电脑已经正常联网,系统日志却出现一次DHCP续租失败;几个小时后才真正断网。续租不是等租约到期才执行,客户端会在租期中设置多个阶段,因此一次Renew失败不等于地址立刻失效。
租约时间线怎样理解
| 阶段 | 客户端行为 | 网络状态 |
|---|---|---|
| 租约有效初期 | 正常使用已分配地址 | 无需每次访问都联系DHCP |
| T1/Renew | 通常向原服务器尝试续租 | 失败后仍可在有效期内继续使用 |
| T2/Rebind | 扩大寻找可用服务器的范围 | 仍尝试保住合法租约 |
| 租约到期 | 未续租则停止使用原地址 | 可能失去正常网络配置 |
T1和T2常由服务器提供或按协议默认计算,实际时间应查看客户端租约信息。
为什么Renew失败但上网正常
原DHCP服务器暂时不可达、维护或回程路径异常时,客户端在T1阶段可能失败,但当前IP、网关和DNS仍在租约有效期内。客户端会继续重试并进入Rebind。告警应区分单次失败和距离到期越来越近的持续失败。
单播与广播路径可能不同
续租通常尝试与已知服务器通信,而重绑定需要更广泛寻找服务器。网络ACL、VRF、DHCP Relay或服务器迁移配置可能让初次获取成功、后续续租失败。抓取请求时要标明阶段、源地址、目标地址和中继信息。
休眠恢复为何容易暴露问题
笔记本休眠期间错过续租时间,唤醒后会立即判断租约状态。设备还可能漫游到另一个VLAN,却保留旧地址片刻。无线控制器、网络位置识别和客户端应促使重新获取,不能继续用旧网段地址测试代理。
服务器切换与租约数据库
DHCP高可用节点若没有正确同步租约,新服务器可能认为原地址空闲或属于其他客户端。使用产品支持的Failover机制,监控同步状态与时钟,不要把两台独立服务器简单指向同一地址池。
客户端标识变化
部分系统使用Client ID而不只使用MAC识别租约。系统重装、虚拟机克隆、隐私地址策略或网卡更换后,服务器可能视为新客户端。查看租约中的实际标识,避免只搜索机箱标签上的MAC。
续租后地址变化怎么办
普通终端应通过DNS、服务发现或管理系统定位,不应依赖动态地址做永久白名单。服务器需要固定地址时,可使用受控保留或静态配置,并从动态池排除。地址变化后还要刷新DNS、ARP和访问控制。
与DHCP Relay怎样对应
跨VLAN环境的请求和应答依赖中继,具体的giaddr、Option 82与地址池判断可参考DHCP Relay拿不到IP的分层排查。续租故障还要额外比较原服务器单播路径和Rebind广播路径。
真正到期时客户端应做什么
租约到期而未获授权续用时,客户端不应继续占用原地址,以免与新租户冲突。系统可能退回链路本地地址或重新Discover。手工把旧地址设成静态只能制造潜在冲突,不是安全恢复方法。
排查清单
- 保存租约开始、T1、T2、到期和服务器标识;
- 确认失败发生在Renew还是Rebind;
- 检查客户端VLAN、中继、ACL和服务器回程;
- 核对高可用同步、地址池容量和客户端标识;
- 覆盖休眠、漫游、VPN切换和服务器故障测试;
- 用连续监控替代一次手工续租成功的结论。
租期设置过短会带来什么
短租期可让地址较快回收,也会提高服务器、中继和无线网络的续租频率。大型办公网若所有终端在相近时间获取租约,可能形成周期性请求高峰。租期应结合终端停留时间、地址池规模、漫游场景和高可用能力设置,不宜为解决地址不足而盲目压到几分钟。
怎样验证修复有效
不能只执行一次手工renew。选择覆盖有线、Wi-Fi、不同VLAN和休眠终端的样本,持续观察完整T1、T2和到期周期;同时模拟原服务器短时不可用,确认客户端能通过Rebind找到高可用节点,且地址、网关、DNS和准入策略保持一致。
结论
DHCP续租一次失败通常不会立刻断网,但持续失败会在租约到期时造成地址失效。按T1、T2和Rebind时间线查看服务器与网络路径,才能在用户真正断线前发现问题。






