/ / IP-adresse Konflikt: Deteksjon og oppløsning

IP-adressekonflikt i nettverket: gjenkjenning og oppløsning

Forumene øker regelmessig spørsmålet omArbeidet med nettverk som inneholder de samme IP-adressene i samme fysiske segment. Det viser seg den såkalte IP-adressekonflikten i nettverket. Etter å ha lest mange av disse fora, blir det klart at ikke alle forstår denne prosessen riktig, så mange begynner å gi ut fakta og gjetninger som er langt fra sannheten. Ikke lenge siden, på en utmerket ressurs av systemadministratorer, ble dette problemet drøftet kraftig. I den forbindelse var det et behov for å avklare situasjonen som har oppstått. Formatet av fora er utveksling av kjeder som består av spørsmål og svar på dem, og i artikkelen kan du snakke om alt konsekvent.

Konfliktende IP-adresser på nettverket og nettverksprotokollene

Det eneste som er ansvarlig for kontrollenduplisering av nettverksadresser, er protokollen for å konvertere ARP-adresser. Det er mulig å presentere hele denne interaksjonen i en viss form. Når en ny IP-adresse er mottatt, sender noden A en spesiell brokadast til den frivillige forespørselen i ARP-formatet. Det er viktig å forstå at hele prosessen ikke påvirkes av DNS-serverens IP-adresse. Forespørselen er en spesiell form for informasjonsoverføring, der SPA og TRA feltene inneholder egne adresser. Hvis denne spørringen ble besvart, er dette konflikten til IP-adressen i nettverket. Hvis det ikke er noe svar, er det ingen duplikater for adressen, og det er unikt på nettverket. Situasjonen er mye mer interessant når et svar kommer, hva skjer i nettverket i dette tilfellet?

En node som sender en forespørsel til nettverket, kjøperstatusen til den såkalte angrepsnoden, og den som reagerte på forespørselen, får statusen til den angrepet noden. Hva skjer med hver av dem i prosessen med å oppdage denne konflikten?

Vurder den angripende noden. Hvis den ikke hadde en dynamisk IP-adresse, og konfigurasjonen er ferdig manuelt, og etter at mottaket er mottatt, tilbakestilles adresselinjering, det vil si at noden ikke kan tilordne en motstridende adresse til grensesnittet. En oversikt over dette vil bli registrert i systemloggen, og en feil vil bli vist på skjermen. Hvis adressen er konfigurert via DHCP, vil klienten sjekke for konflikten adressen den mottok fra DHCP-serveren i den spesielle DHCPOFFER-pakken. I tilfelle det ser ut til at adressen fra DHCPOFFER er duplikat, etter at klienten mottar svaret på forespørselen, sendes en spesiell DHCPDECLINE-pakke til DHCP-serveren. Avhengig av implementeringen av tjenesten, vil denne adressen bli merket som feil, hvorefter den må fjernes fra listen over gratis adresser. Etter det vil klienten gjøre nye forsøk på å få ip-adressen fra serveren ved å sende DHCPDISCOVER-pakker.

Nå kan du vurdere IP-adressekonfliktennettverk fra det angrepet knutepunktet. De konflikter er veldig enkle, hvis feltet er et SPA, da er en konflikt etablert av noden. Dette faktum er også registrert i en spesiell hendelseslogg, og brukeren mottar en feilmelding. Samtidig fjernes IP-adressen, som forårsaket konflikten, ikke fra den angrepet noden. Etter at konflikten er etablert, begynner en mekanisme for å løse konflikten som har tatt form. Essensen av problemet i dette tilfellet er følgende: Etter å ha sendt en frivillig forespørsel, sendes alle klientene i segmentet av en bestemt ordning. Resultatet er kvitteringen av et bilde fra sekvensiell utveksling av de tre rammene.

Det er viktig å forstå at utveksling av data ved forespørsler ogsvarene gjøres kun ved initialisering av adressen. Hvis, for eksempel, har området blitt konfigurert til å løse konflikten før den forbindelse til nettverket, etter inkludering vil ikke skje frivillig utveksling av dataforespørsler. I denne forbindelse vil begge noder av nettverket bruke denne konfliktadressen, men med hver nye ARP-forespørsel vil begge noder generere en feil om motstridende adresser.

Les mer: