RG-N18E dhcp中继异常导致极光交换机无法获取ip地址

一、故障现象描述

18E下联极光交换机均无法获取ip地址,导致无法上线INC,上线地址池在INC上,18E作为dhcp relay。
网络拓扑图:

二、故障排查分析

  1. 检查中继配置无问题,和inc也能通信;
  1. 开启snooping后通过命令show snooping log查看发现交换机收到dhcp请求报文后未转发给inc;
  1. 通过命令show ip dhcp relay-statistics 查看tx server为0;
  2. 开启debug调式查看显示不匹配接口配置,报文丢弃,;
  1. 和研发核对交换机am规则的match loose对于server是可以放通,但是对于relay是不起作用的,现场am规则没有配置全局default规则,且am规则里面没有对helper-address的这个ip(10.255.255.253)专门配置,导致交换机在设置relay的giaddr时判断异常,从而把对应的dhcp discover报文drop丢弃了

三、故障根因说明

现场交换机版本的am规则的match loose对于server是可以放通,但是对于relay是不起作用的。现场am规则没有配置全局default规则,且am规则里面没有对helper-address的这个ip(10.255.255.253)专门配置,导致交换机在设置relay的giaddr时判断异常,从而把对应的dhcp discover报文drop丢弃了。

四、故障解决方案

解决方案有以下三种: 1.am规则下配置match ip 10.255.251.0 255.255.254.0 ten xx(极光交换机上来的端口) vlan 1; 2.am规则下配置match ip default 10.255.251.254 255.255.255.255; 3.vlan 1下配置ip dhcp relay source 10.255.251.254

五、故障总结

技术原理总结:am规则的宽松模式当前只能对dhcp server有效,对dhcp relay无效,后续版本有优化改进。
阅读剩余
THE END