Skip to main content

192.168.1.1 > 新闻资讯 >

记一次DHCP Snooping的排错

2013-08-13 00:06 浏览:

先介绍下我自己哈,本人在北京一家**科技公司上班,公司做手机,规模有几千人,我负责全国几个网点的基础网络管理,同时负责监控各种网络设备,现在入职1个半月,公司领导要实现二层的安全,其中有一项是DHCP Snooping,我负责实施。实施很简单,在接入层交换机做如下的配置:

ip dhcp snooping

ip dhcp snooping vlan 603-608

ip dhcp snooping trust (上行链路端口)

ip dhcp snooping limit rate 15 untrust

errdisable recovery cause dhcp-rate-limit

errdisable recovery interval 300

但是配置完成后发现有的客户机启动后无法获取IP地址,手工却指定正常,这个让人很郁闷,百思不得骑姐,各种资料后发现,原来默认情况下2960交换机的ip dhcp snooping information option 是打开的,交换机会在PC来的DHCP请求报文中插入option82内容,服务器收到的DHCP请求被插入了option82,那么它会认为这是一个从中继代理过来的请求报文,但是它检查了该报文的giaddr字段却又发现是0.0.0.0,而不是一个有效的IP地址,因此该报文被认为无效,将被丢弃。会出现客户端请求失败的情况,解决办法有两种:

1、在服务器开启中继代理信任

(config)#ip dhcp relay information

2、在2960上关闭option82

(config)#no ip dhcp snooping information option

 

我用第二个办法,现在客户端已恢复正常,作为一次实施经验,和大家分享

 

相关文章

家里新装了宽度,怎么挑选路由器

2024-09-12 21:49:25    浏览: 154

中国人使用最多的十大路由器品牌,TP-LINK、华为、小米、水星路由器上榜

2024-09-12 21:43:21    浏览: 56

手机wifi显示已连接,却还是上不了网怎么办

2024-01-23 22:03:27    浏览: 121

普通用户装光纤宽带,能不折腾就别折腾,尤其是“老破小”

2023-01-28 19:43:36    浏览: 142

光猫可以设置WiFi,为什么还要买路由器?

2023-01-28 19:39:48    浏览: 165