• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

无线DHCP终端IP冲突

14小时前提问
  • 0关注
  • 0收藏,52浏览
粉丝:0人 关注:0人

问题描述:

近期因网速异常,接入终端较多时,网络卡顿明显,用户少就很快。部分无线终端莫名下线,查看日志有代码3,4,8不同类型。

最费解的就是今天发现一个手机漫游时获取了两个IP地址,其中一个IP为另一个无线终端的IP,导致AP将连在上面的终端全部下线。如何发现的呢,因为自己的电脑也连在上面,突然无线网络没有了,查找原因时就发现了这个信息,有遇到相同情况或者有解决的方法吗?

组网及组网描述:

WAC380+旁挂核心无线DHCP

4 个回答
粉丝:11人 关注:9人

故障排查步骤及解决方法
1. 确认DHCP冲突原因:
检查核心DHCP服务器配置,是否存在地址池重叠或租期设置不合理(如租期过短导致频繁续租)。
命令:display dhcp server ip-in-use(核心交换机)查看已分配IP及终端MAC;display dhcp server conflict查看冲突记录。
2. 排查终端静态IP冲突:
确认是否有终端手动设置静态IP,与DHCP池地址重叠。
命令:display arp(核心)查看冲突IP对应的MAC,定位终端。
3. 优化漫游时DHCP处理:
WAC上配置漫游时保留原IP(避免重新获取):

wlan service-template 1
client roam retain-ip enable

检查WAC与核心DHCP的中继配置是否正确,确保漫游时DHCP请求转发正常:

interface Vlan-interface100
dhcp select relay
dhcp relay server-address x.x.x.x(核心DHCP地址)

4. 日志分析:
查看WAC日志中代码3(DHCP请求超时)、4(地址冲突)、8(租期过期)的具体触发条件,针对性调整DHCP租期(建议延长至1-3天):

dhcp server ip-pool vlan100
lease day 1 hour 0 minute 0

5. AP下线终端问题:
检查AP是否因IP冲突触发广播风暴或安全机制(如ARP欺骗防护),配置AP的ARP检测:

interface Wlan-Radio1/0/1
arp detection enable

补充检查:核心交换机是否开启DHCP Snooping防止非法DHCP服务器,WAC是否开启客户端隔离避免终端间干扰。

CODE=4是地址冲突吗?好像还有点多的

zhiliao_Dxynoz 发表时间:14小时前 更多>>

CODE=4是地址冲突吗?好像还有点多的

zhiliao_Dxynoz 发表时间:14小时前
粉丝:132人 关注:11人

检查下dhcp怎么配置的

在核心交换机上设置无线终端DHCP VLAN,然后设置VLAN地址作为网关,再设置地址池,这样设置是否存在问题?

zhiliao_Dxynoz 发表时间:14小时前 更多>>

在核心交换机上设置无线终端DHCP VLAN,然后设置VLAN地址作为网关,再设置地址池,这样设置是否存在问题?

zhiliao_Dxynoz 发表时间:14小时前
粉丝:18人 关注:2人

1. 日志解读
日志关键字 Detected client IP change,终端 MAC 5cad-ba84-39fd 同时上报两个 IP:192.168.80.18、192.168.80.6
192.168.80.6 是另一台正常终端 MAC a8fe-9d43-3d22 的在用 IP;
手机漫游过程中同时持有新旧 IP,触发IP 地址冲突;
AC 检测到同一网段重复 IP,为防止 ARP 风暴、业务异常,主动断开该终端无线连接,严重时连带同 AP 下终端广播风暴卡顿、批量掉线。
2. 并发卡顿、终端掉线完整诱因
DHCP 地址冲突(核心)
旁挂核心做 DHCP,无线终端漫游 / 休眠重连时,客户端未正常释放旧 IP,直接发送 DHCP Request 抢地址,造成 IP 复用冲突;AC 识别冲突后踢下线,大量终端反复重连引发广播风暴,带宽被占满,人多就卡顿。
漫游频繁触发 IP 刷新上报
该手机在 2F-02/2F-09/2F-10 多 AP 间频繁漫游,每次切换 Radio/AP 都会向 AC 上报 IP 信息,日志持续刷屏,AC 终端表频繁刷新消耗设备 CPU。
日志报错 code3/4/8 对应无线常见故障:
Code3:漫游切换失败、重关联;
Code4:密钥协商异常、无线链路波动;
Code8:IP 冲突、客户端地址异常下线。
全套解决方案(分 4 层根治冲突 + 卡顿掉线)
一、DHCP 服务器优化(解决 IP 冲突根源,核心操作)
你的 DHCP 部署在核心交换机,针对无线终端做专属优化:
1. 缩短无线地址租期,加快失效回收
无线终端频繁漫游、休眠关机,过长租期会占用 IP 不释放,建议无线 VLAN 地址池租期改为2 小时
plaintext
dhcp server ip-pool WLAN_POOL
lease day 0 hour 2 minute 0
2. 开启 DHCP 地址冲突检测(交换机全局)
plaintext
dhcp server conflict-detect enable
设备分配 IP 前先发送 ARP 探测,存在占用则跳过该 IP,分配下一个空闲地址,从源头杜绝冲突下发。
3. 开启 DHCP 释放报文强制回收
全局开启,终端关机 / 断开 WiFi 发送 Release 报文,立刻回收 IP:
plaintext
dhcp server release-process enable
4. 地址池预留静态 IP
网关、服务器、管理设备从地址池排除,避免终端抢占固定 IP
plaintext
dhcp server ip-pool WLAN_POOL
forbidden-ip 192.168.80.1 192.168.80.10
二、WAC380 无线控制器优化(处理漫游 IP 上报、冲突下线)
1. 开启 AC 本地 IP 冲突防护,抑制批量掉线
plaintext
system-view
# 全局开启无线客户端IP冲突检测防护
wlan client ip-conflict detect enable
# 冲突终端仅踢自身,不影响同AP其他用户
wlan client ip-conflict isolate-self
2. 优化漫游终端 IP 上报机制,减少日志刷屏与 CPU 消耗
plaintext
# 限制漫游时频繁上报IP变更报文
wlan client ip-update interval 30
# 同一客户端30秒内仅上报一次IP变更,避免跨AP反复上报
3. 漫游优化,减少终端频繁切换 AP(减少 IP 变更日志)
plaintext
# 开启快速漫游802.11r,漫游无需重DHCP
wlan mobility domain WLAN
mobility-domain enable
rks enable
# 设置RSSI漫游阈值,避免弱信号来回切换
wlan ap-group default
rssi roaming threshold 25
4. 清理无线终端老化表项,防止残留旧 IP 条目
plaintext
wlan client aging-time 300
# 5分钟无流量自动清除离线终端表,释放IP记录
三、二层网络防护(抑制广播风暴,解决人多卡顿)
IP 冲突会产生大量 ARP 广播,终端量大时直接占满带宽,核心交换机配置:
接口广播风暴抑制(连接 AP、AC 的上联口)
plaintext
interface GigabitEthernet 1/0/X
storm-suppression broadcast bandwidth 10000
# 限制广播流量最大10Mbps,防止风暴卡顿
ARP 防冲突 / 防欺骗
plaintext
# 无线VLAN接口开启ARP检测
interface Vlan-interface 80
arp anti-attack check duplicate-ip enable
arp anti-attack check invalid-arp enable
关闭无用广播协议(核心交换机)
plaintext
undo dhcp snooping send-ack enable
undo lldp global enable(无需LLDP场景)
四、终端侧 & 网络排查补充
故障手机特殊处理
安卓 / 苹果手机休眠后 WiFi 保活机制异常,会缓存旧 IP 重新接入,关闭手机「静态 IP / 代理」,强制 DHCP 自动获取;
排查是否存在私接小路由器
用户私接迷你路由,LAN 口 IP 和 192.168.80 段冲突,整个网段持续 ARP 冲突;全网扫描 ARP,找出异常网关 MAC;
AC 资源监控
plaintext
display cpu-usage
display wlan client summary
终端满载时 CPU 持续高于 80%,需扩容 AC 或拆分无线 VLAN 分担负载。
快速验证整改效果步骤
核心交换机配置 DHCP 冲突检测、缩短租期;
WAC380 开启ip-conflict isolate-self,避免冲突终端连带整 AP 下线;
调整漫游 RSSI 阈值,减少频繁跨 AP 切换;
业务高峰测试:观察日志不再大量弹出IP change、无 code8 下线日志,多终端同时上网无卡顿。
关键总结
日志Detected client IP change= 终端漫游携带双 IP,触发地址冲突;
掉线根源:DHCP 未做冲突检测 + 无线漫游频繁上报 IP,AC 检测冲突强制踢终端;
卡顿根源:IP 冲突引发全网 ARP 广播风暴,终端越多广播流量越大;
整改优先级:DHCP 冲突检测 > AC 冲突隔离 > 漫游优化 > 广播风暴抑制。

粉丝:36人 关注:5人

1. 这个detected client IP change只是终端上线或者漫游后获取IP地址或者发送免费arp后,AC学到终端IP地址后的正常通告信息,不是IP地址冲突的故障记录;

2. 如果要找终端IP地址冲突记录,则要寻找是否有conflict和IP相关的关键字信息;

3. 如果排查后发现真的是由于IP地址冲突导致的终端离线,则需要通过dhcp snooping等手段防止下某些终端使用手动设置的固定IP上网导致的冲突,同时排查下无线相同vlan下是否有其它设备也开启了DHCP服务,导致重复分配IP地址引起地址冲突。

对于此类问题,可以将AC连接云简平台,然后在ap-group下开启wlan client inspect enable,在云简深度解析页面看下终端的上下线记录信息,发现一些端倪。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明