DeZhou_USER,S5048PV3-EI 交换机 WDS(Windows部署服务) + DHCP Snooping
问题描述:
本交换机只做接入使用,它的上级有核心交换机提供DHCP服务,有线用户都在VLAN10内,VLAN10内设192.168.10.X地址为主地址并进行分配,192.168.60.X为sub地址但不进行分配,只给需要静态地址的设备使用,为防止乱接路由器造成DHCP混乱,所以本交换机开启了DHCP Snooping。
问题就出在这:
它下边有一台服务器,开启了WDS(Windows部署服务)功能,如果服务器用sub地址,S5048PV3-EI交换机就不能使用DHCP Snooping功能,开启端口信任也不行,如果要使用DHCP Snooping功能,服务器就只能使用主地址段里的地址。
因为核心交换机无需开启DHCP Snooping功能,所以临时把服务器接到了核心上并使用sub地址,一切正常。
WDS(Windows部署服务),简单来说就是用网卡的PXE功能来通过网络启动PE环境,进行系统维护或安装等,无论是传统BIOS,或是UEFI都可以支持。
组网及组网描述:
所以核心问题到底是dhcp client无法获取地址。还是wds client无法正常安装系统?
如果问题1 dhcp client异常检查DHCP Snooping信任端口配置
如果问题2
情况1
wds server和wds client跨网段检查dhcp server option 66 67配置
情况2
wds server与wds client网络不通,比如跨三层无路由或ip地址、子网掩码和网关参数不正确或有防火墙设备拦截
情况3
wds server侧配置问题或wds client设置问题
建议仔细检查下情况下吧,如果细节不方便透露建议联系400热线或采购渠道专业工程师联系下,这样沟通后效率定位更高。
如果服务器用sub地址,dhcp snooping就没有用呢
你好,这两个不能同时启用吗?
DeZhou_USERdhcp snooping的作用是与合法DHCP服务器相连的端口可以转发DHCP服务器的响应报文,而其他端口不转发DHCP服务器的响应报文。记录DHCP-REQUEST报文和信任端口收到的DHCP-ACK报文中DHCP客户端IP地址及MAC地址的绑定信息。
经过测试,有以下两个选择。
1、关闭dhcp snooping,windows部署服务器可以使用sub类型的IP地址。
2、启用dhcp snooping,并将相应端口设为信任,windows部署服务器只可以使用非sub类型的IP地址。
怎样才可以共存呢?
6小时前回答你正在,S5048PV3-EI 交换机 WDS(Windows部署服务) + DHCP Snooping