Почему сервер не генерирует предложение DHCP?

Могли бы вы помочь мне с проблемой, связанной с получением IP-адреса от удаленного DHCP-сервера в гостевом VLAN? Разобранный сценарий выглядит следующим образом: у нас есть несколько DHCP-серверов на Windows, зоны которых разделены на VLAN-ы. Когда мы пытаемся получить DHCP в локальной зоне, все функционирует нормально. Однако при попадании компьютера в гостевой VLAN, он инициирует запрос к другому DHCP-серверу в соответствующем VLAN для получения IP-адреса. Но, по какой-то причине, IP-адрес от удаленного сервера не поступает. Мониторинг через Wireshark показывает, что DHCP Discover отправляется, но DHCP Offer не формируется. В записях DHCP и событий ничего подозрительного нет. Как только компьютер проходит авторизацию и радиус-сервер позволяет ему работать, он возвращается в свой изначальный VLAN и получает IP-адрес от тамошнего DHCP-сервера без проблем. Есть ли какие-то рекомендации или предложения по решению этой проблемы?
  • 3 декабря 2023 г. 14:49
Ответы на вопрос 3
Этот вопрос может быть связан с различными проблемами в конфигурации или доступности вашего сервера или сети. Вот несколько возможных проблем и пошаговые решения:

1. Настроен ли DHCP Relay (или IP Helper)? В сетях VLAN, DHCP-трафик не может проходить через роутеры без настройки, которая называется DHCP relay или IP helper. Эта функция позволяет роутерам перенаправлять запросы DHCP от клиентов в одном VLAN к DHCP-серверу в другом сетевом сегменте.

2. Если DHCP Relay настроен, проверьте, правильно ли он работает. Может быть проблема где-то в дороге от клиента к серверу.

3. Проверьте, есть ли свободные адреса в пуле DHCP на сервере, зона которого назначена для гостевого VLAN. Для этого откройте вкладку "Пулы адресов" на сервере DHCP и убедитесь, что доступны свободные адреса.

4. Убедитесь, что ваш сервер DHCP находится в состоянии UP и он доступен из того VLAN, где компьютеры не могут получить IP-адрес. Вы можете проверить это, выполнив команду "ping" к IP-адресу сервера DHCP с компьютера в гостевом VLAN.

5. Настройки через межсетевой экран сетевого оборудования: Часто проблемой становится аппаратный межсетевой экран роутера или другого сетевого оборудования, который блокирует DHCP-трафик.

6. Проверьте правила безопасности или ACL (Access Control Lists) на коммутаторах и роутерах между клиентом и DHCP-сервером. Могут быть настроены правила, которые блокируют DHCP-трафик.

7. Для точного определения причины можно использовать программные средства анализа сетевого трафика, такие как Wireshark (запустите его как на клиентской машине, так и на сервере DHCP для того чтобы увидеть все пакеты на обеих сторонах). 

8. В качестве дополнительной проверки можно настроить временный сервер DHCP в этом том же VLAN и посмотреть, сможет ли он предоставить адрес. Это поможет узнать, это проблема с сервером DHCP или с сетью.

Возможно, вам придется сотрудничать с IT-отделом или с сетевыми инженерами своей компании, чтобы разрешить эти проблемы.
Чтобы установить причину проблемы, откройте Wireshark и обратите внимание на IP-адрес во вкладке "Relay agent IP Address" в перенаправленном DHCPDISCOVER пакете (направьте внимание на giaddr, имя по техническим требованиям, которое находится перед MAC-адресом клиента). Для идеальной работы, указанный IP-адрес должен совпадать с одним из секторов (scope), которые определены на сервере по соответствующему адресу/маске области - тогда клиенту будет автоматически предложен адрес (DHCPOFFER) из соответствующего сектора. Проверьте, какой IP-адрес указанный, существует ли сектор с соотвествующим адресом/маской, в который попадает этот IP-адрес, и активирован ли данный сектор. Пожалуйста, отпишитесь о результатах в комментариях. 

Продолжайте действовать по инструкции и отпишитесь о результатах в комментариях или вопросах.
Похожие вопросы