RG-N18E dhcp中继异常导致极光交换机无法获取ip地址
一、故障现象描述
18E下联极光交换机均无法获取ip地址,导致无法上线INC,上线地址池在INC上,18E作为dhcp relay。
网络拓扑图:

二、故障排查分析
-
检查中继配置无问题,和inc也能通信;

-
开启snooping后通过命令show snooping log查看发现交换机收到dhcp请求报文后未转发给inc;

-
通过命令show ip dhcp relay-statistics 查看tx server为0;
-
开启debug调式查看显示不匹配接口配置,报文丢弃,;

-
和研发核对交换机am规则的match loose对于server是可以放通,但是对于relay是不起作用的,现场am规则没有配置全局default规则,且am规则里面没有对helper-address的这个ip(10.255.255.253)专门配置,导致交换机在设置relay的giaddr时判断异常,从而把对应的dhcp discover报文drop丢弃了

三、故障根因说明
现场交换机版本的am规则的match loose对于server是可以放通,但是对于relay是不起作用的。现场am规则没有配置全局default规则,且am规则里面没有对helper-address的这个ip(10.255.255.253)专门配置,导致交换机在设置relay的giaddr时判断异常,从而把对应的dhcp discover报文drop丢弃了。
四、故障解决方案
解决方案有以下三种: 1.am规则下配置match ip 10.255.251.0 255.255.254.0 ten xx(极光交换机上来的端口) vlan 1; 2.am规则下配置match ip default 10.255.251.254 255.255.255.255; 3.vlan 1下配置ip dhcp relay source 10.255.251.254;
五、故障总结
技术原理总结:am规则的宽松模式当前只能对dhcp server有效,对dhcp relay无效,后续版本有优化改进。
阅读剩余
版权声明:
作者:SE_You
链接:https://www.cnesa.cn/6241.html
文章版权归作者所有,未经允许请勿转载。
THE END