케이스 #55

국민안전처

Networkseverity: highresolved

PAS-K808 스위치 DHCP Relay 설정 오류로 인한 IP 할당 실패

고객사
장비
PAS-K 5500 (FW 4.5.2)
등록일시
2025. 07. 10. AM 10:23
종결일시
2025. 07. 13. AM 04:23

증상 및 본문

2024년 7월 8일 09시경, PAS-K808 스위치를 통해 DHCP 서버로부터 IP 주소를 할당받으려는 클라이언트들이 IP를 받지 못하는 장애가 발생했습니다. PAS-K808은 DHCP Relay Agent 역할을 수행하고 있습니다. 클라이언트들은 APIPA 주소(169.254.x.x)를 할당받는 현상이 관찰되었습니다. 영향 범위는 PAS-K808에 연결된 모든 DHCP 클라이언트이며, 시도한 조치로는 DHCP 서버 상태 확인 및 PAS-K808의 DHCP Relay 설정 확인이었습니다. 릴레이 설정의 문제로 판단되었습니다.

근본 원인

PAS-K808 스위치의 DHCP Relay Agent 설정에서 DHCP 서버의 IP 주소가 잘못 입력되었거나, DHCP 패킷이 DHCP 서버로 전달되지 못하도록 하는 필터링이 적용되어 있었습니다.

조치

PAS-K808 스위치의 각 VLAN 인터페이스에 DHCP Relay Agent 설정을 재확인하고, DHCP 서버의 IP 주소를 정확하게 지정했습니다. 또한, DHCP 패킷(UDP 67, 68)이 차단되지 않도록 방화벽 및 ACL 설정을 검토했습니다. (config)#interface vlan 10 (config-if)#ip helper-address 192.168.10.254 (DHCP 서버 IP)

코멘트 (0)

코멘트가 없습니다.