装备和软装:
- 两个 Cisco ASA 5540,ASA 版本。9.1(7)32,活动/备用故障转移
- DHCP 服务器:Windows 服务器 2016
Anyconnect VPN 客户端从 DHCP 服务器获取 IP 地址。一切正常,直到更改活动/备用 ASA。当前的 VPN 连接仍然有效,但新客户端无法获得 IP 地址。DHCP 服务器日志:
IP address range of scope TEST_VPN is out of IP addresses.
There are no IP addresses available for lease in the scope or superscope "TEST_VPN".
虽然有很多未分配的 IP 地址。在命令Reconcile All Scopes on DHCP 服务器后,它开始再次提供 IP 地址。
我希望故障转移能够毫无问题地运行。我该怎么办?