信息,是定位问题最直接的途径。


我的是vdhcp方案,我应该怎样处理

zhiliao_hS7xO 发表时间:19小时前 更多>>

我的是vdhcp方案,我应该怎样处理

zhiliao_hS7xO 发表时间:19小时前
粉丝:16人 关注:1人

在 VXLAN + SNA 控制器的 ADCampus 方案里,DHCP 不通但手动 IP 正常,问题通常出在几个关键环节:DHCP 服务本身的健康状态VXLAN 特有的 DHCP Option 82 策略配置,或是 Leaf 交换机的 DHCP 中继设置

建议依次排查以下几个核心层面:


 1. 基础诊断:DHCP 服务状态

首先,请直接在 SNA Center 的 Web 管理界面上,确认 DHCP 服务器的状态和资源是否正常。

  • 检查服务状态:检查 SNA Center 自带的 vDHCP 服务器是否在线且服务 UP。如果使用的是外部微软 DHCP 服务器,还需检查其上的 DHCP 服务及 DHCP Plug 插件是否正常运行。

  • 确认地址池容量与参数:确认对应网段的 IP 地址池尚有可用 IP,租约设置也合理。同时,务必检查分配的子网掩码、默认网关、DNS 等核心参数是否正确。

  • 审查 EIA 与控制器网络:如果部署了 EIA 认证,检查 EIA 服务器状态。同时,在 Leaf 交换机上带源 ping 测试到 DHCP 服务器的连通性。


 2. 核心排查:ADCampus 方案特有配置

如果基础状态没问题,问题很可能出在 ADCampus 方案特有的配置机制上。

  • 检查Leaf上的DHCP中继设置:在 ADCampus 分布式 VXLAN 网关中,不能直接使用业务网关地址,需使用每台 Leaf 设备 VLAN 4094 的三层接口地址作为中继源地址。同时,需在 VSI 接口上正确指定 DHCP 中继的目标 IP(即 DHCP 服务器地址)。例如:

    interface Vsi-interfaceX
    dhcp select relay dhcp relay server-address <DHCP服务器IP>
  • 检查微软DHCP服务器的Option 82策略:这是方案中最易遗漏的配置。微软 DHCP 服务器需依赖 DHCP 请求中的 Option 82 字段来判断请求来自哪个 VXLAN 业务网段

    • SNA 控制器通常能为业务网段(安全组)自动创建策略,但 VLAN 1 和 VLAN 4094 的策略必须手动创建。如果不手动配置这两个作用域的策略,终端很可能获取不到业务地址,或获取到错误的 4094 地址,导致无法上网。

    • 排查操作:登录微软 DHCP 服务器,找到 VLAN 1 和 VLAN 4094 的作用域,右键点击“策略”,手动创建匹配 Option 82 的分配策略。创建时,需要精确设置 Circuit ID 或 Remote ID 的匹配条件,并与对应的 IP 地址范围关联起来。


 3. 深入排查:抓包分析与日志

如果配置无误但问题依旧,就需要通过抓包和日志来深入分析。

  • 分关键点抓包:在客户端、Leaf交换机、DHCP服务器等关键位置同时抓包,观察是卡在 DiscoverOfferRequest 还是 ACK 阶段,可以快速定位问题节点。

  • 检查日志与表项:同时检查 DHCP 服务器日志-1和 Leaf 交换机上的 display dhcp relay statistics 统计信息,以获取更多排查线索。


 4. 应急恢复:手动恢复DHCP作用域

如果 DHCP 服务器上的业务作用域全部丢失,可以参考官方“ADCampus五期B02方案恢复丢失的微软DHCP Server作用域”的案例,在 SNA Center 上先行删除 EIA 和 DHCP 相关配置,再逐步重建服务器、作用域和 Failover 关系。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明