交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
物联网
安全
大数据安全平台
下一代防火墙
安全网关
检测管理安全
安全服务
安全云
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
问题描述
XX办公网内,s3760作为dhcp server,总共4个网段,客户反馈原来4个vlan都是可以正常获取地址,但是突然某天就只有vlan 4网段内的用户可以获取地址,其他vlan的用户都无法获取地址,故障机修改为静态ip通信正常。
分析过程
首先判断内网环境,拓扑比较简单,接入+汇聚结构,故障机配置静态ip可以正常通信,表示连通性这块问题不大,下面我们来看下s3760上的配置吧,希望能找到突破口。
ip dhcp excluded-address 192.168.1.1 192.168.1.9
ip dhcp excluded-address 192.168.1.250 192.168.1.254
ip dhcp excluded-address 192.168.2.1 192.168.2.9
ip dhcp excluded-address 192.168.2.250 192.168.2.254
ip dhcp excluded-address 192.168.3.1 192.168.3.9
ip dhcp excluded-address 192.168.3.250 192.168.3.254
ip dhcp excluded-address 192.168.1.1 192.168.4.9
ip dhcp excluded-address 192.168.1.200 192.168.4.200
此时我们应该可以惊喜的发现s3760上面错误的配置了一个大的网段的排除地址(ip dhcp excluded-address 192.168.1.1 192.168.4.9,ip dhcp excluded-address 192.168.1.200 192.168.4.200),导致1.1-4.200的所有地址都无法分配出去,而只有192.168.4.201-192.168.4.254间的地址可以分配出去,这个配置也正好符合客户索反馈的故障现象,只有vlan 4的用可以获取地址。
解决方法
删除错误的配置,或者重新规划下excluded-address需要排除的地址范围。