• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

交换机开启dhcp分配不了地址

2026-06-16提问
  • 0关注
  • 0收藏,219浏览
粉丝:0人 关注:1人

问题描述:

型号和版本:H3C S5560S-28P-EI uptime is 0 weeks, 0 days, 0 hours, 53 minutes

开启了dhcp enable,但是用户拿不到地址,手动配置地址可以用

[CORE-dhcp-pool-vlan100]dis cu int vlan 100

#

interface Vlan-interface100

 description AP_MANAGE

 ip address 172.24.100.1 255.255.255.0

地址池

[CORE-dhcp-pool-vlan100]dis this

#

dhcp server ip-pool vlan100

 gateway-list 172.24.100.1

 network 172.24.100.0 mask 255.255.255.0

 dns-list 218.2.135.1 114.114.114.114

 expired day 0 hour 6

4 个回答
粉丝:4人 关注:0人

对应的vlan放通了吗

实在不行就更新设备版本到最新然后重新配一下看看

zhiliao_ymR7Os 发表时间:2026-06-16 更多>>

肯定放通了,而且我电脑现在是直连核心,都获取不到地址,抓包发现没有dhc回复

乔治的恐龙66 发表时间:2026-06-16

换个终端测试呢

zhiliao_ymR7Os 发表时间:2026-06-16

现在就是终端直连,根本没有DHCP回复,很奇怪

乔治的恐龙66 发表时间:2026-06-16

在对应的VLANIF下面配置这个命令:dhcp select server

zhiliao_ymR7Os 发表时间:2026-06-16

这个命令配置试过了,也没有用

乔治的恐龙66 发表时间:2026-06-16

那很新奇了,没遇到过

zhiliao_ymR7Os 发表时间:2026-06-16

把配置粘出来看一下

zhiliao_ymR7Os 发表时间:2026-06-16

实在不行就更新设备版本到最新然后重新配一下看看

zhiliao_ymR7Os 发表时间:2026-06-16
粉丝:22人 关注:1人

针对您遇到的 H3C S5560S-28P-EI 交换机开启 DHCP 后终端无法获取地址的问题,结合您提供的配置信息,这通常是由于接口未绑定全局地址池底层网络/安全策略阻断引起的。
请按照以下顺序进行排查和修复:

1. 核心排查:VLAN 接口是否调用了全局地址池(最常见原因)

从您的配置来看,您已经创建了全局地址池 vlan100,但必须在对应的 VLAN 接口下显式调用该全局池,DHCP 服务才会生效。
请在系统视图下检查并补充以下配置:
[CORE] interface Vlan-interface100 [CORE-Vlan-interface100] dhcp select global
注:如果不执行此命令,即使全局开启了 dhcp enable 且配置了地址池,接口也不会响应客户端的 DHCP 请求。

2. 检查地址池参数与状态

虽然您的地址池配置看起来基本完整,但仍需确认以下几点:
  • 网关一致性:确认地址池中的 gateway-list 172.24.100.1 与 Vlan-interface100 的 IP 地址完全一致。
  • 地址池耗尽:使用 display dhcp server ip-in-use 或 display dhcp server pool 查看当前地址池的使用情况,确认是否有空闲 IP 可供分配。
  • 排除静态IP:如果网关或某些服务器 IP 被意外加入了 dhcp server forbidden-ip 范围,也会导致分配失败。

3. 检查物理层与 VLAN 划分

手动配置 IP 可以通信说明三层路由是通的,但 DHCP 是基于广播的,需要检查二层链路:
  • 端口状态:执行 display interface brief,确认用户接入的物理端口状态为 UP
  • VLAN 划分:确认连接用户的物理端口已正确划入 VLAN 100(例如:port access vlan 100)。如果端口不在正确的 VLAN 中,DHCP Discover 广播报文将无法到达 Vlan-interface100。

4. 排查 ACL 与安全策略拦截

DHCP 依赖 UDP 67(服务端)和 UDP 68(客户端)端口。如果交换机上配置了 ACL 或安全策略,可能会误拦截这些报文。
  • 执行 display acl all 检查是否有 deny udp destination-port eq 67 或 68 的规则。
  • 检查应用在 Vlan-interface100 入方向的安全策略或 DHCP Snooping 信任口配置是否正确。

5. 高级诊断:抓包定位

如果以上步骤均确认无误但仍无法获取地址,建议开启调试功能查看报文交互过程:
<CORE> terminal monitor <CORE> terminal debugging <CORE> debugging dhcp packet
观察日志输出,判断是设备根本没收到客户端的 Discover 报文(说明二层/VLAN有问题),还是收到了但没有回复 Offer(说明地址池、ACL或内部处理有问题)。排查完毕后记得使用 undo debugging all 关闭调试。

粉丝:16人 关注:2人

S5560S DHCP 分配不到地址完整排查(你当前配置无语法错误,按顺序定位)
一、先核对全局必开命令(最容易漏)
只敲dhcp enable不够,V7 交换机分全局 DHCP 总开关、地址池模式开关:
plaintext
# 查看全局DHCP状态
display dhcp server status
必须全局开启 DHCP 服务
plaintext
system-view
dhcp enable
地址池模式二选一,必须配置,缺省是全局地址池模式,跨 VLAN 中继必须用 global,单 VLAN 本地池也建议配置:
plaintext
# 本地地址池(客户端和三层VLANIF同设备)
dhcp server ip-pool vlan100
# 加上这条关键命令,很多人漏配
address range dynamic
或者全局统一配置:
plaintext
dhcp server ip-pool mode global
二、三层接口 Vlan-interface100 DHCP 中继 / 本地转发校验
场景 1:终端直连本交换机 VLAN100(本地分配,无需 dhcp select relay)
进入三层 VLANIF 接口,开启本地 DHCP 服务:
plaintext
interface Vlan-interface 100
dhcp select global
漏这条:交换机收到 DHCP 请求报文,不会交给本地地址池处理,直接丢弃,终端拿不到 IP。
场景 2:如果 AP / 终端通过网桥 / 下级交换机跨设备(需要中继)
若客户端不在本机接入,需要配置 DHCP 中继指向本机自身或上层 DHCP:
plaintext
interface Vlan-interface 100
dhcp select relay
dhcp relay server-address 172.24.100.1
你的场景是 AP 管理 VLAN,FIT AP 直连本交换机,必须配置 dhcp select global。
三、VLAN 二层端口放行 DHCP 报文(DHCP snooping/ACL 拦截)
关闭全局 DHCP Snooping 测试(极易拦截客户端 DHCP Discover)
plaintext
undo dhcp snooping enable
undo dhcp snooping vlan 100
如果业务需要开启 snooping,上联 / 接入口必须配置信任端口:
plaintext
interface GigabitEthernet 1/0/X
dhcp snooping trust
检查端口 ACL、包过滤是否拦截 UDP 67/68(DHCP 端口)
plaintext
display packet-filter interface GigabitEthernet 1/0/X
display acl all
如有 ACL deny udp eq bootps bootpc,直接 undo 删除对应规则。
四、地址池资源校验(是否地址耗尽)
plaintext
# 查看已分配地址、空闲地址
display dhcp server ip-in-use pool vlan100
display dhcp server free-ip pool vlan100
若 free-ip 为空:地址池全部租出,扩容 network 网段或缩短租期
排除冲突地址预留:查看是否配置excluded-ip-address占用大量 IP
plaintext
display this dhcp server ip-pool vlan100 | include excluded
五、VLAN 二层透传问题(AP / 下级交换机 Trunk 剥标签)
FIT AP 发送的 DHCP Discover 带 VLAN100 标签,如果下联交换机 / 网桥剥离 VLAN 标签,报文到达核心交换机后进入 VLAN1,无法匹配 Vlan-interface100 的地址池:
接入交换机上联口配置 Trunk 放行 VLAN100
plaintext
interface GigabitEthernet 1/0/X
port link-type trunk
port trunk permit vlan 100
终端抓包确认:DHCP 请求报文携带 VLAN 100 标签。
六、报文级定位命令(快速判断故障点)
1. 看交换机是否收到客户端 DHCP 请求
plaintext
debugging dhcp server packet
terminal debugging
terminal monitor
能打印 Discover 报文:交换机收到请求,故障在地址池 / 三层接口配置;
完全无报文输出:二层链路 VLAN 不通、端口拦截、AP / 终端未发请求。
2. 查看 DHCP 服务器报错日志
plaintext
display logbuffer | include DHCP
常见日志:地址耗尽、网关不匹配、报文无 VLAN 标签、接口未使能 dhcp select。
七、你当前缺失的完整修正配置(直接复制补充)
plaintext
system-view
# 1. 全局DHCP总开关
dhcp enable
# 2. 三层VLANIF开启本地DHCP分配
interface Vlan-interface 100
ip address 172.24.100.1 255.255.255.0
dhcp select global
# 3. 完善地址池,补充动态地址范围
dhcp server ip-pool vlan100
network 172.24.100.0 mask 255.255.255.0
gateway-list 172.24.100.1
dns-list 218.2.135.1 114.114.114.114
expired day 0 hour 6
address range dynamic
八、极简排错顺序(最快定位)
display dhcp server status 确认全局 DHCP 开启
检查 Vlan-interface100 是否配置 dhcp select global(90% 案例漏这条)
关闭 dhcp snooping 测试,排除端口不信任拦截
查看地址池空闲 IP 是否耗尽
开启 debug dhcp 抓报文,确认交换机收到 AP 的 DHCP 请求

粉丝:0人 关注:1人

interface Vlan-interface100

dhcp select server

接口下应用这个


编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明