DHCP

Lektion 5 von 6

DHCP-Fehleranalyse

Grenze typische Fehler bei automatischer Netzwerkkonfiguration systematisch ein.

Lernziele

Nach Abschluss dieser Lektion kannst du:

  • DHCP-Fehlersymptome erkennen
  • 169.254.x.x als Link-Local-Hinweis einordnen
  • Client-, Netzpfad-, Relay-, Server- und Poolursachen unterscheiden
  • Pool-Erschöpfung und falsche Scopes erkennen
  • Konflikte und unerwartete DHCP-Server untersuchen
  • vom Client nach außen systematisch diagnostizieren

Vom Client nach außen prüfen

  1. 1.Aktuelle Clientkonfiguration feststellen
  2. 2.Link und Interface prüfen
  3. 3.DHCP am Client prüfen
  4. 4.erwartetes Subnetz/VLAN prüfen
  5. 5.Weg zu Server oder Relay prüfen
  6. 6.passenden Scope/Pool prüfen
  7. 7.freie Adressen prüfen
  8. 8.Ausschlüsse/Reservierungen prüfen
  9. 9.Relay prüfen, falls nötig
  10. 10.Logs und Paketfluss gezielt auswerten

Clientzustand lesen

Windows

ipconfig /all

IPv4, Maske, Gateway, DHCP aktiviert, DHCP-Server und Lease-Zeiten prüfen.

Linux

ip addr
ip route

Interface, Adresse/Präfix und Routen prüfen. DHCP-/Network-Manager-Werkzeuge unterscheiden sich je Distribution.

Hinweise statt Beweise

169.254.0.0/16 ist IPv4 Link-Local. Bei einem typischen Windows-DHCP-Client deutet 169.254.23.18 stark darauf hin, dass erwartete DHCP-Konfiguration fehlt. Mögliche Ursachen: Client, Link/VLAN, Netzpfad, Relay, Server oder Pool.

  • keine nutzbare oder eine alte Konfiguration
  • falsche Adresse oder Maske
  • korrekte IP, aber Gateway/DNS fehlt
  • Adresskonflikt
  • Konfiguration eines unerwarteten DHCP-Servers

Wissenscheck

Link-Local-Szenario

169.254.23.18 statt 192.168.50.0/24; weitere Clients am Switch scheitern. Was ist gerechtfertigt?

Adresspool, Scope und Konflikte

Der inklusive Adresspool 192.168.10.100–110 enthält nur 11 Adressen. Sind alle geleast, ausgeschlossen oder nicht verfügbar, scheitern neue Clients – selbst wenn das ganze /24 noch Kapazität hat.

Ein Client in 192.168.20.0/24 benötigt einen passenden Scope; ein Scope nur für 192.168.10.0/24 genügt nicht. Prüfe außerdem Ausschlüsse, Reservierungen und Überschneidungen mit manuellen Adressen.

Nur das entfernte Netz fällt aus

Funktioniert DHCP lokal, aber nicht im gerouteten 192.168.20.0/24, verdienen Relay, Serverziel, clientseitiges Interface, Routing/Firewall/ACL und Remote-Scope besondere Aufmerksamkeit. Das Muster beweist keine einzelne Ursache.

Unerwarteter DHCP-Server

Ein unbeabsichtigt aktiver Server kann falschen Adressbereich, Gateway oder DNS verteilen. Vergleiche Serveranzeige und Optionen mit dem Soll. Dies ist defensive Fehlersuche, keine Anleitung zum Rogue-DHCP-Aufbau.

Typische Fehlvorstellungen

Falsch: „169.254 beweist einen defekten Server.
Korrektur: Es zeigt fehlende erwartete Konfiguration, nicht die genaue Ursache.
Falsch: „Ping schließt DHCP-Probleme aus.
Korrektur: Alte oder manuelle Adressen können weiter funktionieren.
Falsch: „Ein voller Pool bedeutet ein volles Subnetz.
Korrektur: Pool und Subnetzkapazität unterscheiden sich.
Falsch: „DHCP-Fehler sind immer Clientfehler.
Korrektur: Auch Pfad, Relay, Server und Pool kommen infrage.
Falsch: „DNS muss für DHCP funktionieren.
Korrektur: DHCP und DNS sind getrennte Dienste.

Kompakte Checkliste

Client

Link · DHCP aktiv · Adresse · Maske · Gateway · Lease/Server

Netz

Subnetz/VLAN · Layer 2 · Routing · Relay · Firewall/ACL

Server

Dienst · Scope · freie Leases · Ausschlüsse · Reservierungen · Logs

Dein Lernstand

Lektion in Bearbeitung

Das Öffnen startet die Lektion. Als erledigt zählt sie erst nach deiner ausdrücklichen Bestätigung.