如何获得通过站点到站点 VPN 工作的 Cisco ASA 的 DHCP 中继功能?
运营中心位于带有 3560 核心交换机的 5510 ASA 后面。DHCP 服务器位于 IP 10.0.10.153。
远程位置位于 5505 ASA 后面,站点上没有第 3 层交换机或路由器,只有 ASA 后面的第 2 层交换机。本地网络为 10.29.8.0/24,ASA 的内部 IP 为 10.29.8.1。
在这两个位置之间设置了 VPN,并且正在通过隧道传输 10.29.8.0/24 和 10.0.0.0/8 之间的流量。从该本地网络(10.29.8.x 到 10.0.153)到达 DHCP 服务器没有问题,因此只要 IP 已经存在并且我们在两者之间进行路由,两者之间的连接就很好。
我在远程 ASA 上设置了 DHCP 中继代理,如下所示:
dhcprelay server 10.0.10.153 outside
dhcprelay enable inside
dhcprelay setroute inside
dhcprelay timeout 60
我相信,我的问题是我必须对加密映射的 ACL 进行一些更改,但是我在阅读我可以找到的关于这个主题的文档和帖子时感到非常困惑。