• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

msr26-00路由器DHCP地址满了 如何创建扩展IP的DHCP服务

5天前提问
  • 0关注
  • 0收藏,125浏览
粉丝:0人 关注:0人

问题描述:

msr26-00路由器DHCP地址满了 如何创建扩展IP的DHCP服务 原始IP192.168.1.1/24 用户DHCP地址 已经用完了,在主地址下已经创建了一个192.168.2.1/24 sub 如何在添加一条 2.1段的DHCP

组网及组网描述:

版本号5.40

最佳答案

粉丝:0人 关注:0人

你2.1网段下用完了,还是24位,没法扩了。新启用一个网段。或者把2.1这个24位的换成22位的掩码试试。反正你是动态获取。

暂无评论

5 个回答
粉丝:31人 关注:1人

针对您使用的 H3C MSR26-00 路由器(Comware V5 版本),当主网段 192.168.1.0/24 的 DHCP 地址池已满时,通过添加辅助 IP(Secondary IP)并创建新的 DHCP 地址池来扩展 IP 资源是标准的解决思路。
根据您已配置 192.168.2.1/24 sub 的情况,以下是添加 192.168.2.0/24 网段 DHCP 服务的具体步骤:

1. 创建新的 DHCP 地址池

在系统视图下,创建一个新的地址池,并指定 192.168.2.0/24 网段。
<H3C> system-view [H3C] dhcp server ip-pool pool2 [H3C-dhcp-pool-pool2] network 192.168.2.0 mask 255.255.255.0 [H3C-dhcp-pool-pool2] gateway-list 192.168.2.1 [H3C-dhcp-pool-pool2] dns-list 114.114.114.114 8.8.8.8 [H3C-dhcp-pool-pool2] expired day 10 [H3C-dhcp-pool-pool2] quit

2. 在接口上应用新的地址池

进入配置了辅助 IP 的 LAN 接口,使用 dhcp server apply ip-pool 命令将新创建的地址池应用到该接口上。
[H3C] interface gigabitethernet 0/0 # 请替换为实际的 LAN 接口名称 [H3C-GigabitEthernet0/0] dhcp server apply ip-pool pool2 [H3C-GigabitEthernet0/0] quit
 核心注意事项
根据 H3C 官方文档说明,只有扩展地址池(Extended Address Pool)才能通过 dhcp server apply ip-pool 命令应用在接口上。当客户端请求到达该接口时,DHCP 服务器会优先尝试分配静态绑定的 IP 地址,然后再从该扩展地址池中分配 IP。

3. 检查与验证

配置完成后,建议检查地址池的状态,确认 192.168.2.0/24 网段的 IP 是否已经开始正常分配。
[H3C] display dhcp server ip-pool pool2


 扩展建议:修改子网掩码

如果未来 192.168.2.0/24 的 IP 依然面临耗尽的风险,且网络规划允许,您也可以考虑将现有的子网掩码从 /24(255.255.255.0)扩大为 /23(255.255.254.0)。这可以直接将可用 IP 地址翻倍(从 254 个增加到 510 个),从而避免频繁创建多个地址池带来的管理复杂性。

暂无评论

粉丝:15人 关注:9人

配置步骤(MSR26-00 V5版本)
1. 确认子接口已配置
先检查LAN口的secondary地址是否生效:

interface GigabitEthernet0/0 // 替换为实际LAN口
ip address 192.168.1.1 255.255.255.0
ip address 192.168.2.1 255.255.255.0 sub
quit

2. 创建192.168.2.0/24网段的DHCP地址池

dhcp server ip-pool 2 // 地址池编号可自定义
network 192.168.2.0 mask 255.255.255.0
gateway-list 192.168.2.1 // 网关为子接口地址
dns-list 114.114.114.114 8.8.8.8 // 按需配置DNS
lease day 1 // 租期按需调整
quit

3. 启用DHCP服务(全局+接口)

dhcp enable // 全局开启DHCP,已开则跳过
interface GigabitEthernet0/0
dhcp select server global-pool // 接口调用全局地址池,已配则跳过
quit

验证命令
display dhcp server pool 2 // 查看2段地址池使用情况
display dhcp server ip-in-use // 查看所有已分配地址
说明
V5版本DHCP服务器会根据客户端所在网关(即用户请求的giaddr或接口主/子地址)自动匹配对应网段的地址池,无需额外绑定,只要地址池网段与接口子地址网段对应即可自动分配。

暂无评论

zhl188 七段
粉丝:2人 关注:3人

你2.1网段下用完了,还是24位,没法扩了。新启用一个网段。或者把2.1这个24位的换成22位的掩码试试。反正你是动态获取。

暂无评论

粉丝:34人 关注:2人

问题:MSR26‑00 Comware V5 版本,LAN 接口主地址 192.168.1.1/24 地址耗尽,接口配置 sub 次级地址 192.168.2.1/24,如何实现 192.168.2.0/24 网段 DHCP 分配

⚠️V5 版本重要限制:同一个物理接口配置主 + sub secondary 地址,全局 DHCP 全局地址池模式,终端二层广播上来,V5 不能自动选择次级网段地址池。 现象:1 段地址耗尽后,终端不会自动跳到 2 段地址池获取地址,会获取不到 IP。 两种实现方案:方案 A 单地址池多网段(推荐,V5 官方标准);方案 B 双独立地址池(有缺陷,不推荐)。

当前接口现状

interface GigabitEthernet0/0 port link‑mode route ip address 192.168.1.1 255.255.255.0 ip address 192.168.2.1 255.255.255.0 sub

全局已经dhcp enable开启 DHCP。

方案 A:单地址池配置主网段 + secondary 从网段(V5 推荐)

把 192.168.1.0/24 作为主 network,192.168.2.0/24 配置 secondary 子网段,分别指定各自网关,地址池内部自动扩展地址空间,主网段地址耗尽后分配 secondary 网段地址H3C。

dhcp server ip‑pool lan_pool #原始主网段 network 192.168.1.0 mask 255.255.255.0 gateway‑list 192.168.1.1 dns‑list 223.5.5.5 114.114.114.114 forbidden‑ip 192.168.1.1 #新增扩展网段,带secondary关键字! network 192.168.2.0 mask 255.255.255.0 secondary gateway‑list 192.168.2.1 forbidden‑ip 192.168.2.1 quit

逻辑:地址池内同时维护两个网段,1 段地址分配完,自动分配 2 段地址;网关会跟随分配给对应网段终端。

注意:不要新建第二个独立 ip‑pool,V5 单接口 sub 地址场景,多独立全局地址池无法自动切换。

方案 B:双独立地址池(不推荐,仅做了解)

新建单独 pool,但是V5 没有机制让二层广播 DHCP 报文自动匹配第二个地址池,主地址池耗尽后终端依旧拿不到 IP,此方案适合做 DHCP 中继场景,不适合本局域网直接接入场景。

NAT 注意点(极易踩坑)

如果设备做 NAT 上网,原有 nat outbound acl 只放通 192.168.1.0/24,必须把 192.168.2.0/24 网段加入 ACL,否则 2 段终端无法上网。

acl number 2000 rule permit source 192.168.1.0 0.0.0.255 rule permit source 192.168.2.0 0.0.0.255 #接口下nat outbound 2000

跨网段互通

MSR 接口同时配置主、sub 地址,设备本机自动生成直连路由,1 段和 2 段之间可以互相访问,不需要额外静态路由

验证命令

#查看地址池配置 display dhcp server ip‑pool lan_pool #查看已经分配出去的IP地址,确认是否分配到2段地址 display dhcp server ip‑in‑use #查看接口IP display ip interface brief GigabitEthernet 0/0

常见故障踩坑清单

  1. 忘记写network ... secondary关键字,直接在同一个 pool 写两条 network,会直接覆盖前面网段,配置错误。
  2. 忘记 forbidden‑ip 把网关 192.168.2.1 排除,DHCP 有可能把网关 IP 分配给终端,造成 IP 冲突。
  3. NAT ACL 没有增加 192.168.2.0 网段,拿到 IP 但是无法访问外网。
  4. V5 版本不要妄想创建两个独立全局地址池实现单接口双网段 DHCP,二层广播 DHCP 请求,V5 不会自动匹配第二个地址池,只有 V7 支持 dhcp select global 多池按网关匹配。

备选方案(如果后期终端数量继续上涨)

建议划 VLAN,交换机做 VLAN 划分,路由器子接口 dot1q,不同 VLAN 对应不同三层子接口,每个子接口对应独立 DHCP 地址池,稳定性优于单接口 sub+secondary 网段模式。

暂无评论

zhiliao_UxuHm 知了小白
粉丝:0人 关注:0人

多谢楼上几位老哥解答,已经配置好了,

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明