• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C S7503E-M交换机 1个vlan下配置一主一从两个网段,只需其中一个网段dhcp

1天前提问
  • 0关注
  • 0收藏,60浏览
粉丝:0人 关注:0人

问题描述:

H3C S7503E-M交换机,软件版本H3C Comware Software, Version 7.1.070, Release 7596P05

  1个vlan下配置一主一从两个网段,需求是主网段全静态手动配置IP从网段DHCP分配IP,两种地址池配置完成后电脑手动静态添加两个网段地址都能正常上网,用dhcp server ip-pool vlan7的地址池时,不禁止分配主网段IP的时候电脑能获取到主网段IP,禁止分配主网段IP的时电脑就无法自动获取IP,只配置从地址池时,电脑也获取不到地址,配置如图,实在搞不懂了求大佬赐教,感谢!

组网及组网描述:

笔记本电脑直接接H3C S7503E-M交换机电口

4 个回答
粉丝:15人 关注:9人

问题根因
Comware V7设备上,VLAN接口配置主从IP网段时,DHCP服务器默认仅匹配主网段的地址池分配地址,从网段地址池无法直接被终端触发分配;禁用主网段地址池后无匹配池,终端自然获取不到IP。
解决步骤(全局地址池方式)
1. 保留VLAN7接口主从IP配置(主网段静态用,从网段DHCP用)
2. 配置DHCP地址池:
主网段地址池(仅做占位,不分配地址)
dhcp server ip-pool vlan7_main
gateway-list 主网段网关
network 主网段网络地址 主网段掩码
forbidden-ip 主网段起始IP 主网段结束IP // 禁止整个主网段分配
quit
从网段地址池(正常分配)
dhcp server ip-pool vlan7_sub
gateway-list 从网段网关
network 从网段网络地址 从网段掩码
dns-list X.X.X.X
quit
3. 关键配置:开启从网段地址分配功能
在VLAN7接口下配置:
interface Vlan-interface7
dhcp server apply ip-pool vlan7_main
dhcp server secondary-subnet enable // 开启从子网分配,主池耗尽后匹配从池
4. 验证命令:
display dhcp server ip-in-use
display dhcp server pool vlan7_sub
注意
若仍无法获取,检查全局DHCP是否开启(dhcp enable)、接口是否启用DHCP服务器(默认全局开启后接口自动启用)、终端与VLAN7连通性。

我看了我这个版本不支持这个命令 dhcp server secondary-subnet enable

李星星 发表时间:1天前 更多>>

我看了我这个版本不支持这个命令 dhcp server secondary-subnet enable

李星星 发表时间:1天前

搞这么麻烦干嘛?

主网段的直接不启用dhcp的地址池就好了嘛。

打开你的电脑,在浏览器输入知了社区,找到这个帖子,要么在别人下面评论,要么点我名字。

回复李星星:

你不配置主网段的就可以了,没有什么特别的,只配一个从网段的dhcp

沉鱼落雁_解决问题看主页 发表时间:8小时前 更多>>

这个详细怎么配置呢,可否告知下感谢

李星星 发表时间:1天前
回复李星星:

你不配置主网段的就可以了,没有什么特别的,只配一个从网段的dhcp

沉鱼落雁_解决问题看主页 发表时间:8小时前
粉丝:28人 关注:2人

S7503E‑M VLANIF 一主一从 IP,只让从网段做 DHCP 分配问题复盘
版本:Comware7.1.070 Release7596P05
现象:Vlan‑interface7 配置主 IP(静态终端网段)+secondary 从 IP(需要 DHCP 分配网段)。
①地址池写从网段,电脑拿不到 IP;
②地址池写主网段,forbidden‑ip 把主网段全部禁止,电脑也拿不到 IP;
③电脑手动配置两个网段静态 IP,上网全部正常。
核心底层原理(Comware7 V7 硬限制)
DHCP 服务器选池逻辑:
客户端发 DHCP Discover 广播,交换机拿接收接口 VLANIF 的【主 IP】去找匹配的地址池,不是拿 secondary 从 IP 去找地址池。
Vlan‑interface7 主 IP:10.1.1.1/24(主网段,终端全部静态配置,不希望 DHCP 分配)
Vlan‑interface7 secondary:10.1.2.1/24(从网段,希望 DHCP 分配此段)
如果你只建一个地址池network 10.1.2.0 mask 255.255.255.0;交换机拿主 IP 10.1.1.1去匹配,找不到匹配地址池 → 直接丢弃 DHCP 请求,终端拿不到 IP。
如果你建地址池network 10.1.1.0 mask 255.255.255.0,然后把整个主网段全部forbidden‑ip‑range禁止分配。
此时地址池匹配上了,但是整个主网段全部禁止分配,地址池没有任何可分配地址,直接分配失败。
❗注意:一个全局地址池里面的 network secondary 网段,只能是主网段地址耗尽之后才会分配,不能优先分配 secondary 网段,不能用来实现 “只分配 secondary 网段” 的需求。
简单总结:V7 DHCP 服务器,直连客户端,不能直接根据 secondary 从 IP 选择地址池,这是平台固有机制,不是配置写错。
两种可行解决方案
方案一:DHCP User‑Class 用户类(推荐,不改动现有 VLANIF 主从 IP)
利用 DHCP 用户类,VLANIF 主 IP 仍然是静态网段,但是通过 user‑class 强制给这个 VLAN 下客户端匹配【从网段地址池】。
完整配置示例:
shell
system‑view
dhcp enable

#1、定义用户类,匹配来自VLAN7的DHCP报文
dhcp user‑class secondary‑dhcp
if‑match vlan 7
quit

#2、创建【从网段地址池】,就是你要DHCP下发的网段
dhcp server ip‑pool pool‑sec
network 10.1.2.0 mask 255.255.255.0
gateway‑list 10.1.2.1
dns‑list 223.5.5.5
quit

#3、创建【主网段空地址池】,网段必须和VLANIF主IP一致,**不配置任何可分配地址,全部禁止**
dhcp server ip‑pool pool‑pri
network 10.1.1.0 mask 255.255.255.0
forbidden‑ip‑range 10.1.1.2 10.1.1.254
quit

#4、绑定:当user‑class匹配上,优先使用pool‑sec地址池
dhcp server pool‑select user‑class secondary‑dhcp pool‑sec

#VLANIF接口配置不变,保持主IP+secondary从IP
interface Vlan‑interface 7
ip address 10.1.1.1 255.255.255.0
ip address 10.1.2.1 255.255.255.0 secondary
dhcp select global
quit
save
逻辑:VLAN7 进来的 DHCP 报文匹配 user‑class,强制选择 pool‑sec(从网段地址池)下发 IP;主网段 pool‑pri 仅用来满足 “主 IP 匹配地址池” 的平台要求,全部地址禁止分配,不会发放主网段 IP。
方案二:业务拆分(工程上最稳妥)
拆成两个 VLAN:
VLAN7:主网段 10.1.1.0/24,全部静态终端,不启用 DHCP;
VLAN8:从网段 10.1.2.0/24,VLANIF8 做 DHCP 服务器分配地址;
接入端口根据业务划分到对应 VLAN。
优点:规避 V7 DHCP secondary 选池限制,排查简单,无 trick 配置;缺点要调整 VLAN 规划。
绝对不要做的错误配置
❌不要在同一个地址池配置network 主网段 + network secondary 从网段;这个机制是主网段耗尽才分配从网段,不能实现 “只分配从网段”。
❌不要只创建从网段地址池,VLANIF 主 IP 网段没有对应地址池,客户端 DHCP 报文直接丢弃,拿不到 IP。
❌主网段地址池全部 forbidden,没有 user‑class 配合,会直接分配失败。
排错诊断命令
shell
display dhcp server pool‑select
display dhcp user‑class
display dhcp server ip‑pool pool‑sec
display dhcp server statistics
看 DHCP 统计,如果收到大量 DISCOVER,但是没有 OFFER,就是地址池匹配逻辑问题。

粉丝:11人 关注:0人

华三交换机配置主从dhcp之前实测有问题。需要扩网段,扩掩码或者再新增一个dhcp

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明