DHCP yanlış IPS atama


1

Şirketimizde, iki adet Catalyst 2960 anahtarını kullanarak bir FortiGate 200E ile değiştirdiğimiz bir ASA 5510 vardı.

Bu değişimi yaptığımızdan (ASA, Forti'ye) anahtar, 192.168.3.0/24 aralığında IP ataması gerektiğinde, 192.168.1.0/24 aralığında IP adresleri atar. Katalizör, DHCP'nin işini yapanlardır;

Bu, bir cihaz ilk kez bağlandığında gerçekleşir ancak yaklaşık 4 kez bağlantısı kesilir ve yeniden bağlanırsa, 192.168.3.0/24 aralığında doğru bir IP atanır, ancak kullanıcılar bu rahatsızlıktan çok şikayet ettiklerinden bu oldukça can sıkıcıdır.

Anahtarları ekliyorum ve config dosyalarına bakıyorum.

Yardımınız için teşekkürler.

Saygılarımla.

Yanıtlar:


2

Listelenen hiçbir yapılandırma dosyası görmüyorum. Catalyst anahtarlarının DHCP sunucusu olmasını istediğinizi söylediniz, ancak FortiGate ekipmanındaki bu işlevselliği devre dışı bıraktığınızdan emin misiniz? Eğer Fortigate 200E ve bir Katalizör anahtarı DHCP tarafından cevap veriyorsa, o zaman bir ekipmanın aldığı adres ilk önce hangi cevabı alacağına bağlı olacaktır; .

DHCP sunucularındaki ve rölelerdeki durumları kısaltın :

Düşük seviye FortiGate ünitelerinde, Dahili arabirimde varsayılan olarak bir DHCP sunucusu yapılandırılır

Fortigate ekipmanı tarafından DHCP atamaları için kullanılan varsayılan IP adres aralığı 192.168.1.110 ila 192.168.1.210 arasındadır.

Yerel ağınızda bir Linux sisteminiz varsa, yerel ağdaki DHCP Sunucularını bulmak için dclient'i kullanabilirsiniz . Örneğin, dhclient -d -nw enp1s4DHCP sunucularını bulmak için bu komutu kullanabilirsiniz ("enp1s4" komutunu çalıştırdığınız sistemdeki ilgili ağ arayüz göstericisini değiştirmeniz gerekir). Komutun çıkışındaki herhangi bir DHCPOFFER satırı, LAN üzerindeki DHCP sunucularının IP adreslerini gösterir.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.