Frage : Wegewahlproblem mit Cisco ASA 5505

Grüße, Experten!  Ich bin in der hoffnungslosen Notwendigkeit der Unterstützung mit einem Übel, Übel, das schlechte Wegewahlproblem, das z.Z. mein network.

I quält, laufen lasse 2 VLANs, eins für das Haupthausnetz (192.168.0.x) und eins für unsere Entwicklungsumgebung (192.168.10.x).  VPN behandelt durch die ASA und hereinkommt auf Teilnetz 192.168.100.x. DHCP für das .0.x Netz behandelt durch den Windows-Gebietsbediener bei 192.168.0.10 iener (dumm aber ich aufstellte es nicht und Zeit nicht gehabt zu haben, es nochmals zu machen).  DNS für alles behandelt durch den gleichen Bediener.  Wegewahl und DHCP für die .10.x (Entwickler) und .100.x (VPN) Teilnetze behandelt von der ASA 5505.

gelegentlich, wenn einem System es ist vollständig nicht imstande, von einem VLAN auf anderen zu verlegen neu gestartet.  Spezifisch im Augenblick habe ich eine Maschine im Entwickler-Netz, das nach und von dem VPN Netz verlegen kann, aber bin vollständig nicht imstande, auf dem Hausnetz zu verlegen und den DNS-Bediener oder das Internet zu schlagen.  So ein meiner Fernentwickler einmachen RDP zum Kasten durch das VPN, aber können Internet-Zugang nicht dann erhalten, um Updates für den Kasten zu erhalten.  Ich versuche ping, oder traceroute zum Hausnetz oder das Internet und alles zurückbringt Abschaltung bringt.  Aber eine gelegentliche Zeitspanne, Neustarts oder Zurückstellen des Kabels disconnects/IP/, was auch immer später und plötzlich magisch sie works.

I das folgende auf der ASA laufen gelassen, um sie sicherzustellen, ist ein nicht MAC vergiftet, das irgendwo versteckt:
clear arp
clear Asp table
clear route

When laufen lasse ich Erscheinen arp, den es das korrekte MAC für die Maschine zeigt, damit definitiv nicht es ist.  WTF!?  Bitte helfen!!

Antwort : Wegewahlproblem mit Cisco ASA 5505

Zwei Sachen, zum mit zu beginnen:

1. proxy ARP auf den inneren und Lab_Data Schnittstellen sperren. Checkboxes unter der Verlegung im ASDM GUI.
2. Den folgenden Befehl addieren:
   keine Nationalsteuerung

Auch die Lizenzseite in ASDM überprüfen und sehen wenn volles DMZ oder eingeschränktes DMZ?
Weitere Lösungen  
 
programming4us programming4us