3,835
社区成员




公司的网络架构看着有点懵,防火墙+核心交换组网方式,防火墙开启了全部的路由DHCP功能+地址池,我发现所有的dhcp地址都走的是核心交换完全没经过防火墙,小企业这样也没啥问题,就当是核心做路由器用,然后重点来了,我进核心交换发现核心的配置是一个vlan10划分了11.1/24 12.1/24sub 13.1/24sub 14.1/24sub 15.1/24 sub 16.1/24 sub 然后还划分了一个无线ap的vlan99 80.1/30 也全部开启了dhcp功能,每天早上上班开始,都会有大概3-5个人电脑无法获取IP地址,我去现场看全部是169.254 DHCP地址池不分配地址了。。。然后我adsee了一下公司的网络设备, 发现11.1-254地址池用了220个,然后还有10个在租期内离线(租期设置的是86400 一天)另外20个是保留地址,相当于11.1/24地址占满了然后DHCP服务就不再分配地址了,后面的设备全都无法获取地址了,我给这些获取不了地址的设备手动分配了13.1/24的地址后可以正常上网,仔细检查了服务器设置也没看出啥问题来,就是不分配地址,13 14 15段都空着也不分配,看不懂了。想不通两个问题,1、为啥dhcp服务器没有走防火墙而直接走的核心;2、为啥核心明明分配了11-16/24的地址段 DHCP只分配其中第一个主地址11.1/24 后面的12.1/24sub……这些地址都不分配。。
不敢随便宕核心交换,尝试重新划分vlan20 200.200.200.1/24 开启dhcp仍然不自动分配,核心只认一个11.1/24了。。。现在每天地址池满导致各种跑,头疼啊 求大佬指导一下哪里设置的不对。。感激不尽!!!
一vlan10,把dhcp池的掩码改小,扩大主机位就行了,dhcp的client的掩码同样改小。如用192.168.10.xxx-192.168.15.xxx,掩码从24改成21,这样网络地址就是192.168.8.0/21 255.255.248.0,dhcp池地址可以192.168.8.2-192.168.15.254,gateway地址是192.168.8.1,客户端掩码21,三层交换机起vlan10,的子接口地址192.168.8.1
这个VLAN是对某些端口进行聚合,不同交换机的相同VLAN编号的认为是同一子网,同一个交换机的不同VLAN端口他也不认为是同一子网,DHCP服务器,他的功能只是动态分配ip地址,如果DHCP服务器在某一VLAN中,一般只会看到他分配某一VLAN的ip其他号段的不起作用,可以截取核心交换机的配置,主要是VLAN划分,DHCP服务器设置,这样叙述不如直接看配置清楚
我个人的理解