/ / Konflikta IP adrese tīklā: atklāšana un izšķirtspēja

Tīkla IP adreses konflikts: atklāšana un izšķirtspēja

Forums periodiski raisa jautājumutīkli, kuros ir viena IP adrese vienā un tajā pašā fiziskajā segmentā. Izrādās tā saucamais IP adreses konflikts tīklā. Pēc daudzu šādu forumu lasīšanas kļūst skaidrs, ka ne visi pareizi saprot šādu procesu, tāpēc daudzi sāk izpaust dažādus faktus un pieņēmumus kā faktus, kas ir tālu no patiesības. Ne tik sen, šis jautājums tika stingri apspriests par vienu skaistu sistēmas administratoru resursu. Šajā ziņā bija nepieciešams kaut kādā veidā precizēt steidzamo situāciju. Forumu formāts ir ķēdes apmaiņa, kas sastāv no jautājumiem un atbildēm uz tiem, un rakstā jūs varat pastāstīt visu.

IP adrešu konflikts tīklā un tīkla protokolos

Единственной вещью, отвечающей за контроль tīkla adreses dublēšana ir ARP adreses tulkošanas protokols. Varat iedomāties visu šo mijiedarbību noteiktā formā. Kad ir saņemta jauna IP adrese, mezgls A sūta īpašu brīvprātīgu paplašināšanās pieprasījumu ARP formātā. Ir svarīgi saprast, ka DNS servera IP adrese neietekmē visu procesu. Pieprasījums ir īpaša informācijas nodošanas forma, kurā SPA un TRA lauki satur viņu pašu adreses. Ja tika saņemta atbilde uz šo pieprasījumu, tas ir konflikts starp IP adresi tīklā. Ja nav atbildes, tad arī adreses dublēšanas nav, un tas ir unikāls tīklā. Daudz interesantāka ir situācija, kad rodas atbilde, kas tad notiek tīklā?

Mezgls, kas nosūta pieprasījumu tīklam, iegūsttā sauktā uzbrukuma mezgla statuss, un tas, kurš atbildēja uz pieprasījumu, saņem uzbruktā mezgla statusu. Kas notiek ar katru no viņiem šī konflikta atklāšanas procesā?

Apsveriet uzbrukuma mezglu. Ja tam nav iestatīta dinamiska IP adrese un konfigurēšana tiek veikta manuāli, tad pēc atbildes saņemšanas adreses inicializēšana tiek atiestatīta, tas ir, mezgls nevar piešķirt saskarnei konfliktējošu adresi. Tas tiks ierakstīts sistēmas žurnālā, un ekrānā tiks parādīta kļūda. Ja adrese ir konfigurēta, izmantojot DHCP, tad klients pārbauda, ​​vai nav konflikta adresē, kuru viņš saņēma no DHCP servera īpašā DHCPOFFER paketē. Ja izrādās, ka DHCPOFFER adrese ir dublikāts, tad pēc tam, kad klients saņem atbildi uz pieprasījumu, uz DHCP serveri tiks nosūtīta īpaša DHCPDECLINE pakete. Atkarībā no pakalpojuma ieviešanas šī adrese tiks atzīmēta kā kļūdaina, pēc kuras tā ir jānoņem no bezmaksas adrešu saraksta. Pēc tam klients veiks jaunus mēģinājumus iegūt IP adresi no servera, nosūtot DHCPDISCOVER paketes.

Tagad varat apsvērt IP adreses konfliktutīkliem no uzbruktā mezgla puses. Viņi konfliktu definē ļoti vienkārši, ja lauks ir SPA, tad mezgls norāda konfliktu. Šis fakts tiek ierakstīts arī īpašā notikumu žurnālā, un lietotājs tiek informēts par kļūdu. Šajā gadījumā IP adrese, kas izraisīja konfliktu, netiek noņemta no uzbruktā mezgla. Pēc konflikta konstatēšanas sāk darboties esošā konflikta atrisināšanas mehānisms. Problēmas būtība šajā gadījumā ir šāda: pēc viena brīvprātīga pieprasījuma nosūtīšanas visi segmenta klienti nosūta pieprasījumus pēc noteiktas shēmas. Rezultāts ir attēla iegūšana no secīgas trīs kadru apmaiņas.

Ir svarīgi saprast, ka datu apmaiņa pēc pieprasījumiem unatbildes tiek veiktas tikai pēc adreses inicializācijas. Ja, piemēram, pirms mezgla pievienošanas tīklam tika konfigurēts mezgls konfliktējošai adresei, tad pēc tās ieslēgšanas brīvprātīga datu apmaiņa nenotiks. Šajā sakarā abi tīkla mezgli izmantos šo konfliktējošo adresi, taču ar katru jaunu ARP pieprasījumu abi mezgli radīs kļūdu par pretrunīgām adresēm.