DHCP クライアント インターフェイスの IP アドレス クリアランスのトラブルシューティング方法

DHCP クライアント インターフェイスの IP アドレス クリアランスのトラブルシューティング方法

1022
Created On 07/10/24 16:33 PM - Last Modified 08/14/24 01:42 AM


Objective




Environment


  • NGFW
  • DHCP クライアント
  • インターフェイス


Procedure


  1. インターフェイスの物理ケーブルを確認し、ネットワークトポロジを確認して、DHCPサーバーへの接続を確認します。
  2. インターフェイスが DHCP クライアントとして正しく設定されていることを確認し、設定ミスや他のインターフェイスとの競合がないことを確認します。 [NETWORK > Interfaces]>[Ethernet]に移動し、[IP Address]列に[Dynamic-DHCP Client]と表示されます。
  3. 問題がDHCPクライアントとして設定されたすべてのインターフェイスに影響を与えている場合は、 CLIコマンドを使用してDHCPプロセスをトラブルシューティングし、DHCPのトラブルシューティングを行い、必要に応じて次のコマンドを使用してメンテナンスウィンドウ中にDHCPプロセスを再起動します。
    > debug software restart process dhcp
    次に、次のコマンドを使用して DHCP プロセスが実行されていることを確認します。
    > show system software status | match dhcp
  4. ファイアウォールが現在推奨されているバージョンの PAN-OS を実行していることを確認します (更新プログラムには DHCP 関連の問題の修正が含まれる場合があるため)。
  5. 発生した DHCP の問題のタイプの詳細については、システム ログを確認してください。 [MONITOR] > [System] に移動し、検索フィルタ (サブタイプ eq 'dhcp') を使用します。 表示される各エラー メッセージに固有の推奨事項を次に示します。
    1. エラー メッセージ:
      DHCP client cleared IP address on interface:ethernet1/2 due to: Configuration removed
      インターフェイスの設定を確認します。
    2. エラー メッセージ:
      DHCP client cleared IP address on interface:ethernet1/2 due to: All Request retries exhausted.
      ファイアウォール データプレーン インターフェイスと DHCP サーバー間の通信を確認して、ブロックしているデバイスがないことを確認します。
      Azure 環境の VM シリーズでホットプラグ イベントが発生し、ファイアウォールが PAN-187769 の修正を含むバージョンより前の PAN-OS リリースを実行している場合は、バージョン 10.1.5、10.2.1 以降にアップグレードします
    3. エラー メッセージ:
      DHCP client cleared IP address on interface:ethernet1/12 due to: NAK from server

      DHCP サーバーが無効なクライアント ID を受信していないか確認します。 その場合は、影響を受けるデータプレーン インターフェイスの dhcp リースをクリアし、DHCP サーバーから DHCP 割り当てアドレスを解放する方法で説明されているようにリースの更新を手動で要求し、DHCP サーバーが IP プールを使い果たしていないことを確認します。

    4. エラー メッセージ:
      DHCP client cleared IP address on interface:ethernet1/2 due to: renew triggered in non-Bound state, clearing
      インターフェイスを無効にしてから有効にしてみてください。 問題が解決しない場合は、メンテナンス期間中に DHCP プロセスを再起動します。
      PAN-OS バージョン 10.2.x を実行しているが 10.2.4-h4 より前の場合は、問題がバージョン 10.2.4-h4 以降のリリースで修正されたソフトウェアの問題に関連しているかどうかを確認します。
    5. エラー メッセージ:
      DHCP client cleared IP address on interface:ethernet1/3 due to: Release initiated due to internal error. Please check for duplicate IPs or overlapping Subnets.
      この問題は、通常、複数のファイアウォール データプレーン インターフェイスが同じサブネットと仮想ルーターの一部である仮想環境で発生します。
      仮想ルーター内の各インターフェイスが異なるネットワーク/サブネットに属していることを確認します。
      詳細については、「AWS:データプレーンインターフェイスがDHCP経由でIPを取得しない 」を参照してください。 場合によっては、イーサネット インターフェイスを無効にし、IP を解放してから、そのデータプレーン インターフェイスの IP アドレスを更新するだけで、ファイアウォールの再起動後に問題が発生した場合に問題を解決できます。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HDXnCAO&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language