Método general (de lo mínimo a lo complejo)
- ¿El cliente y el servidor están en la misma subred? Si no, hace falta relay (
ip helper-address). - ¿El servicio DHCP está activo y el pool bien definido?
- ¿Hay direcciones libres en el pool?
- ¿El servidor tiene ruta de vuelta hacia los clientes (en escenarios con relay)?
- ¿Hay un servidor DHCP pirata entregando direcciones erróneas? (ver Snooping & DAI - Troubleshooting).
Comando base:
Router# show ip dhcp binding
Router# show ip dhcp pool
Caso 1 — Los clientes no obtienen IP (mismo segmento)
Síntoma: los PCs quedan sin dirección (169.254.x.x).
Causas:
- El pool no cubre la subred de los clientes o falta
network. - Se excluyeron demasiadas direcciones o el pool está agotado.
- El servicio DHCP está apagado.
Diagnóstico:
Router# show ip dhcp pool ! ¿direcciones libres?
Router# show running-config | section dhcp
Router# show ip dhcp server statistics ! ¿llegan DISCOVER?
Solución: corregir el network, revisar los excluded-address, y asegurar service dhcp.
Caso 2 — Los clientes no obtienen IP (servidor en otra subred)
Síntoma: los clientes no reciben IP y el servidor está en otra red.
Causa: falta el agente de retransmisión; los broadcast DHCP no cruzan el router.
Diagnóstico:
Router# show running-config interface gigabitEthernet 0/0 | include helper
Solución: configurar ip helper-address en la interface de los clientes.
Router(config)# interface gigabitEthernet 0/0
Router(config-if)# ip helper-address 10.10.10.10
Y verificar que el servidor tenga ruta de vuelta hacia la subred de los clientes.
Caso 3 — Algunos clientes reciben la misma IP / conflictos
Síntoma: conflictos de dirección en la LAN.
Causa: IPs entregadas por DHCP que también están asignadas de forma estática (y no se excluyeron), o dos servidores DHCP.
Diagnóstico:
Router# show ip dhcp conflict
Solución: excluir las direcciones estáticas del pool y limpiar los conflictos.
Router(config)# ip dhcp excluded-address 192.168.10.1 192.168.10.10
Router# clear ip dhcp conflict *
Caso 4 — Aparece un servidor DHCP no autorizado (pirata)
Síntoma: algunos clientes reciben gateway/DNS incorrectos.
Causa: un servidor DHCP pirata responde antes que el legítimo.
Solución: activar DHCP Snooping y marcar como trusted solo el puerto del servidor legítimo (ver Snooping & DAI - Configuración).
Caso 5 — DHCPv6 no entrega direcciones
Síntoma: los hosts IPv6 no reciben dirección por DHCPv6.
Causas:
- Falta
ipv6 unicast-routing. - La interface no tiene
ipv6 dhcp server <pool>. - Los mensajes RA no indican a los hosts que usen DHCPv6 (flags M/O).
Diagnóstico:
Router# show ipv6 dhcp interface nombre-interface
Router# show ipv6 dhcp pool
Router# debug ipv6 dhcp
Solución: habilitar el enrutamiento IPv6, asociar el pool a la interface y ajustar los flags de RA según sea stateful o stateless.
Recuerda el orden: mismo segmento o relay, servicio y pool correctos, direcciones libres, ruta de vuelta al cliente, y descartar un servidor pirata.