• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

无线终端获取不到IP

  • 0关注
  • 0收藏,68浏览
粉丝:0人 关注:0人

问题描述:

终端获取不到IP

 

 

组网如下          核心交换机——UR7208——AP接入交换机——AP      核心交换机上配置VLAN101 的DHCP地址池

核心交换机 下行口配置 

port link-type trunk

 port trunk permit vlan 1 101

 port trunk pvid vlan 101

UR7208 上行口配置   

UR7208下行口配置

AP接入交换机上下行口都是配置这个

3 个回答
粉丝:13人 关注:9人

排查步骤(按从接入到核心顺序)
1. 基础链路检查
确认AP正常上线、AP接入交换机与UR7208/AP的物理链路up,对应trunk口允许VLAN101通过:

display interface brief
display port trunk interface 接口名

2. AP侧业务VLAN透传检查
确认AP的服务模板绑定VLAN101,且AP与AC间隧道(若为Fit AP)透传VLAN101:

display wlan service-template 模板名 // 查服务模板vlan
display wlan ap ap名 verbose // 查AP隧道状态

3. UR7208透传检查
确认UR7208上下行口均为trunk且允许VLAN101通过,PVID配置不影响trunk透传,重点查permit列表:

display port trunk interface 上行/下行口

4. 核心DHCP与网关检查
确认VLAN101三层接口up、地址池未耗尽、已启用DHCP:

display interface Vlan-interface 101
display dhcp server ip-in-use pool 池名
display dhcp server pool 池名

若UR7208为三层设备,需确认VLAN101网关在核心,且UR7208无拦截DHCP报文的策略(如ACL、安全策略)。
5. 终端侧抓包验证
在核心VLAN101接口或接入交换机下联口抓包,看终端是否发DHCP Discover、核心是否回Offer:

packet-filter interface 接口名 inbound // 配合抓包工具或设备自带packet capture

常见原因
AP服务模板未绑定正确业务VLAN
中间设备trunk口未允许VLAN101通过
核心DHCP地址池耗尽或未绑定VLAN101接口
中间安全设备拦截DHCP广播报文

暂无评论

粉丝:9人 关注:46人

POE上允许业务VLAN ID通过

暂无评论

粉丝:25人 关注:2人

整体配置现状梳理
AP 的 WiFi test 绑定 VLAN101;
AP 接入交换机 LAN6(上联 UR7208):PVID=101、放行 VLAN1+101;
UR7208 上行、AP 交换机上行全部做 Trunk 允许 VLAN101;
核心交换机部署 VLAN101 DHCP 地址池。
核心问题:上联 Trunk 口配置错误,VLAN101 跨设备透传异常,DHCP 请求无法送达核心交换机。
一、致命错误:全网所有 Trunk 上行口配置错误
错误配置(所有设备上行口:核心、UR7208、接入交换机全都犯了同一个问题)
plaintext
port link-type trunk
port trunk permit vlan 1 101
port trunk pvid vlan 101
含义:Trunk 端口的原生 VLAN 改成了 101
正常规范:
管理 VLAN 为 VLAN1,Trunk 的 PVID 必须默认 VLAN 1;
业务 VLAN101 带标签通过 Trunk 转发。
现在把 Trunk 的PVID=101,带来两个严重故障:
AP 发送的带 Tag=101 的 DHCP 广播报文,到达上联 Trunk 口后,交换机剥离 101 标签变成无标签报文;
无标签报文会被交换机当成 PVID(101)处理,但上游交换机 Trunk 的 PVID 也是 101,标签错乱,DHCP 广播无法完整透传到核心交换机的 VLAN101 地址池;
跨设备 VLAN101 二层不通,DHCP Discover 广播到不了核心,手机自然无法获取 IP。
二、修正所有设备上行 Trunk 口配置(核心交换机 ↔ UR7208 ↔ AP 接入交换机,三台设备上行接口全部修改)
标准正确 Trunk 配置(三台设备统一改成如下)
plaintext
port link-type trunk
port trunk permit vlan 1 101
# 删除错误的 pvid 101,恢复默认PVID=1
undo port trunk pvid vlan 101
# 可选:明确指定原生VLAN为1
port trunk pvid vlan 1
额外修正 AP 接入交换机 LAN6 上联口
LAN6 目前放行 VLAN1+101、PVID=101,也要改成上面标准 Trunk 配置,删掉pvid 101。
三、AP 接入交换机 LAN1(下联 AP 的端口)配置检查
LAN1 是 Access 模式、PVID=101,这个配置本身正确:AP 的无线用户 VLAN101 进入交换机后打上 101 标签,正常上行。
无需改动这条配置。
四、排查第二层:VLAN101 在全网是否完整打通
1. 在核心交换机验证 VLAN101 是否存在
plaintext
display vlan 101
必须显示该 VLAN 存在,并且上行 Trunk 接口处于 Tagged 转发状态。
2. 跨设备连通性测试
在 AP 接入交换机上创建 VLANIF 101 临时 IP,ping 核心交换机 VLAN101 网关 IP:
plaintext
interface Vlanif 101
ip address 101网段随便一个空闲IP 255.255.255.0
能 ping 通网关 → VLAN 透传正常;ping 不通,继续排查 Trunk 放行 VLAN 是否漏配。
五、第三层:DHCP 本身排查(VLAN 通了依旧拿不到 IP 时检查)
核心交换机 VLAN101 的 DHCP 池:网段、网关、DNS 配置无误,地址池有空闲地址;
开启 DHCP 全局服务:dhcp enable;
VLANIF101 接口下应用地址池:dhcp select global;
确认没有 ACL 拦截 DHCP 报文(UDP 67/68 端口)。
六、第四层:AP 侧补充优化(可选)
你的 WiFi 同时勾选 2.4G+5G,配置无问题;
如果修复 Trunk 后仍偶发无法获取 IP,在 AC/UR7208 上开启:
plaintext
# 放行AP转发的DHCP广播
dhcp snooping enable vlan 101
七、快速排错顺序
三台设备所有 Trunk 上行口 undo port trunk pvid vlan 101(修复根源),保存配置;
在接入交换机测试 VLAN101 能否 ping 通核心网关;
手机连接 WiFi,查看是否正常获取 IP;
不通则检查核心 DHCP 配置、是否拦截 UDP67/68 端口。
精简总结
故障根源:所有互联 Trunk 接口错误将 PVID 设置为 VLAN101,导致 VLAN101 带标签的 DHCP 广播被剥离标签、跨交换机转发错乱,DHCP 请求传不到核心交换机 DHCP 地址池;删掉 Trunk 口的port trunk pvid vlan 101即可解决。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明