/ / IP adreses konflikts: atklāšana un izšķirtspēja

IP adreses konflikts tīklā: atklāšana un izšķirtspēja

Forums periodiski izvirza jautājumus parTo tīklu darbs, kuros ir vienas IP adreses vienā un tajā pašā fiziskajā segmentā. Izrādās tā saucamais IP adreses konflikts tīklā. Pēc iepazīšanās ar daudziem no šiem forumiem kļūst skaidrs, ka ne visi pareizi saprast šo procesu, tik daudz sāk sniegt faktus par dažādiem fantastikas un minējumiem, kas ir tālu no patiesības. Ne tik sen vienā lielisku resursu administratoriem intensīvi apsprieda šo jautājumu. Šajā sakarā, tas bija nepieciešams, lai kaut kā noskaidrot aktuālo situāciju. Foruma formāts - apmaiņa ķēdes jautājumi un atbildes uz tiem, un šajā rakstā var aptvert visu konsekventi.

Konfliktējošas IP adreses tīklā un tīkla protokolos

Vienīgais, kas ir atbildīgs par kontrolitīkla adrešu dublēšanās ir ARP adreses pārveidošanas protokols. Noteiktā veidā ir iespējams iesniegt visu šo mijiedarbību. Ja tiek saņemta jauna IP adrese, Node A sūta īpašu brokadatu ARP formātā brīvprātīgajam pieprasījumam. Ir svarīgi saprast, ka DNS servera IP adrese neietekmē visu procesu. Pieprasījums ir īpaša informācijas nodošanas forma, kurā SPA un TRA lauki satur viņu pašu adreses. Ja uz šo vaicājumu atbildēja, tad tas ir IP adreses konflikts tīklā. Ja nav atbildes, tad adresei nav dublikātu, un tas ir unikāls tīklā. Situācija ir daudz interesantāka, kad rodas atbilde, kas šajā gadījumā notiek tīklā?

Iegūst mezglu, kas nosūta pieprasījumu tīklamtā saucamā uzbrukuma mezgla statuss un tas, kurš atbildēja uz pieprasījumu, iegūst uzbrukuma mezgla statusu. Kas notiek ar katru no viņiem šī konflikta atklāšanas procesā?

Apsveriet uzbrūkošo mezglu. Ja viņš nav noteikts dinamisku IP adresi, un iestatījumi tiek veikti manuāli, pēc tam, kad atbilde ir reset inicializācijas adrese, tas ir, mezglu nevar piešķirt konfliktējoša adresi interfeisu. Ieraksts tiks ievadīti log failu, un tiek parādīts kļūdas ekrānā. Ja adrese iestatījums ir veikts, izmantojot DHCP, tad klientam tiks pārbaudīta uz konfliktu, kas risinātu, kas bija saņēmusi tos no DHCP-servera īpašā iepakojumā DHCPOFFER. Tādā gadījumā, ja izrādās, ka adrese DHCPOFFER rezerves, tad pēc tam, kad klients saņem atbilde uz pieprasījumu, tiks nosūtīts uz īpašu paketes DHCPDECLINE DHCP serveri. Atkarībā no pakalpojumu ieviešanu šī adrese tiks atzīmēta kā bojāta, tad tā ir jānoņem no saraksta pieejamo adreses. Pēc tam, klientam būs jauni mēģinājumi iegūt ip adresi servera nosūtīšanas DHCPDISCOVER paketes.

Tagad jūs varat apsvērt IP adreses konfliktutīkls no uzbrukuma mezglā. Tie konflikti ir ļoti vienkārši, ja lauks ir SPA, tad mezgls izveido konfliktu. Šis fakts ir reģistrēts arī īpašā notikumu žurnālā, un lietotājs saņem paziņojumu par kļūdu. Tajā pašā laikā ip adresi, kas izraisīja konfliktu, netiek izņemta no uzbrukuma mezglā. Pēc konflikta izveidošanas sāk darboties konflikta risināšanas mehānisms. Problēmas būtība šajā gadījumā ir šāda: pēc viena brīvprātīga pieprasījuma nosūtīšanas visi segmenta klienti tiek nosūtīti ar noteiktu shēmu. Rezultāts ir attēla saņemšana no trīs kadru secīgas apmaiņas.

Ir svarīgi saprast, ka datu apmaiņa ar pieprasījumiem unatbildes tiek veiktas tikai pēc adreses inicializācijas. Ja, piemēram, mezglam ir konfigurēta konfliktējošā adrese, pirms tā tiek savienota ar tīklu, tad pēc tam, kad tā ir ieslēgta, pēc brīvprātīgiem pieprasījumiem netiks veikta datu apmaiņa. Šajā sakarā abas tīkla mezgli izmantos šo konfliktēto adresi, bet ar katru jaunu ARP pieprasījumu abos mezglos radīsies kļūda par konfliktējošām adresēm.

</ p>>
Lasīt vairāk: