ฉันพยายามบู๊ตการตั้งค่าบน Juniper SRX100 บางตัวและมีปัญหา DHCP อยู่
โดยเฉพาะฉันกำลังเชื่อมต่อพอร์ต 0/0 (fe-0/0/0 ในซอฟต์แวร์) กับเครือข่ายที่มีอยู่ของฉันซึ่ง DHCP ทำงานได้อย่างน่าเชื่อถือสำหรับอุปกรณ์อื่น ๆ ที่ฉันเคยใช้ SRX100s ไม่ได้รับที่อยู่ DHCP SRX100 เป็นค่าเริ่มต้นที่ไม่อยู่ในกรอบเมื่อฉันพยายามทำสิ่งนี้
ฉันนำอุปกรณ์หนึ่งมาที่บ้านของฉันและเสียบเข้ากับเครือข่ายในบ้านของฉันและได้รับที่อยู่ IP ในเครือข่ายภายในบ้านผ่าน DHCP โดยไม่มีปัญหา
เครือข่ายสำนักงานของฉันมีสวิตช์ Procurve 1400 (เลเยอร์ 2 เท่านั้น) บนเดสก์ท็อปของฉันอัปลิงค์ไปยังโทรศัพท์ IP Polycom IP670 IP (ทำหน้าที่เป็นสวิตช์เลเยอร์ 2 ที่เรียบง่าย) อัปลิงค์ไปยังสวิตช์ Procurve 3500yl ทำหน้าที่เป็นเราเตอร์สำหรับเครือข่ายด้วย "ip ผู้ช่วยที่อยู่ 1.1.1.1 "บนอินเตอร์เฟส vlan ที่ชี้ไปยังเซิร์ฟเวอร์ DHCP สำหรับรีเลย์ DHCP
ใครบ้างมีประสบการณ์กับการรับไคลเอนต์ SRX DHCP รับที่อยู่ IP ผ่าน Procurve (รันซอฟต์แวร์ K.15.09.0012 ... แม้ว่าปัญหาจะมีอยู่ในเฟิร์มแวร์หลายรุ่นใน Procurve) SRX100 ดูเหมือนว่าจะมี 11.2 สำหรับพวกเขาเมื่อพวกเขาออกมาในกล่อง แต่ฉันคิดว่าปัญหายังคงมีอยู่เมื่ออัพเกรดเป็น 12.1X44-D10.4
ใครบ้างมีคำแนะนำสำหรับการแก้ไขปัญหานี้? Procurve 3500yl ดูเหมือนจะไม่ยอมรับว่าได้เห็นคำขอไคลเอนต์ DHCP มาจาก SRX100 แต่ข้อมูลการแก้ไขปัญหาเกี่ยวกับ Procurves ในพื้นที่นี้ดูเหมือนมีข้อ จำกัด เซิร์ฟเวอร์ DHCP ไม่เห็นแพ็คเก็ต DHCPDISCOVER ใด ๆ ที่เกี่ยวข้องกับ SRX100
วิธีแก้ปัญหาของฉันคือการกำหนดค่าที่อยู่ IP ใน SRX100 แบบคงที่เพื่อนำไปไว้ในเครือข่ายและทำการตั้งค่าที่เหลือของฉัน แต่โครงการที่ฉันกำลังทำงานอยู่นั้นเกี่ยวข้องกับการส่ง SRX100s ไปยังสถานที่ห่างไกลที่ไม่อยู่ภายใต้การควบคุมของฉัน ดังนั้นขึ้นอยู่กับพวกเขาที่เชื่อถือได้รับที่อยู่ DHCP สำหรับการเชื่อมต่อดังนั้นฉันอยากจะแก้ไขปัญหานี้และเรียกใช้สาเหตุที่เฉพาะเจาะจงเพื่อให้ฉันรู้ว่าสิ่งที่อาจมองหาหากสิ่งนี้เกิดขึ้นที่ไซต์ระยะไกล
อัปเดต: ฉันมี SRX100 (เพื่อตรวจสอบซ้ำ) จากโรงงานและเสียบเข้ากับพอร์ตบน Procurve 3500yl โดยตรงและยังคงเห็นปัญหาดังนั้นจึงลบโทรศัพท์ 1400 และ IP670 ออกจากการสนทนา ฉันได้รวมเอาท์พุท tcpdump จาก SRX100 ด้านล่าง ... อย่างที่คุณเห็นการส่งแพ็กเก็ต DHCP ที่ง่ายที่สุดเท่าที่จะเป็นไปได้เมื่อมีแนวโน้มที่จะแนะนำว่าปัญหาเกิดขึ้นกับฟังก์ชั่น dhcp-relay บน 3500yl ฉันไม่สามารถหาวิธีที่จะได้รับผลลัพธ์การแก้ปัญหาใด ๆ จาก 3500yl แสดงแพ็คเก็ตที่กดปุ่มฟังก์ชั่น dhcp-relay (สำเร็จหรืออย่างอื่น) คำแนะนำเกี่ยวกับวิธีการแก้ปัญหาฟังก์ชั่นนี้ใน 3500yl จะได้รับการชื่นชมอย่างมาก
tcpdump -n -s 0 -c 1 -vvv -r juniper.dhcp.pcap
reading from file juniper.dhcp.pcap, link-type JUNIPER_ETHER (Juniper Ethernet)
17:49:11.538670
Juniper PCAP Flags [Ext], PCAP Extension(s) total length 16
Device Media Type Extension TLV #3, length 1, value Ethernet (1)
Logical Interface Encapsulation Extension TLV #6, length 1, value Ethernet (14)
Device Interface Index Extension TLV #1, length 2, value 34304
Logical Interface Index Extension TLV #4, length 4, value 70
-----original packet-----
IP (tos 0x0, ttl 1, id 13874, offset 0, flags [none], proto UDP (17), length 328)
0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from a8:d0:e5:1c:68:80, length 300, xid 0x643c9869, Flags [Broadcast] (0x8000)
Client-Ethernet-Address a8:d0:e5:1c:68:80
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: Discover
END Option 255, length 0
PAD Option 0, length 0, occurs 56