我有一个Cisco 2811和几个远程站点的中心站点,运行混合的Cisco 851和871路由器configuration为站点到站点的VPN。 我正在为远程计算机添加DHCP作用域和DNS区域,以便于pipe理,并且有几个这样的站点可以在中心站点成功提取IP地址并在DNS中注册。 下面是一个来自工作站点的spokeconfiguration示例,我将其复制到另一个站点(10.30.1.1):
interface Vlan1 description Site 302 ip address 10.30.2.1 255.255.255.0 ip helper-address 172.16.0.1 ip nat inside ip virtual-reassembly ip tcp adjust-mss 1452
这里是非工作站点10.30.1.1的UDP数据包debugging,它有相同的configuration(硬件和软件,都运行c870-advipservicesk9-mz.124-15.T7的Cisco 870)。正如你所看到的,路由器正确地包装从发送DHCP广播的CPU发送广播并将其发送到辅助地址。
000150: .Nov 16 20:50:33.752: UDP: rcvd src=0.0.0.0(68), dst=255.255.255.255(67), length=308 000151: .Nov 16 20:50:33.752: UDP: sent src=10.30.1.1(67), dst=172.16.0.1(67), length=308 000152: .Nov 16 20:50:38.862: UDP: rcvd src=0.0.0.0(68), dst=255.255.255.255(67), length=263 000153: .Nov 16 20:50:38.866: UDP: sent src=10.30.1.1(67), dst=172.16.0.1(67), length=263 000154: .Nov 16 20:50:49.683: UDP: rcvd src=0.0.0.0(68), dst=255.255.255.255(67), length=308 000155: .Nov 16 20:50:49.683: UDP: sent src=10.30.1.1(67), dst=172.16.0.1(67), length=308
但是在这个网站上,这个帮手地址永远不会回复,或者这个回复永远不会通过。 我还没有把监视器放在DHCP服务器上,因为我在辐射点站点…这是下一步。 但是所有的访问列表都是一样的,而且通过远程桌面与DHCP服务器进行通信也是完美无瑕的。 数据库连接到中央站点的服务器都没问题。 除DHCP查询以外,每种通信forms都可以使用TCP或UDP。
那么,我错过了什么? DHCP服务器是一个Windows 2008服务器,已经有几个范围,是否有限制允许的范围总数? 我不这么认为。
显然范围被激活。 地址相符。 相同的DHCP服务器正在愉快地为所有其他远程站点提供地址。
仔细检查您的范围在DHCP服务器上,这听起来像DHCP没有看到这个子网的有效作用域定义。 确保您的路由器地址在范围选项中是正确的。
尝试删除范围,并重新从头开始添加它,看看你是否有东西input不正确,你没有看到。
我有完全相同的senario,并find了问题,但没有解决scheme:-(
单播dhcp请求在NAT发生之前创build,并且内部接口的IP地址作为数据字段的一部分包含在请求中,同时也是IP源地址。 IP源地址在外部接口上获得NAT,因此数据包看起来很好。
DHCP服务器试图响应请求时出现问题。 在DHCP中一切正常,只不过它将回复发送到它在DHCP请求(即内部接口)中find的地址,而不是它收到的数据包的IP源地址。
我希望这有助于find一个解决scheme,因为我也无法解决它…
我知道这是一个旧的post,但对于其他人search,有关debuggingIP助手的问题的答案是“debuggingIP UDP”您将看到输出如下:
000063: Feb 14 09:45:02.738 BOT: UDP: forwarding packet 255.255.255.255(54583) to 10.107.3.1(5187) 000064: Feb 14 09:45:02.742 BOT: UDP: forwarded broadcast 5187 from 10.107.3.85 to 10.107.3.1 on Vlan10 000065: Feb 14 09:45:03.466 BOT: UDP: rcvd src=10.107.3.114(4421), dst=255.255.255.255(5187), length=96 000066: Feb 14 09:45:03.470 BOT: UDP: forwarding packet 255.255.255.255(4421) to 10.107.3.1(5187) 000067: Feb 14 09:45:03.470 BOT: UDP: forwarding packet 255.255.255.255(4421) to 10.107.3.1(5187) 000068: Feb 14 09:45:03.470 BOT: UDP: forwarded broadcast 5187 from 10.107.3.114 to 10.107.3.1 on Vlan10 000069: Feb 14 09:45:04.802 BOT: UDP: rcvd src=10.107.3.81(2627), dst=255.255.255.255(5187), length=176