1. 程式人生 > >Centos7 配置DHCP伺服器,電腦可以獲取IP,手機卻無法獲取IP

Centos7 配置DHCP伺服器,電腦可以獲取IP,手機卻無法獲取IP

環境介紹:

1、系統環境:

在內網ESXI虛擬化上有一臺Centos7,搭建了兩臺DHCP伺服器,分別為“內部-WIFI”和“公共-WIFI”提供IP地址分配。

(192.168.1.253)內部-WIFI的DHCP配置:vim /etc/dhcp/dhcpd.conf 

subnet 192.168.1.0 netmask 255.255.255.0 {
  range 192.168.1.0 192.168.1.250;
  option domain-name-servers 8.8.8.8;
  option domain-name "Internal-dhcpserver";
  option routers 192.168.1.254;
  option broadcast-address 192.168.1.255;
  default-lease-time 43200;
  max-lease-time 43200;

(192.168.2.253)公共-WIFI的DHCP配置:vim /etc/dhcp/dhcpd.conf 

subnet 192.168.2.0 netmask 255.255.255.0 {
  range 192.168.2.0 192.168.2.250;
  option domain-name-servers 8.8.8.8;
  option domain-name "Internet-dhcpserver";
  option routers 192.168.2.254;
  option broadcast-address 192.168.2.255;
  default-lease-time 43200;
  max-lease-time 43200;

2、網路環境:

為了網路安全考慮,“公共-WIFI”禁止訪問內網任何IP地址,所以在核心交換機上做了QOS訪問控制列表,凡是匹配到ACL中“源地址為“公共-WIFI”IP都拒絕訪問目的地址是內部IP地址,然後放通訪問網際網路。

內網-WIFI:192.168.1.0/24

公共-WIFI:192.168.2.0/24

原核心交換機相關配置:

acl number 3100

rule 10 deny ip source 192.168.2.0 0.0.0.255 destination 192.168.0.0 0.0.255.255

rule 20 permit ip source 192.168.2.0 0.0.0.255

核心交換機介面,應用入方向qos(連線DHCP伺服器的介面和AP裝置的介面都應用此規則)

interface g1/0/1

qos

packet-filter inbound ip-group 3100 rule 10 system-index 10

packet-filter inbound ip-group 3100 rule 20 system-index 20

問題:

在以上相同環境下,電腦連線“公共-WIFI”可以正常獲取到DHCP分配的IP地址並且連線網際網路,使用手機連線“公共-WIFI”卻不能獲取到DHCP的IP。

“內部-WIFI”,電腦和手機連線都可以正常使用。

處理過程:

1、經過檢視,系統配置都一樣,所以檢視網路問題。

2、電腦獲取“內部-WIFI”是可以訪問網際網路和內網其他主機

3、電腦獲取“公共-WIFI”的IP可以訪問網際網路,但是無法ping通DHCP的閘道器和DHCP伺服器本身IP地址。

4、結合之前在核心交換機上做的介面訪問控制,可以定位到是網路問題,之前的qos限制範圍過大,阻止了閘道器和HDCP的IP地址。

5、修改核心交換機配置:

acl number 3100

rule 1 permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.253 0

rule 2 permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.254 0

rule 10 deny ip source 192.168.2.0 0.0.0.255 destination 192.168.0.0 0.0.255.255

rule 20 permit ip source 192.168.2.0 0.0.0.255

 

interface g1/0/1

qos

packet-filter inbound ip-group 3100 rule 1 system-index 1

packet-filter inbound ip-group 3100 rule 2 system-index 2

packet-filter inbound ip-group 3100 rule 10 system-index 10

packet-filter inbound ip-group 3100 rule 20 system-index 20

 

遺留問題:

1、當我把後面加的網路配置恢復為原來的配置的時候,就算是清除了DHCP分配的IP地址記錄,手機還是可以正常連線

“公共-WIFI”。

2、為什麼電腦可以獲取IP,手機卻不能獲取IP