• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

手机连接wlan一直处于获取ip

4小时前提问
  • 0关注
  • 1收藏,72浏览
粉丝:0人 关注:1人

问题描述:

version 7.1.064, Release 5446P06 # sysname AC # wlan global-configuration calibrate-channel self-decisive enable all # telnet server enable # dhcp enable # lldp global enable # password-recovery enable # vlan 1 # vlan 10 # vlan 20 # vlan 4094 # dhcp server ip-pool pool # wlan service-template bangong ssid ruihejituan akm mode psk preshared-key pass-phrase cipher $c$3$o+eaSHVTKZTgsV6QEMe/xhyAsgV4Gw68+w9U cipher-suite ccmp security-ie rsn service-template enable # wlan service-template h3c-g-e78ac0 ssid H3C-G-E78AC0 vlan 4094 # interface NULL0 # interface Vlan-interface10 ip address 192.168.10.254 255.255.255.0 # interface GigabitEthernet1/0/8 port link-mode route ip address dhcp-alloc nat outbound # interface GigabitEthernet1/0/1 port link-mode bridge # interface GigabitEthernet1/0/2 port link-mode bridge # interface GigabitEthernet1/0/3 port link-mode bridge # interface GigabitEthernet1/0/4 port link-mode bridge # interface GigabitEthernet1/0/5 port link-mode bridge # interface GigabitEthernet1/0/6 port link-mode bridge port access vlan 10 stp edged-port # interface GigabitEthernet1/0/7 port link-mode bridge port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 10 20 # scheduler logfile size 16 # line class console user-role network-admin # line class vty user-role network-operator # line con 0 user-role network-admin # line vty 0 31 authentication-mode scheme user-role network-admin user-role network-operator # ip route-static 0.0.0.0 0 192.168.10.1 # undo info-center logfile enable # ssh server enable

组网及组网描述:

AC1/0/8直连路由器 AC1/0/6连接AP交换机

7 个回答
残阳 四段
粉丝:5人 关注:0人

没有地址池,同时把6口的边缘端口删除

暂无评论

zhiliao_3BnelC 知了小白
粉丝:0人 关注:1人

感谢老师,想请教一下,如何配置地址池,地址池用172.16.1.0/22位的如何绑定到ruihejituan 这个ssid下面。

暂无评论

粉丝:162人 关注:11人

检查下dhcp情况

暂无评论

粉丝:13人 关注:9人

排查步骤:
1. 检查DHCP地址池配置是否完整:
执行display dhcp server ip-pool pool查看地址池是否配置了network、gateway、dns等参数。若缺失,需补充:

dhcp server ip-pool pool
network 192.168.10.0 mask 255.255.255.0 // 示例网段,需替换为实际使用网段
gateway-list 192.168.10.1
dns-list 8.8.8.8 114.114.114.114

2. 检查WLAN服务模板是否绑定VLAN:
执行display wlan service-template bangong查看是否配置vlan 10(假设使用vlan10)。若未绑定,需配置:

wlan service-template bangong
vlan 10

3. 检查AC与AP之间的VLAN透传:
确认AC和AP相连的交换机端口是否允许WLAN使用的VLAN(如vlan10)通过。
4. 检查地址池是否有可用IP:
执行display dhcp server ip-pool pool查看Used IPs和Total IPs,若地址池耗尽,需扩大网段或释放过期IP。
5. 检查DHCP中继(若AC不是网关):
若网关在其他设备,需在网关设备配置DHCP中继指向AC:

interface vlan 10
dhcp relay server-address AC-IP

暂无评论

zhiliao_3BnelC 知了小白
粉丝:0人 关注:1人

各位大神,我这边是AC+AP的组网方式,AC1/0/8直连路由器。配置为prot link-route ip address dhcp-alloc nat outbound。现在ping223.5.5.5是通的,AP也在线。dis dhcp server pool 显示[AC]dis dhcp server pool Pool name: pool expired 1 0 0 0 [AC],这个原因是不是因为我没有配置地址池。想请教各位大神们,如果配置地址池该如何配置。使用vlan174,地址池172.16.1.0/22。因为我配置了 vlanif是down的,我应该把这个vlan如何放通

暂无评论

粉丝:25人 关注:2人

没有创建对应无线 VLAN174 的 DHCP 地址池,仅有一个空白默认池 pool,无法下发 IP;
WiFi 模板 bangong 未绑定业务 VLAN,默认处于 VLAN1,没有三层网关与 DHCP;
连接 AP 交换机的接口、上联 Trunk 没有放行业务 VLAN,无线终端所在 VLAN 无法抵达 AC 的 VLANIF 网关;
VLANIF 接口无流量长期 Down,DHCP 无法受理请求。
一、全套修复配置(完整复制粘贴即可,适配网段 172.16.0.0/22,VLAN174)
shell
system-view
# 1、创建业务VLAN
vlan 174
quit

# 2、创建无线三层网关
interface Vlan-interface 174
ip address 172.16.1.254 255.255.252.0
dhcp select server
quit

# 3、新建可用DHCP地址池
dhcp server ip-pool WLAN_174
network 172.16.0.0 mask 255.255.252.0
gateway-list 172.16.1.254
dns-list 223.5.5.5 114.114.114.114
lease day 3
# 保留网关、管理地址不分配给手机
dhcp server forbidden-ip 172.16.1.240 172.16.1.254

# 4、办公WiFi绑定业务VLAN174
wlan service-template bangong
vlan 174
service-template enable
quit

# 5、G1/0/6对接AP交换机,放行VLAN174(关键!AP交换机上来的流量不带VLAN174就拿不到IP)
interface GigabitEthernet 1/0/6
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 10 174
stp edged-port enable
quit

# 6、原有trunk口G1/0/7补充放行业务VLAN
interface GigabitEthernet 1/0/7
port trunk permit vlan 174
quit

save
二、配置完成后的现象
手机连接 ruihejituan WiFi,正常获取 172.16.0.1 ~ 172.16.3.253 网段 IP;
手机成功获取 IP 后,Vlan-interface 174 自动变为 Up 状态;
执行 display dhcp server pool 可以看到 WLAN_174 正常地址池。
三、如果依旧卡在「获取 IP」,按顺序排查 5 点
1. AP 交换机侧必须放行 VLAN174
AC 的 G1/0/6 对接交换机,交换机连接 AP 的端口必须允许 VLAN174 通过:
AP 是瘦 AP 模式:AP 上联交换机接口配置 Trunk,允许 VLAN10(AP 管理)+VLAN174(无线业务)。
2. 确认全局 DHCP 开启
plaintext
display dhcp
# 必须显示 DHCP is enabled
3. 查看 DHCP 是否收到请求
plaintext
display dhcp server statistics
若 DHCP 收到大量 DISCOVER 报文、没有 Offer 回复:地址池网段和 Vlanif 网段不匹配;
完全无 DHCP 报文:二层不通,VLAN174 没有透传到 AC。
4. 排查 STP 环路拦截
AP 接入端口全部配置 stp edged-port enable,防止 STP 误阻断无线 DHCP 报文。
5. 区分两个 SSID 用途
ruihejituan(bangong 模板)绑定 VLAN174 正常上网;
H3C-G-E78AC0 绑定 VLAN4094,属于隔离网络,这个 WiFi 本身就不会分配内网 IP,连接该 WiFi 一直获取 IP 属于正常现象。
四、上网补充要求(手机拿到 IP 后上不了外网再做)
AC 已经配置外网口 G1/0/8 NAT 上网,只需在上游路由器增加回程路由:
plaintext
ip route-static 172.16.0.0 255.255.252.0 192.168.10.254
否则无线终端只能内网互通,无法访问互联网。
五、极简逻辑复盘
手机一直获取 IP = DHCP 请求抵达不了 AC 地址池
三层原因:无地址池 / 无网关;
二层原因:VLAN174 在交换机、AC 接口被拦截。

暂无评论

粉丝:27人 关注:1人

手机一直卡在“获取IP地址”,通常是 DHCP 配置缺失或不正确 导致的。从你贴的配置来看,确实缺少了为无线客户端分配 IP 所必需的核心配置。

🔍 问题定位

问题的原因主要有两个:

  1. 缺少业务 VLAN 的 DHCP 地址池:你的无线服务模板 bangong 没有指定 VLAN,这意味着它会使用默认的 VLAN 1。但你的配置中,没有为 VLAN 1 或任何客户端 VLAN 创建有效的 DHCP 地址池

  2. 无线服务未绑定业务 VLAN:模板 bangong 没有绑定 VLAN,手机连接后会尝试通过 VLAN 1 获取 IP,而 VLAN 1 上没有配置 DHCP 服务,导致请求无响应。

🛠️ 解决方案

你需要完成以下三件事:

  1. 创建一个专门用于无线的业务 VLAN(例如 VLAN 20)。

  2. 在 AC 上为这个 VLAN 创建对应的 VLAN 接口并配置 IP 地址,这个 IP 将作为手机的网关。

  3. 创建一个 DHCP 地址池,并指定网关和 DNS,让手机可以自动获取 IP。

第1步:创建业务 VLAN 并配置 VLAN 接口 IP

text
<AC> system-view [AC] vlan 20 [AC-vlan20] quit # 配置 VLAN 接口的 IP 地址(作为手机的网关) [AC] interface Vlan-interface 20 [AC-Vlan-interface20] ip address 192.168.20.1 255.255.255.0 [AC-Vlan-interface20] quit

第2步:配置 DHCP 地址池

text
# 开启 DHCP 服务(如果已经开启,可以跳过) [AC] dhcp enable # 创建名为 "vlan20_pool" 的地址池 [AC] dhcp server ip-pool vlan20_pool [AC-dhcp-pool-vlan20_pool] network 192.168.20.0 mask 255.255.255.0 [AC-dhcp-pool-vlan20_pool] gateway-list 192.168.20.1 [AC-dhcp-pool-vlan20_pool] dns-list 223.5.5.5 114.114.114.114 [AC-dhcp-pool-vlan20_pool] quit

第3步:将无线服务绑定到正确的 VLAN

将你的 bangong 服务模板绑定到刚才创建的 VLAN 20。

text
[AC] wlan service-template bangong [AC-wlan-st-bangong] vlan 20 [AC-wlan-st-bangong] quit

第4步(关键):确保 VLAN 20 可以通过物理链路

你需要检查连接 AP 的接口(GigabitEthernet1/0/6)是否允许 VLAN 20 通过。当前配置为 port access vlan 10,这会导致 VLAN 20 的流量无法到达 AP。

请将接口改为 Trunk 模式,并允许 VLAN 10 和 20:

text
[AC] interface GigabitEthernet 1/0/6 [AC-GigabitEthernet1/0/6] port link-type trunk [AC-GigabitEthernet1/0/6] port trunk permit vlan 10 20 [AC-GigabitEthernet1/0/6] quit

第5步:保存配置

text
[AC] save

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明