Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

%DHCP_SNOOPING-4-IP_ADDRESS_MISMATCH Сетевое оборудование и VPN

Траблшутинг ошибки %DHCP_SNOOPING-4-IP_ADDRESS_MISMATCH в Cisco IOS

Обновлено: 24.08.2026 · Официальная документация ↗
  • В логах коммутатора регистрируются события %DHCP_SNOOPING-4-IP_ADDRESS_MISMATCH: IP address mismatch in DHCP packet for client [MAC] and IP [IP] on interface Gi1/0/2.
  • Клиенты не могут освободить адрес (DHCPRELEASE) или заявить о конфликте (DHCPDECLINE).
  • Записи в таблице DHCP Snooping Binding не обновляются или зависают до истечения lease-time.

1. Идентификация несовпадения адресов

Сравните MAC-адрес клиента и назначенный IP в сообщении об ошибке с текущей базой:

show ip dhcp snooping binding | include Gi1/0/2
show mac address-table interface GigabitEthernet1/0/2

2. Проверка соответствия заголовков пакета (MAC / Client-ID)

Ошибка возникает, когда клиент отправляет DHCPRELEASE/DECLINE с IP-адресом, который не соответствует его MAC-адресу в базе Snooping Binding. Проверьте валидацию MAC:

show ip dhcp snooping | include MAC address verification

3. Ручная очистка некорректных записей

Если хост сменил сетевую карту или виртуальный адаптер со статическим IP:

clear ip dhcp snooping binding 192.168.1.50

4. Настройка статичной привязки (Static Binding)

Если для устройства требуется фиксированная связка IP-MAC на порту:

configure terminal
ip source binding 0011.2233.4455 vlan 10 192.168.1.50 interface GigabitEthernet1/0/2

5. Проверка базы данных на внешнем сервере (Database Agent)

Предотвратите потерю базы после перезагрузки коммутатора:

ip dhcp snooping database flash:/dhcp_snoop.db
ip dhcp snooping database write-delay 60
💡 Практика специалистов: Часто эта ошибка возникает в средах виртуализации (VMware ESXi, Hyper-V) или при использовании контейнеров, когда несколько виртуальных MAC-адресов работают за одним физическим портом коммутатора.

Частые вопросы (FAQ)

Почему возникает ошибка DHCP_SNOOPING_IP_ADDRESS_MISMATCH?

Хост отправляет сообщение управления (DHCPRELEASE или DECLINE), но IP в теле пакета не соответствует связке IP-MAC-VLAN, зарегистрированной в базе данных DHCP Snooping коммутатора.

Влияет ли эта ошибка на передачу обычного пользовательского трафика?

Если на коммутаторе не включен IP Source Guard (IPSG), обычный IP-трафик ходить будет. Но если включен IPSG или DAI, трафик хоста будет полностью заблокирован.

Что происходит с базой DHCP Snooping при перезагрузке коммутатора?

По умолчанию база хранится только в RAM и теряется при ребуте. Чтобы избежать потери привязок, настраивают агент базы данных (ip dhcp snooping database).

Как отключить валидацию MAC-адреса, если клиенты используют разные Client-ID?

Команда 'no ip dhcp snooping verify mac-address' отключает сверку соответствия MAC-адреса источника в заголовке Ethernet и поля CHADDR в DHCP-пакете.

Полезные материалы
Рекомендуем