/ / Conflict IP-adres in het netwerk: detectie en resolutie

IP-adresconflict in het netwerk: detectie en resolutie

De forums roepen periodiek de vraag opnetwerken met hetzelfde IP-adres in hetzelfde fysieke segment. Het blijkt het zogenaamde IP-adresconflict op het netwerk. Na het lezen van veel van dergelijke fora, wordt het duidelijk dat niet iedereen een dergelijk proces correct begrijpt, dus velen beginnen verschillende feiten en vermoedens te geven als feiten die verre van de waarheid zijn. Nog niet zo lang geleden werd over deze kwestie krachtig gedebatteerd over een prachtige bron van systeembeheerders. In dit opzicht werd het noodzakelijk om op de een of andere manier de urgente situatie te verduidelijken. Het formaat van forums is een uitwisseling van ketens bestaande uit vragen en antwoorden daarop, en in het artikel kun je alles consequent vertellen.

Conflict van IP-adressen in het netwerk en netwerkprotocollen

Het enige dat verantwoordelijk is voor controlenetwerkadresduplicatie is het ARP-adresveranderingsprotocol. Men kan zich al deze interactie in een bepaalde vorm voorstellen. Wanneer een nieuw IP-adres wordt ontvangen, verzendt knooppunt A een speciaal breedend vrijwillig verzoek in ARP-indeling. Het is belangrijk om te weten dat het IP-adres van de DNS-server het hele proces niet beïnvloedt. Een verzoek is een speciale vorm van informatieoverdracht, waarbij de velden SPA en TRA hun eigen adressen bevatten. Als een antwoord op dit verzoek is ontvangen, is dit een conflict tussen het IP-adres op het netwerk. Als er geen antwoord is, is er ook geen adresverdubbelaar en deze is uniek op het netwerk. Veel interessanter is de situatie wanneer het antwoord komt, wat gebeurt er dan op het netwerk?

Het knooppunt dat het verzoek naar het netwerk stuurt, verwerftde status van het zogeheten aanvalsknooppunt en degene die op het verzoek heeft gereageerd, krijgt de status van het aangevallen knooppunt. Wat gebeurt er met elk van hen tijdens het vinden van dit conflict?

Overweeg een aanvallend knooppunt. Als hij geen dynamisch IP-adres had en de configuratie handmatig werd gedaan, wordt de initialisatie van het adres gereset na ontvangst van het antwoord, dat wil zeggen dat het knooppunt geen conflicterend adres aan de interface kan toewijzen. Een record hiervan wordt in het systeemlogboek ingevoerd en er verschijnt een foutmelding op het scherm. Als de adresinstelling via DHCP wordt uitgevoerd, controleert de client het conflict het adres dat hij van de DHCP-server heeft ontvangen in een speciaal DHCPOFFER-pakket. Als blijkt dat het adres van de DHCPOFFER duplicaat is, wordt nadat de client het antwoord op de aanvraag heeft ontvangen, een speciaal DHCPDECLINE-pakket verzonden naar de DHCP-server. Afhankelijk van de implementatie van de service, zal dit adres als defect worden gemarkeerd, waarna het van de lijst met gratis adressen moet worden verwijderd. Hierna zal de client nieuwe pogingen doen om een ​​IP-adres van de server te krijgen door DHCPDISCOVER-pakketten te verzenden.

Nu kunt u het IP-adresconflict in overweging nemennetwerk vanaf de zijkant van het aangevallen knooppunt. Het conflict wordt heel eenvoudig door hem bepaald, als het SPA-veld, dan geeft de knoop het conflict aan. Dit feit wordt ook vastgelegd in een speciaal gebeurtenislogboek en de gebruiker wordt op de hoogte gebracht van de fout. Tegelijkertijd wordt het IP-adres dat het conflict veroorzaakte niet verwijderd van het aangevallen knooppunt. Nadat het conflict is verklaard, begint het mechanisme voor het oplossen van het bestaande conflict. De essentie van het probleem is in dit geval als volgt: na het verzenden van één vrijwillig verzoek, worden verzoeken door alle klanten van het segment verzonden volgens een bepaald schema. Het resultaat is een afbeelding van een sequentiële uitwisseling van drie frames.

Het is belangrijk om te begrijpen dat de uitwisseling van gegevens vragen enantwoorden worden alleen gegeven als het adres is geïnitialiseerd. Als, bijvoorbeeld, een knooppunt is geconfigureerd naar een conflicterend adres voorafgaand aan de verbinding met het netwerk, worden vrijwillige verzoeken na het inschakelen niet uitgewisseld. In dit opzicht gebruiken beide knooppunten van het netwerk dit conflictadres, maar bij elk nieuw ARP-verzoek genereren beide knooppunten een fout over de conflictadressen.

Lees meer: