• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 是
  • 否
  • 全部
  • 是
  • 否
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索
问

H3C MER5200,wifi连接无法上网,有线可以

2天前提问
  • 0关注
  • 0收藏,71浏览
粉丝:0人 关注:0人

问题描述:

重新梳理下现状,公司 1 台 H3C MER5200,配置 1 个 VLAN,编号为 1,ip 地址池为 192.168.0.2-192.168.0.252,总共连接 12 个 AP,两个无线信号 2.4G 与 5G,目前如果使用笔记本电脑与手机连接 wifi 信号,大概率会获取到 192.168.1.X 号段的 IP 地址,导致无法上网,如果手动改成 192.168.1.X 号段的 IP,就可以上网,详细分析原因与解决方案

5 个回答
粉丝:91人 关注:11人

华北出现dns获取的有没有问题

暂无评论

粉丝:16人 关注:9人

核心原因:网络中存在私接DHCP服务器(或开启了DHCP的路由器/软路由/AP),分配了192.168.1.0/24网段的IP,与MER5200的VLAN1(192.168.0.0/24)冲突,导致网关不可达。
排查步骤:
1. 查找私接设备:
让问题终端先连接WiFi获取异常IP(192.168.1.X)。
在该终端上查看网关:cmd 输入 ipconfig /all,记录“DHCP服务器”的IP地址(假设为192.168.1.254)和MAC地址。
将一台有线电脑手动设置为同段IP(如192.168.1.100/24),ping 192.168.1.254,然后 arp -a 确认其MAC。
2. 在MER5200上定位接口:
登录MER5200 Web管理界面。
查看 安全 > ARP防护 > ARP信息表(或高级设置 > ARP管理),查找该MAC对应的物理端口或相连的AP。
解决方案:
1. 移除私接设备:拔掉私接的路由器或关闭其DHCP服务。
2. 开启DHCP Snooping(推荐):
Web界面:安全 > DHCP Snooping。
启用DHCP Snooping。
将上联口(WAN口)及连接合法DHCP服务器的端口设置为“信任端口”。
保存配置。此方法可从物理层面阻断非法DHCP报文。

暂无评论

为什么地址池是192.168.0.0/24这个段的,终端却能获取192.168.1.0/24这个段。
网络中有其他dhcp分配地址了,大概率是无线路由器。
另外不建议使用这个地址段,建议修改非192.168.0.0/24或192.168.1.0/24的。

打开你的电脑,在浏览器输入知了社区,找到这个帖子,要么在别人下面评论,要么点我名字。

暂无评论

粉丝:36人 关注:1人

你遇到的“无线获取到 192.168.1.X 地址导致无法上网”的问题,核心原因在于网络中存在第二个非法的 DHCP 服务器,它抢在 MER5200 之前,给你的无线终端分配了错误网段的 IP 地址。


 为什么会获取到 192.168.1.X 的地址?

正常情况下,终端连接 WiFi 后,应该由 MER5200 的 DHCP 服务分配 192.168.0.2 - 192.168.0.252 范围内的地址。但你的终端却拿到了 192.168.1.X,这说明有另一台设备也在响应终端的 DHCP 请求,并且它的响应速度更快或优先级更高。

这台“私接”的设备,可能是:

  • 某台 AP 误开启了 DHCP 功能。

  • 有人私自接入了一台家用路由器(如光猫自带路由功能),并且它的 LAN 口接入了公司内网。

  • 其他开启了 DHCP 服务的软路由或网络设备。

由于终端拿到的是 192.168.1.X 网段的地址,它的默认网关会指向那台非法 DHCP 服务器,而不是 MER5200(192.168.0.1)。这样一来,终端的数据包就发给了错误的网关,自然无法访问外网。


 如何定位并解决问题?

建议按以下步骤操作,就能找到并根除问题。

第一步:定位非法 DHCP 服务器的位置

  1. 在故障终端上查看信息:让一台获取到 192.168.1.X 地址的无线终端(手机或笔记本)保持连接,在终端上查看网络详情。

    • Windows:打开命令提示符,输入 ipconfig /all,找到 “DHCP 服务器” 这一项,记录下它的 IP 地址(例如 192.168.1.254)和物理地址(MAC 地址)。

    • 手机:在 WLAN 设置中点击当前连接,查看 IP 地址和网关信息。

  2. 在 MER5200 上追踪定位:登录 MER5200 的 Web 管理界面。

    • 找到 “安全” 或 “高级设置” 菜单下的 “ARP 防护” 或 “ARP 信息表”。

    • 在表中搜索你刚才记录下的那个 MAC 地址。找到后,查看它对应的物理端口或相连的 AP 名称,就能定位到是哪台设备在捣乱。

第二步:根除问题

  • 方法一:直接移除或关闭:找到那台私接的设备,如果是路由器,关闭它的 DHCP 服务器功能;如果是 AP,在 AP 的管理界面中关闭 DHCP。这是最直接的解决方法。

  • 方法二:在 MER5200 上启用 DHCP Snooping(推荐):这是更安全、更一劳永逸的方案。它能让交换机只信任来自指定“信任端口”(连接合法 DHCP 服务器的端口)的 DHCP 响应,从而从物理层面阻断非法 DHCP 报文。

    • Web 配置路径:“安全” > “DHCP Snooping”。

    • 启用 DHCP Snooping 后,务必把 MER5200 的上联口(WAN 口) 以及连接合法 DHCP 服务器的端口(通常就是 LAN1 口或内部接口)设置为 “信任端口”

暂无评论

粉丝:13人 关注:7人

不对吧,按理来说你应该获取到0段地址,为什么会手写一段就能上网呢,是配置问题吧 

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

✖

分享扩散:

➤

提出建议

✖

    +
✖

亲~登录后才可以操作哦!

确定
✖

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub
✖

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

✖

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明