Je sluit een laptop aan op poort 4 en hij krijgt 192.168.20.53, terwijl daar het kantoornetwerk hoort te zitten. Of een printer krijgt niets en komt terecht op een adres dat met 169.254 begint. Of je hebt een vast adres afgesproken en het apparaat krijgt toch iets anders.
Dat zijn drie verschillende problemen met dezelfde oorzaakfamilie: de poort zit in een ander netwerk dan je dacht, of de DHCP-server die antwoordt is niet degene die je bedoelde.
De snelle controles, in deze volgorde
- Welke server heeft het adres gegeven?
/ip dhcp-server lease print. Goed antwoord: een lease met het MAC-adres van je apparaat, bij de server die bij dat netwerk hoort, bijvoorbeelddhcp-vlan10-lan. Staat hij bij een andere server, dan zit de poort in het verkeerde VLAN. - Welke servers bestaan er?
/ip dhcp-server print. Goed antwoord: één server per netwerk, elk op zijn eigen interface. Twee servers op dezelfde interface is altijd fout. - Welke pool hoort erbij?
/ip pool printen/ip dhcp-server network print. Goed antwoord: de pool valt binnen het subnet van het netwerk, en bijgatewaystaat het router-adres van datzelfde netwerk. - In welk VLAN zit de poort?
/interface bridge port printen kijk naarpvid, en/interface bridge vlan printvoor de tagged- en untagged-lijsten. Goed antwoord: de pvid van die poort is het VLAN dat je bedoelde, en de poort staat bijuntaggedvoor datzelfde id. - Krijgt het apparaat überhaupt iets?
/log print where topics~"dhcp"laat zien of er een aanvraag binnenkwam. Zie je niets, kijk dan met/tool torchop die interface of er verkeer is. - Antwoordt er iemand anders?
/ip dhcp-server alert printkan een tweede DHCP-server in het netwerk melden. Een oud modem dat nog uitdeelt is een klassieker.
De gewone oorzaken
- De poort staat niet in de lijst met poorttoewijzingen. Poorten die je in het onderdeel VLANs niet noemt, worden access-poort van het eerste VLAN in de tabel. Staat je gastnetwerk bovenaan, dan komen al die poorten op het gastnetwerk.
- Een oude pvid blijven staan. Verwijder je een VLAN, dan wijzen poorten er nog naar. De tool ruimt dat op, maar in een script dat je met de hand hebt bijgewerkt blijft een pvid staan die niet meer in de bridge-VLAN-tabel voorkomt, en met ingress-filtering aan verdwijnt al het verkeer van die poort.
- Een vast adres binnen de pool. Een lease met de hand op .50 terwijl de pool bij .10 begint, botst vroeg of laat met een apparaat dat .50 van de server kreeg.
- DHCP staat uit voor dat netwerk. Dan verzint het apparaat zelf een adres in 169.254.x.x en werkt er niets.
- Alleen leases mogen praten. Zet je ARP-entries alleen voor DHCP-leases aan, dan kan een apparaat met een handmatig ingesteld adres niet meer communiceren. Dat is de bedoeling van die optie, maar het verrast je wel.
Wat de configurator hiervan weet
Zet je in het netwerkbord servers, clients of virtuele machines neer met een vast adres, dan rekent de tool die adressen na. Een adres dat buiten het netwerk van zijn VLAN valt, een adres dat twee apparaten allebei hebben, het netwerk- of broadcastadres, en het adres van de router zelf: dat zijn allemaal meldingen, met de naam van het apparaat erbij. Een vast adres dat binnen de DHCP-range valt, is een opmerking met de range erbij: houd vaste adressen daarbuiten, anders deelt de router hetzelfde adres uit. Zie Controles over adressen.
Verder is het eerste VLAN in de sitetabel een aparte controle waard. Is dat een geïsoleerd VLAN, dus een gastnetwerk, dan is dat een fout: bekabelde poorten komen standaard op het eerste VLAN, en dan staat je hele bekabelde net op het gastnetwerk. Zet een VLAN voor het hoofdnetwerk bovenaan.
Overlappende subnetten binnen één apparaat, bijvoorbeeld een VLAN en de WAN die elkaar raken, zijn ook een fout. En is het LAN-subnet te klein voor een pool, dan zegt het onderdeel LAN en DHCP dat.
Wat de tool niet kan zien: een tweede DHCP-server in je netwerk die niet van jou is. Daar bestaat dhcp-snooping op de bridge voor, dat je in het onderdeel Bridge en poorten kunt aanzetten, en /ip dhcp-server alert op de router.
Als het niet aan je router ligt
- Het modem deelt nog uit. Staat het niet in bridge, dan zit er een tweede server in je netwerk. Zie Twee routers achter elkaar.
- Het apparaat heeft zelf een vast adres. Printers en camera's worden vaak met de hand ingesteld en vragen dan niets.
- Een switch met een eigen VLAN-indeling. Die kan de poort in een ander VLAN zetten dan jij op je router verwacht.
Verder lezen: LAN en DHCP, VLANs en Adressen plannen.