如何排查DHCP客户端接口IP地址清除问题

如何排查DHCP客户端接口IP地址清除问题

1030
Created On 07/10/24 16:33 PM - Last Modified 08/14/24 01:42 AM


Objective


  • 检查接口的物理电缆及其与DHCP服务器的连接。
  • 验证接口是否 配置为DHCP客户端
  • 对 DHCP 进程进行故障排除 ,并在需要时在维护时段内重新启动该进程。
  • 检查系统日志中是否有错误消息,以应用适当的修正步骤。


Environment


  • NGFW
  • DHCP 客户端
  • 接口


Procedure


  1. 检查接口的物理电缆,检查您的网络拓扑以确保其与DHCP服务器的连接。
  2. 验证接口是否已正确 配置为 DHCP 客户端,确认没有配置错误或与其他接口冲突。 导航到“ 网络>以太网接口”>“,IP 地址列应显示”动态 DHCP 客户端”。
  3. 如果问题影响配置为DHCP客户端的所有接口,则使用CLI命令对DHCP进程进行故障排除 ,以排除DHCP故障,如果需要,在维护时段内使用以下命令重新启动DHCP进程:
    > debug software restart process dhcp
    然后,使用以下命令确保 DHCP 进程正在运行:
    > show system software status | match dhcp
  4. 确保防火墙运行的是当前推荐的 PAN-OS 版本,因为更新可能包含对 DHCP 相关问题的修复。
  5. 有关遇到的 DHCP 问题类型的更多详细信息,请检查系统日志。 导航到 MONITOR > System,然后使用搜索过滤器(子类型 eq 'dhcp' )。 以下是针对看到的每条错误消息的一些建议:
    1. 错误消息:
      DHCP client cleared IP address on interface:ethernet1/2 due to: Configuration removed
      检查接口配置。
    2. 错误消息:
      DHCP client cleared IP address on interface:ethernet1/2 due to: All Request retries exhausted.
      验证防火墙数据平面接口与DHCP服务器之间的通信,以确保没有设备阻止它。
      在 Azure 环境中,对于 VM 系列,如果发生热插拔事件,并且防火墙运行的 PAN-OS 版本早于包含 PAN-187769 修补程序的版本,请升级到版本 10.1.5、10.2.1 或更高版本
    3. 错误消息:
      DHCP client cleared IP address on interface:ethernet1/12 due to: NAK from server

      检查DHCP服务器是否收到无效的客户端ID。 如果是这样,请清除受影响的数据平面接口上的 dhcp 租约,并手动请求续订租约,如如何从 DHCP 服务器释放 DHCP 分配的地址中所述,并确保 DHCP 服务器的 IP 池未耗尽。

    4. 错误消息:
      DHCP client cleared IP address on interface:ethernet1/2 due to: renew triggered in non-Bound state, clearing
      尝试禁用然后启用该界面。 如果问题仍然存在,请在维护时段内重新启动 DHCP 进程。
      如果运行的是 PAN-OS 版本 10.2.x 但低于 10.2.4-h4,请检查问题是否与版本 10.2.4-h4 及更高版本中修复的软件问题有关。
    5. 错误消息:
      DHCP client cleared IP address on interface:ethernet1/3 due to: Release initiated due to internal error. Please check for duplicate IPs or overlapping Subnets.
      此问题通常发生在多个防火墙数据平面接口属于同一子网和虚拟路由器的虚拟环境中。
      确保虚拟路由器中的每个接口都属于不同的网络/子网。
      有关更多信息,请参阅:AWS:数据平面接口未通过DHCP获取IP 。 在某些情况下,如果防火墙重新启动后出现问题,只需禁用以太网接口,释放 IP,然后更新该数据平面接口的 IP 地址,就可以解决问题。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HDXnCAO&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language