Centos7 配置DHCP伺服器,電腦可以獲取IP,手機卻無法獲取IP
環境介紹:
1、系統環境:
在內網ESXI虛擬化上有一臺Centos7,搭建了兩臺DHCP伺服器,分別為“內部-WIFI”和“公共-WIFI”提供IP地址分配。
(192.168.1.253)內部-WIFI的DHCP配置:vim /etc/dhcp/dhcpd.conf
subnet 192.168.1.0 netmask 255.255.255.0 {
range 192.168.1.0 192.168.1.250;
option domain-name-servers 8.8.8.8;
option domain-name "Internal-dhcpserver";
option routers 192.168.1.254;
option broadcast-address 192.168.1.255;
default-lease-time 43200;
max-lease-time 43200;
(192.168.2.253)公共-WIFI的DHCP配置:vim /etc/dhcp/dhcpd.conf
subnet 192.168.2.0 netmask 255.255.255.0 {
range 192.168.2.0 192.168.2.250;
option domain-name-servers 8.8.8.8;
option domain-name "Internet-dhcpserver";
option routers 192.168.2.254;
option broadcast-address 192.168.2.255;
default-lease-time 43200;
max-lease-time 43200;
2、網路環境:
為了網路安全考慮,“公共-WIFI”禁止訪問內網任何IP地址,所以在核心交換機上做了QOS訪問控制列表,凡是匹配到ACL中“源地址為“公共-WIFI”IP都拒絕訪問目的地址是內部IP地址,然後放通訪問網際網路。
內網-WIFI:192.168.1.0/24
公共-WIFI:192.168.2.0/24
原核心交換機相關配置:
acl number 3100
rule 10 deny ip source 192.168.2.0 0.0.0.255 destination 192.168.0.0 0.0.255.255
rule 20 permit ip source 192.168.2.0 0.0.0.255
核心交換機介面,應用入方向qos(連線DHCP伺服器的介面和AP裝置的介面都應用此規則)
interface g1/0/1
qos
packet-filter inbound ip-group 3100 rule 10 system-index 10
packet-filter inbound ip-group 3100 rule 20 system-index 20
問題:
在以上相同環境下,電腦連線“公共-WIFI”可以正常獲取到DHCP分配的IP地址並且連線網際網路,使用手機連線“公共-WIFI”卻不能獲取到DHCP的IP。
“內部-WIFI”,電腦和手機連線都可以正常使用。
處理過程:
1、經過檢視,系統配置都一樣,所以檢視網路問題。
2、電腦獲取“內部-WIFI”是可以訪問網際網路和內網其他主機
3、電腦獲取“公共-WIFI”的IP可以訪問網際網路,但是無法ping通DHCP的閘道器和DHCP伺服器本身IP地址。
4、結合之前在核心交換機上做的介面訪問控制,可以定位到是網路問題,之前的qos限制範圍過大,阻止了閘道器和HDCP的IP地址。
5、修改核心交換機配置:
acl number 3100
rule 1 permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.253 0
rule 2 permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.254 0
rule 10 deny ip source 192.168.2.0 0.0.0.255 destination 192.168.0.0 0.0.255.255
rule 20 permit ip source 192.168.2.0 0.0.0.255
interface g1/0/1
qos
packet-filter inbound ip-group 3100 rule 1 system-index 1
packet-filter inbound ip-group 3100 rule 2 system-index 2
packet-filter inbound ip-group 3100 rule 10 system-index 10
packet-filter inbound ip-group 3100 rule 20 system-index 20
遺留問題:
1、當我把後面加的網路配置恢復為原來的配置的時候,就算是清除了DHCP分配的IP地址記錄,手機還是可以正常連線
“公共-WIFI”。
2、為什麼電腦可以獲取IP,手機卻不能獲取IP