知识库与软件

二层管理型交换机开启DHCP隔离导致AC上配置的DHCP无法对AP下发

文档编号:2216
浏览:4586 评分:3
最后更新于:2016-12-19

 吴凡此文档是基于4240G v2.5.2的版本和S3326GP-V1.0的版本

 
问题描述:
二层管理型交换机开启DHCP隔离,导致AC无法对AP下发第二个网段的IP地址。
 
网络环境:
 
 
排查步骤:
1、登录4240G的界面,在网络参数->lan口配置中,查看配置了IP地址2,是192.168.88.1,如下图所示:
 
 
2、登录AC界面,查看网络参数->系统模式中,工作模式是旁路模式,如下图所示:
 
 
3、在网络参数->VLAN接口配置中,配置88网段的VLAN ID,如下图所示:
 
 
4、在网络参数->DHCP 服务器中,配置88网段的DHCP服务器,如下图所示:
 
 
5、在AP集中管理->服务区中,配置对应VLAN的服务区,如下图所示:
 
 
6、在AP集中管理->AP管理中,查看有对AP下发,下发对应VLAN的服务区,如下图所示:
 
 
7、登录管理型交换机的界面,在管理VLAN中,将路由器,AC控制器,AP和交换机相连的端口,都改为trunk口,允许VLAN 88的数据通过,如下图所示:
 
 
 
 
8、手机连接无线网“UTT”测试,获取的地址是1网段的,不是88网段的,手动固定88网段的地址,测试可以上网,如下图所示:
 
 
9、登录交换机的界面,在故障/安全->防攻击中,查看开启了防DHCP欺骗,只有路由器和交换机相连的端口,在DHCP信任口中,如下图所示:
 
 
10、将AC控制器和交换机相连的端口,也加入DHCP信任口中,如下图所示:
 
 
11、再次重连无线测试,可以获取到88网段的地址,可以正常上网,如下图所示:
 

   2024 ©上海艾泰科技有限公司 版权所有 沪ICP备05037453号-1

   

      沪公网安备 31011702003579号