J'essaie d'amorcer la configuration sur certains Juniper SRX100 et j'ai des problèmes DHCP.
Plus précisément, je connecte le port 0/0 (fe-0/0/0 dans le logiciel) à mon réseau existant, où DHCP a fonctionné de manière assez fiable pour à peu près tous les autres appareils que j'ai utilisés. Les SRX100 n'obtiennent pas d'adresses DHCP. Le SRX100 est une configuration par défaut prête à l'emploi lorsque j'essaye.
J'ai amené l'un des appareils chez moi et je l'ai branché sur mon réseau domestique et il a obtenu une adresse IP sur mon réseau domestique via DHCP sans aucun problème.
Mon réseau de bureau dispose d'un commutateur Procurve 1400 (couche 2 uniquement) sur mon bureau, relié à un téléphone IP Polycom IP670 (agit comme un simple commutateur de couche 2), relié à un commutateur Procurve 3500yl faisant office de routeur pour le réseau avec "ip helper-address 1.1.1.1 "sur l'interface vlan pointant vers le serveur DHCP pour le relais DHCP.
Quelqu'un a-t-il une expérience avec l'obtention d'un client DHCP SRX obtenant une adresse IP via un Procurve (exécutant le logiciel K.15.09.0012 ... bien que le problème existe sur plusieurs versions de firmware sur le Procurve). Les SRX100 semblent avoir 11,2 sur eux lorsqu'ils sortent de la boîte, bien que je pense que le problème continue d'exister lors de la mise à niveau vers 12.1X44-D10.4.
Quelqu'un at-il des suggestions pour résoudre ce problème? Le Procurve 3500yl ne semble pas admettre avoir vu la demande du client DHCP provenant du SRX100, mais les informations de dépannage sur les Procurves dans ce domaine semblent limitées. Le serveur DHCP ne voit définitivement aucun paquet DHCPDISCOVER arriver concernant le SRX100.
Ma solution de contournement a été de configurer statiquement une adresse IP sur les SRX100 pour les obtenir sur le réseau et de faire le reste de ma configuration, mais le projet sur lequel je travaille consiste à envoyer les SRX100 vers des emplacements distants qui ne sont pas sous mon contrôle et, par conséquent, cela dépend d'eux pour obtenir de manière fiable des adresses DHCP pour la connectivité, donc je voudrais vraiment résoudre ce problème et exécuter une cause spécifique afin que je sache quoi chercher potentiellement si cela se produit sur des sites distants.
Mise à jour: j'ai (pour vérifier) le SRX100 par défaut et l'ai branché directement sur un port sur un Procurve 3500yl et je vois toujours le problème, ce qui supprime le 1400 et le téléphone IP670 de la discussion. J'ai inclus la sortie tcpdump du SRX100 ci-dessous ... comme vous pouvez le voir, son envoi sur le paquet DHCP le plus simple possible, quand a tendance à suggérer que le problème est avec la fonction relais DHCP sur le 3500yl. Je ne trouve aucun moyen d'obtenir une sortie de débogage du 3500yl montrant des paquets atteignant la fonction dhcp-relay (avec succès ou autrement). Des suggestions sur la façon de déboguer cette fonction sur le 3500yl seraient grandement appréciées.
tcpdump -n -s 0 -c 1 -vvv -r juniper.dhcp.pcap
reading from file juniper.dhcp.pcap, link-type JUNIPER_ETHER (Juniper Ethernet)
17:49:11.538670
Juniper PCAP Flags [Ext], PCAP Extension(s) total length 16
Device Media Type Extension TLV #3, length 1, value Ethernet (1)
Logical Interface Encapsulation Extension TLV #6, length 1, value Ethernet (14)
Device Interface Index Extension TLV #1, length 2, value 34304
Logical Interface Index Extension TLV #4, length 4, value 70
-----original packet-----
IP (tos 0x0, ttl 1, id 13874, offset 0, flags [none], proto UDP (17), length 328)
0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from a8:d0:e5:1c:68:80, length 300, xid 0x643c9869, Flags [Broadcast] (0x8000)
Client-Ethernet-Address a8:d0:e5:1c:68:80
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: Discover
END Option 255, length 0
PAD Option 0, length 0, occurs 56