DHCP 在子网来源绕过中不起作用

问题

当使用 Cato 作为你的网络之一的 DHCP 服务器时,在整个网络被添加到站点的本地绕过配置时,客户端无法获取IP地址。

例如,参考下面的配置。

VLAN 2 已配置 DHCP 范围 172.17.4.10 到 172.17.4.50。 网关IP地址是 172.17.4.1

360000269365-mceclip5.png

为整个 VLAN 2,172.17.4.0/24 存在一条本地绕过条目。

360000269325-mceclip2.png

在这种配置下,VLAN 2 上的所有客户端未通过 Cato DHCP 分配 IP 地址。

套接字使用网关IP地址作为来源将DHCP请求上传到Cato进行IP分配(套接字本身不作为DHCP服务器)。 这些请求必须通过隧道发送,但由于套接字的网关IP地址位于绕过范围内,DHCP请求通过WAN接口发送。

解决方案

将来源绕过配置为免除套接字的网关IP地址。 在上述示例中,没有使用CIDR表示法录入子网,而是使用不包括网关IP地址 172.17.4.1 的范围 172.17.4.2 到 172.17.4.255。

360000274809-mceclip4.png

这篇文章有帮助吗?

0 人中有 0 人觉得有帮助

0 条评论