自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何確定存在 IP 沖突?抓個包就行

網(wǎng)絡(luò)
不管是搞網(wǎng)絡(luò)、弱電還是運維,絕對清楚有兩種IP沖突的情況:網(wǎng)絡(luò)中存在設(shè)備與網(wǎng)關(guān)IP沖突和網(wǎng)絡(luò)中的設(shè)備終端彼此IP沖突。

今天分享二層環(huán)路的基礎(chǔ)知識。

IP沖突的危害

如下拓撲:

這是非常非常典型的場景,不管是搞網(wǎng)絡(luò)、弱電還是運維,絕對清楚有兩種IP沖突的情況:

  • 網(wǎng)絡(luò)中存在設(shè)備與網(wǎng)關(guān)IP沖突:影響危害極大,會導(dǎo)致所有終端無法正常上網(wǎng)。
  • 網(wǎng)絡(luò)中的設(shè)備終端彼此IP沖突:沖突設(shè)備網(wǎng)絡(luò)異常。

IP沖突致網(wǎng)絡(luò)異常的原理

網(wǎng)關(guān)IP沖突:

所有上網(wǎng)終端會學(xué)到錯誤的ARP網(wǎng)關(guān)表項,如上述拓撲中所有內(nèi)網(wǎng)設(shè)備的網(wǎng)關(guān)ARP條目都可能會學(xué)成PC3的,這樣上網(wǎng)數(shù)據(jù)包就會交給PC3導(dǎo)致上網(wǎng)異常 。

終端IP沖突:

  • 其它終端訪問某個IP時就會學(xué)到非預(yù)期設(shè)備的ARP表項(如要訪問PC1但實際ARP表學(xué)到的是PC2),導(dǎo)致訪問目標錯誤;
  • 同理,出口網(wǎng)關(guān)也會學(xué)錯沖突設(shè)備的ARP表項,本來要給PC1的包錯誤的給了PC2,導(dǎo)致合法終端設(shè)備上網(wǎng)異常

如何確認存在IP沖突

因為ARP問詢和免費ARP都是廣播包,所以這種同一局域網(wǎng)的網(wǎng)絡(luò)下隨便找個交換機口子插入PC,打開抓包工具Wireshark抓包即可:

比如簡單抓個五分鐘后,過濾“ARP”,你就能看到“Duplicate IP address configured (X.X.X.X)”的描述,表示“X.X.X.X IP地址檢測到?jīng)_突”,這是Wireshark直接解析好的:

然后對比一下源MAC,一下子就找出來了哪些終端配了相同的IP地址:

其它方式

抓包分析是一種本源分析數(shù)據(jù)包的辦法,一點也不復(fù)雜,華為/H3C/銳捷等設(shè)備命令也是通過獲取數(shù)據(jù)包給你總結(jié)并顯示出來的,但很多場景下你可能是設(shè)備不支持、沒操作權(quán)限等尷尬處境,依賴設(shè)備不如靠自己。

還有一些比如ARP掃描的小工具,往往要多次操作掃描并記錄MAC和IP的對應(yīng)情況才能完整的找出來,我個人覺得挺麻煩

責(zé)任編輯:趙寧寧 來源: 小云君網(wǎng)絡(luò)
相關(guān)推薦

2015-07-10 09:08:52

IP地址IP地址沖突

2010-01-11 10:46:31

2014-04-24 16:21:50

LinuxIP地址沖突

2021-12-27 10:13:51

Goatomic數(shù)據(jù)競爭

2015-07-15 12:31:53

網(wǎng)絡(luò)·安全技術(shù)周刊

2022-04-13 11:46:17

抓包wireshark丟包

2018-07-02 06:12:08

隱私保護網(wǎng)絡(luò)安全加密

2014-09-24 10:44:29

2023-11-01 10:36:19

2009-11-13 15:27:12

無線路由器

2010-09-26 13:30:08

DHCP協(xié)議故障處理

2020-10-13 16:02:03

HTTPS淺析與抓包分

2021-07-12 06:23:38

抓包gRpcRPC 框架

2019-05-13 14:17:06

抓包Web安全漏洞

2019-09-27 09:35:12

2022-05-10 10:09:12

KubernetesPod網(wǎng)絡(luò)抓包

2022-09-15 15:31:50

AndroidHTTPS抓包

2013-01-23 09:37:31

大數(shù)據(jù)Hadoop

2012-04-16 09:16:48

2010-10-14 13:31:13

無線IP沖突
點贊
收藏

51CTO技術(shù)棧公眾號