ARTICLE · INTELLIGENCE

战地情报 · 详情页

来自尧图项目组的一线实战观察与深度解析

【每日挑战】终端DHCP获取IP秒通,手动配同网段静态IP却死活不通,这是什么玄学?

【每日挑战】终端DHCP获取IP秒通,手动配同网段静态IP却死活不通,这是什么玄学? 【场景背景】各位数通大佬今天来看一个园区网运维中极其经典的“玄学”现象。 某企业办公区的接入交换机下挂普通 PC一直以来大家都使用 DHCP 自动获取 IP 上网网络非常稳定。 今天新搬来一台网络打印机或者某位领导的专属 PC由于业务需要IT 小哥给这台设备手动配置了一个同网段的静态 IP 地址确认该 IP 未被占用。【核心挑战】配置完静态 IP 后诡异的事情发生了 这台打印机死活 Ping 不通核心网关网络完全瘫痪。 但是只要把这台打印机的网卡改回“自动获取 IP”DHCP它又能瞬间拿到一个地址并且秒通网关【初步排查】物理链路绝对正常因为改成 DHCP 就能通。交换机接口配置就是普通的 Access没有下发任何 ACL 限制特定的 IP也没有做 MAC 地址过滤。在接入交换机上执行display mac-address能正常学到这台打印机的 MAC 地址。【请听题】既然二层 MAC 已经学到了也没有 ACL 拦截为什么一配静态 IP 流量就像掉进了黑洞交换机底层到底是哪个安全机制在“精准狙击”静态 IP 终端 如果必须让这台打印机使用静态 IP同时又不能破坏现网的安全基线配置最标准的解决命令是什么
RELATED READING

延伸阅读

更多一线实战笔记与深度复盘,助您持续精进