У меня проблема, когда некоторые пользователи в одной из наших сетей DMZ не получают DHCP-адрес от DHCP-сервера Windows на нашем внутреннем интерфейсе. То, что не все затронуты, затрудняет устранение неполадок. Ниже приведены журналы, которые я вижу, есть идеи, на что смотреть:
Apr 13 13:28:11 172.x.x.x Apr 13 2011 13:28:11: %ASA-7-710005: UDP request discarded from 0.0.0.0/68 to dorms:255.255.255.255/67
Apr 13 13:28:12 172.x.x.x Apr 13 2011 13:28:12: %ASA-7-710005: UDP request discarded from 0.0.0.0/68 to dorms:255.255.255.255/67
Apr 13 13:28:14 172.x.x.x Apr 13 2011 13:28:14: %ASA-7-710005: UDP request discarded from 0.0.0.0/68 to dorms:255.255.255.255/67
Конфигурация DHCP ASA:
dhcprelay server <ip address of dhcp server> inside
dhcprelay enable dorms
dhcprelay setroute dorms
dhcprelay timeout 360