192.168.1.0/24 的 DHCP 地址池已满时,通过添加辅助 IP(Secondary IP)并创建新的 DHCP 地址池来扩展 IP 资源是标准的解决思路。192.168.2.1/24 sub 的情况,以下是添加 192.168.2.0/24 网段 DHCP 服务的具体步骤:192.168.2.0/24 网段。<H3C> system-view
[H3C] dhcp server ip-pool pool2
[H3C-dhcp-pool-pool2] network 192.168.2.0 mask 255.255.255.0
[H3C-dhcp-pool-pool2] gateway-list 192.168.2.1
[H3C-dhcp-pool-pool2] dns-list 114.114.114.114 8.8.8.8
[H3C-dhcp-pool-pool2] expired day 10
[H3C-dhcp-pool-pool2] quitdhcp server apply ip-pool 命令将新创建的地址池应用到该接口上。[H3C] interface gigabitethernet 0/0 # 请替换为实际的 LAN 接口名称
[H3C-GigabitEthernet0/0] dhcp server apply ip-pool pool2
[H3C-GigabitEthernet0/0] quit核心注意事项
根据 H3C 官方文档说明,只有扩展地址池(Extended Address Pool)才能通过dhcp server apply ip-pool命令应用在接口上。当客户端请求到达该接口时,DHCP 服务器会优先尝试分配静态绑定的 IP 地址,然后再从该扩展地址池中分配 IP。
192.168.2.0/24 网段的 IP 是否已经开始正常分配。[H3C] display dhcp server ip-pool pool2192.168.2.0/24 的 IP 依然面临耗尽的风险,且网络规划允许,您也可以考虑将现有的子网掩码从 /24(255.255.255.0)扩大为 /23(255.255.254.0)。这可以直接将可用 IP 地址翻倍(从 254 个增加到 510 个),从而避免频繁创建多个地址池带来的管理复杂性。暂无评论
暂无评论
⚠️V5 版本重要限制:同一个物理接口配置主 + sub secondary 地址,全局 DHCP 全局地址池模式,终端二层广播上来,V5 不能自动选择次级网段地址池。 现象:1 段地址耗尽后,终端不会自动跳到 2 段地址池获取地址,会获取不到 IP。 两种实现方案:方案 A 单地址池多网段(推荐,V5 官方标准);方案 B 双独立地址池(有缺陷,不推荐)。
interface GigabitEthernet0/0
port link‑mode route
ip address 192.168.1.1 255.255.255.0
ip address 192.168.2.1 255.255.255.0 sub
全局已经dhcp enable开启 DHCP。
把 192.168.1.0/24 作为主 network,192.168.2.0/24 配置 secondary 子网段,分别指定各自网关,地址池内部自动扩展地址空间,主网段地址耗尽后分配 secondary 网段地址H3C。
dhcp server ip‑pool lan_pool
#原始主网段
network 192.168.1.0 mask 255.255.255.0
gateway‑list 192.168.1.1
dns‑list 223.5.5.5 114.114.114.114
forbidden‑ip 192.168.1.1
#新增扩展网段,带secondary关键字!
network 192.168.2.0 mask 255.255.255.0 secondary
gateway‑list 192.168.2.1
forbidden‑ip 192.168.2.1
quit
逻辑:地址池内同时维护两个网段,1 段地址分配完,自动分配 2 段地址;网关会跟随分配给对应网段终端。
注意:不要新建第二个独立 ip‑pool,V5 单接口 sub 地址场景,多独立全局地址池无法自动切换。
新建单独 pool,但是V5 没有机制让二层广播 DHCP 报文自动匹配第二个地址池,主地址池耗尽后终端依旧拿不到 IP,此方案适合做 DHCP 中继场景,不适合本局域网直接接入场景。
如果设备做 NAT 上网,原有 nat outbound acl 只放通 192.168.1.0/24,必须把 192.168.2.0/24 网段加入 ACL,否则 2 段终端无法上网。
acl number 2000
rule permit source 192.168.1.0 0.0.0.255
rule permit source 192.168.2.0 0.0.0.255
#接口下nat outbound 2000
MSR 接口同时配置主、sub 地址,设备本机自动生成直连路由,1 段和 2 段之间可以互相访问,不需要额外静态路由。
#查看地址池配置
display dhcp server ip‑pool lan_pool
#查看已经分配出去的IP地址,确认是否分配到2段地址
display dhcp server ip‑in‑use
#查看接口IP
display ip interface brief GigabitEthernet 0/0
network ... secondary关键字,直接在同一个 pool 写两条 network,会直接覆盖前面网段,配置错误。建议划 VLAN,交换机做 VLAN 划分,路由器子接口 dot1q,不同 VLAN 对应不同三层子接口,每个子接口对应独立 DHCP 地址池,稳定性优于单接口 sub+secondary 网段模式。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论