暂无评论
电脑接在S5024PV3交换机上无法获取IP,而直接接在AC的LAN口可以,这说明DHCP请求报文没有被成功地从S5024PV3转发到AC的DHCP服务器。问题几乎可以确定出在中间的S5024PV3交换机上。
你需要重点检查S5024PV3上是否存在以下配置,它们都可能拦截或阻断DHCP报文。
S5024PV3默认所有端口都在VLAN 1。如果你的AC的LAN口属于某个特定VLAN(比如VLAN 10),那么S5024PV3的上行口和下行口都必须正确划入该VLAN,且上行口需要以trunk模式放通该VLAN。
检查方法:在S5024PV3上执行 display vlan,确认连接AC的上行口和连接电脑的下行口是否都在同一个VLAN中。如果AC的LAN口是access模式,S5024PV3的对应上行口也建议设为access模式并划入同一VLAN。
S5024PV3支持DHCP Snooping功能,用于防止私接DHCP服务器。如果开启了此功能但没有将连接AC的上行口设置为“信任端口”,那么从AC返回的DHCP响应报文会被交换机丢弃,导致电脑无法获取IP。
检查与解决:在S5024PV3上执行 display dhcp snooping。如果显示已启用,则需要将连接AC的上行口配置为信任端口:
如果不确定,可以暂时关闭DHCP Snooping(undo dhcp snooping enable)进行测试。
端口隔离:如果S5024PV3上配置了端口隔离(port-isolate enable),且连接AC的上行口和连接电脑的下行口被划入了同一个隔离组,它们之间的二层通信就会被阻断。检查接口下是否有 port-isolate enable 配置。
STP阻塞:如果网络中存在环路,生成树协议(STP)可能会将某个端口置为阻塞状态,导致DHCP报文无法通过。在S5024PV3上执行 display stp brief,确认上行口的状态是否为 FORWARDING。
S5024PV3上如果配置了ACL并应用在接口上,可能会误过滤掉DHCP报文(UDP端口67/68)。
检查方法:执行 display acl all 和 display packet-filter interface,检查是否有ACL被应用在连接AC或电脑的接口上,并确认其规则是否放行了DHCP流量。
如果S5024PV3下挂设备较多,或存在广播风暴,可能导致交换机CPU负载过高,无法及时处理DHCP报文。可以观察交换机面板指示灯是否异常闪烁,或登录交换机查看CPU利用率。
虽然问题大概率在S5024PV3,但也请顺便确认AC的DHCP配置无误:AC的LAN口地址池(network)是否与接口IP在同一网段,以及DHCP服务是否确实已启用。
确认VLAN:在S5024PV3上 display vlan,确保上下行端口在同一VLAN。
检查DHCP Snooping:display dhcp snooping,若开启,将上行口设为 trust。
检查端口隔离:确认相关接口未启用 port-isolate enable。
检查STP状态:display stp brief,确保上行口为 FORWARDING。
检查ACL:确认没有ACL误过滤DHCP。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论