一招搞定!網(wǎng)絡(luò)IP沖突快速排查全攻略
IP沖突指同一子網(wǎng)內(nèi)出現(xiàn)兩個(gè)或多個(gè)設(shè)備使用相同 IP 地址,導(dǎo)致通信混淆、掉線或連接中斷,是網(wǎng)絡(luò)管理中的常見(jiàn)痛點(diǎn)。
當(dāng)沖突發(fā)生時(shí),相關(guān)設(shè)備通常會(huì)在系統(tǒng)日志或路由器/交換機(jī)上產(chǎn)生告警(如DHCP沖突日志),網(wǎng)絡(luò)管理員需快速定位沖突來(lái)源并恢復(fù)正常訪問(wèn) 。
IP沖突的常見(jiàn)原因
- 靜態(tài)IP配置錯(cuò)誤:手動(dòng)給多臺(tái)設(shè)備配置相同 IP,卻未做好登記管理。
- DHCP服務(wù)異常:DHCP服務(wù)器配置不當(dāng)或租約表異常,重復(fù)分配同一地址。
- ARP欺騙或惡意攻擊:惡意設(shè)備偽裝成其他設(shè)備的IP,向網(wǎng)絡(luò)廣播虛假ARP信息 。
- 網(wǎng)絡(luò)設(shè)備故障或緩存未刷新:路由器/交換機(jī)ARP緩存未及時(shí)更新,導(dǎo)致舊記錄干擾 。
IP沖突排查步驟
核心交換機(jī)執(zhí)行命令后交換機(jī)顯示信息,可知沖突MAC、端口等信息。
如沖突端口為下聯(lián)接入交換機(jī),需再執(zhí)行dis mac-add 沖突MAC進(jìn)一步確認(rèn)。
交換機(jī)關(guān)閉沖突端口,從以上沖突信息可知G1/0/1是沖突端口。
華為交換機(jī)常用命令
作用 | 命令 |
查看交換機(jī)運(yùn)行的配置 | display current |
查看當(dāng)前視圖下配置生效的命令 | dis this |
查看arp路由表,即ip與mac的對(duì)應(yīng)表 | dis arp |
路由標(biāo)篩選某個(gè)網(wǎng)段 | display arp |
查詢交換機(jī)各端口學(xué)習(xí)到終端設(shè)備的物理地址 | display mac-address |
查看某端口下mac地址表項(xiàng) | display mac-address g0/0/X |
進(jìn)入某個(gè)接口 | int g0/0/x |
設(shè)置接口的默認(rèn)VLAN | port default vlan 501 |
設(shè)置端口工作模式,設(shè)置接口是access或者trunk | port link-type access/ trunk |
關(guān)閉接口 | shutdown |
開(kāi)啟接口 | undo shutdown |
刪除單個(gè)端口單個(gè)配置 | interface g0/0/1 |
查看日志信息 | display trapbuffer |
關(guān)閉所有警告信息 | undo terminal monitor |
開(kāi)啟/關(guān)閉信息中心 | undo info-center enable |