产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【WALL1600下一代防火墙】WALL1600下一代防火墙做为dhcp服务器的环境下配置arp绑定且开启唯一性检查会导致dhcp client无法获取地址

发布时间:2013-10-05
点击量:2352

问题原因:

ngfw开启防arp功能且启用唯一性检查后需对所有的ip报文进行严格检查(例IP1-MAC1),如发现与绑定列表中ip和mac不匹配的报文则直接丢弃。Ngfw配置为dhcp server,且为内网用户做ip-mac绑定(例IP1-MAC1),当MAC1的用户发送dhcp discover报文到ngfw时,此报文为UDP报文且源IP为0.0.0.0,源mac为MAC1,无法匹配arp绑定列表条目,ngfw会直接将该报文丢弃,不上送dhcp server进程处理,导致用户无法获取地址。

解决方法:

此环境下dhcp的绑定已经可以确定给用户所分配的地址是唯一的,如需开启防arp中的arp绑定功能,请不要开启唯一性检查;

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式