核心原因:网络中存在私接DHCP服务器(或开启了DHCP的路由器/软路由/AP),分配了192.168.1.0/24网段的IP,与MER5200的VLAN1(192.168.0.0/24)冲突,导致网关不可达。
排查步骤:
1. 查找私接设备:
让问题终端先连接WiFi获取异常IP(192.168.1.X)。
在该终端上查看网关:cmd 输入 ipconfig /all,记录“DHCP服务器”的IP地址(假设为192.168.1.254)和MAC地址。
将一台有线电脑手动设置为同段IP(如192.168.1.100/24),ping 192.168.1.254,然后 arp -a 确认其MAC。
2. 在MER5200上定位接口:
登录MER5200 Web管理界面。
查看 安全 > ARP防护 > ARP信息表(或高级设置 > ARP管理),查找该MAC对应的物理端口或相连的AP。
解决方案:
1. 移除私接设备:拔掉私接的路由器或关闭其DHCP服务。
2. 开启DHCP Snooping(推荐):
Web界面:安全 > DHCP Snooping。
启用DHCP Snooping。
将上联口(WAN口)及连接合法DHCP服务器的端口设置为“信任端口”。
保存配置。此方法可从物理层面阻断非法DHCP报文。
暂无评论