交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
问题原因:
ngfw开启防arp功能且启用唯一性检查后需对所有的ip报文进行严格检查(例IP1-MAC1),如发现与绑定列表中ip和mac不匹配的报文则直接丢弃。Ngfw配置为dhcp server,且为内网用户做ip-mac绑定(例IP1-MAC1),当MAC1的用户发送dhcp discover报文到ngfw时,此报文为UDP报文且源IP为0.0.0.0,源mac为MAC1,无法匹配arp绑定列表条目,ngfw会直接将该报文丢弃,不上送dhcp server进程处理,导致用户无法获取地址。
解决方法:
此环境下dhcp的绑定已经可以确定给用户所分配的地址是唯一的,如需开启防arp中的arp绑定功能,请不要开启唯一性检查;