Назад | Перейти на главную страницу

плохие переключатели дублируют мой IP

У меня была локальная сеть большой площади. На нем было много коммутаторов и точек доступа, тогда я почему-то не мог пинговать свои серверы, и было сказано, что IP был дублирован. Я использую arpwatch и обнаружил, что один из переключателей переключает IP. Я изолировал этот неприятный переключатель, используя его MAC-адрес.

Но, поскольку это локальная сеть большой площади ... Я сомневаюсь, что это будет последний случай. Есть ли какое-либо программное или аппаратное обеспечение, которое я могу использовать для предотвращения такого рода ошибок?

Извините за мой плохой английский.

Если у вас очень большие широковещательные домены, подумайте о том, чтобы сегментировать их либо с помощью vlan, либо с помощью переключателя уровня 3. Вы сможете поместить все свои AP в один vlan и связать конечные станции с функцией. Вы также сократите широковещательную рассылку на своих коммутаторах, тем самым увеличив производительность и снизив вероятность того, что одна конечная станция может атаковать всю вашу локальную сеть.

Vlan - это мощный инструмент, если у вас достаточно хорошие / современные коммутаторы, они должны поддерживать vlan, их просто нужно настроить.

Вы также сможете реализовать лучшую политику безопасности.

Был ли дублированный IP-адрес проблемой конфигурации? или проблема безопасности ;-).

Сегментируйте эту лан, пока она не превратилась в монстра.

После того, как вы настроили vlan и восстановили контроль над своей сетью, вы можете изучить технологии для предотвращения дублирования IP-адресов.

Возможно, у вас есть петля переключения. Ваши коммутаторы настроены на использование STP?

Вы имеете в виду, что коммутатор получил адрес или что коммутатор делал что-то странное с рабочей станцией на одном из своих портов, из-за чего казалось, что рабочая станция другого пользователя имеет IP-адрес вашего сервера?

В любом случае, если назначенные IP-адреса не работали должным образом и перезапуск коммутатора не устранил это, похоже, что у вас плохое оборудование либо на этом коммутаторе, либо на рабочей станции пользователя.