DHCP przypisuje zły Ips

1

W naszej firmie mieliśmy ASA 5510, który zastąpiliśmy FortiGate 200E za pomocą dwóch przełączników Catalyst 2960 w akumulatorze.

Ponieważ dokonaliśmy tej zamiany (ASA na Forti), przełącznik przypisuje adresy IP z zakresu 192.168.1.0/24, kiedy powinien przypisać adresy IP z zakresu 192.168.3.0/24. Katalizatory to te, które wykonują pracę DHCP, a nie fortece.

Dzieje się tak za pierwszym razem, gdy urządzenie się łączy, ale jeśli rozłączy się i ponownie połączy około 4 razy, zostanie mu przypisany poprawny adres IP z zakresu 192.168.3.0/24, ale jest to dość denerwujące, ponieważ użytkownicy narzekali na to bardzo niewygodne.

Dołączam przełączniki i wzmacniam pliki konfiguracyjne.

Dzięki za pomoc.

Z poważaniem.

Andres PG
źródło

Odpowiedzi:

2

Nie widzę na liście żadnych plików konfiguracyjnych. Powiedziałeś, że chcesz, aby przełączniki Catalyst były serwerami DHCP, ale czy upewniłeś się, że wyłączyłeś tę funkcję w sprzęcie FortiGate? Jeśli Fortigate 200E, a także przełącznik Catalyst zareagują przez DHCP, adres otrzymany przez urządzenie będzie zależał od odpowiedzi, którą otrzyma jako pierwszy, co może wyjaśniać, dlaczego czasami otrzymujesz adres w żądanym zakresie, ale innym razem nie .

Wzmocnij stany na serwerach DHCP i przekaźnikach :

W niskiej klasy urządzeniach FortiGate serwer DHCP jest domyślnie skonfigurowany w interfejsie wewnętrznym

Domyślny zakres adresów IP używany do przypisywania DHCP przez urządzenie Fortigate to 192.168.1.110 do 192.168.1.210.

Jeśli masz system Linux dostępny w sieci LAN, możesz użyć dhclient do zlokalizowania serwerów DHCP w sieci LAN . Np. Można użyć polecenia, dhclient -d -nw enp1s4aby znaleźć serwery DHCP (należy zastąpić odpowiedni oznacznik interfejsu sieciowego w systemie, w którym uruchomiono polecenie, „enp1s4”). Wszelkie wiersze DHCPOFFER na wyjściu polecenia ujawniają adresy IP serwerów DHCP w sieci LAN.

punkt księżycowy
źródło