/ / Konflikt IP adries v sieti: detekcia a rozlíšenie

Konflikt adresy IP v sieti: Zistenie a rozlíšenie

Fóra pravidelne upozorňujú na problémprevádzka sietí obsahujúcich rovnaké IP adresy v jednom fyzickom segmente. Ukazuje sa to takzvaný konflikt IP adries v sieti. Po prečítaní mnohých takýchto fór vyjde najavo, že nie každý správne chápe takýto proces, takže mnohí začnú vydávať za fakty rôzne fikcie a dohady, ktoré majú ďaleko od pravdy. Nie je to tak dávno, čo sa o tejto otázke intenzívne diskutovalo o jednom vynikajúcom zdroji správcov systému. V tejto súvislosti bolo nevyhnutné nejako objasniť naliehavú situáciu. Formát fór je výmena reťazcov pozostávajúca z otázok a odpovedí na ne a v článku môžete hovoriť o všetkom postupne.

Konflikt IP adries v sieti a sieťových protokolov

Jediná vec pod kontrolouDuplikácia sieťových adries je protokol ARP na preklad adries. Celá táto interakcia môže byť prezentovaná v určitej forme. Po prijatí novej adresy IP hostiteľ A odošle špeciálne dobrovoľné sprostredkovanie žiadosti ARP. Je dôležité si uvedomiť, že celý tento proces nie je nijako ovplyvnený adresou IP servera DNS. Žiadosť je špeciálna forma prenosu informácií, v ktorej polia SPA a TRA obsahujú svoje vlastné adresy. Ak bola na túto žiadosť prijatá odpoveď, potom ide o konflikt adries IP v sieti. Ak nie je k dispozícii odpoveď, neexistujú ani duplicitné adresy a je jedinečný v sieti. Oveľa zaujímavejšia je situácia, keď príde odpoveď, čo sa potom stane v sieti?

Uzol, ktorý odosiela požiadavku do siete, sa získastav takzvaného útočiaceho uzla a ten, ktorý odpovedal na žiadosť, dostane stav napadnutého uzla. Čo sa stane s každým z nich v procese zisťovania tohto konfliktu?

Zvážte útočiaci uzol.Ak nemá nastavenú dynamickú adresu IP a konfigurácia sa vykonáva ručne, potom sa po prijatí odpovede inicializácia adresy vynuluje, to znamená, že uzol nemôže rozhraniu priradiť konfliktnú adresu. Záznam o tomto sa zaznamená do systémového denníka a na obrazovke sa zobrazí chyba. Ak je adresa nakonfigurovaná prostredníctvom DHCP, klient skontroluje, či nedošlo ku konfliktu s adresou, ktorú dostal zo servera DHCP v špeciálnom pakete DHCPOFFER. Ak sa ukáže, že adresa z DHCPOFFER je duplicitná, potom potom, čo klient dostane odpoveď na požiadavku, bude na server DHCP odoslaný špeciálny paket DHCPDECLINE. V závislosti od implementácie služby bude táto adresa označená ako chybná, potom musí byť odstránená zo zoznamu bezplatných adries. Potom klient urobí nové pokusy o získanie adresy IP zo servera zaslaním paketov DHCPDISCOVER.

Teraz môžete zvážiť konflikt adries IP vsiete zo strany napadnutého uzla. Konflikt určujú veľmi jednoducho, ak je pole SPA, potom uzol konflikt konštatuje. Táto skutočnosť je tiež zaznamenaná v špeciálnom denníku udalostí a používateľ je upozornený na chybu. V takom prípade sa adresa IP, ktorá spôsobila konflikt, z napadnutého uzla neodstráni. Po zistení konfliktu začne fungovať mechanizmus na jeho riešenie. Podstata problému je v tomto prípade nasledovná: po odoslaní jednej dobrovoľnej žiadosti sú žiadosti odosielané všetkými klientmi segmentu podľa určitej schémy. Výsledkom je získanie obrazu zo sekvenčnej výmeny troch rámcov.

Je dôležité si uvedomiť, že výmena údajov podľa požiadaviek aodpovede sa poskytnú, až keď je adresa inicializovaná. Ak by bol napríklad uzol nakonfigurovaný pre konfliktnú adresu pred jeho pripojením k sieti, potom po jeho zapnutí by k dobrovoľnej výmene údajov nedošlo. Z tohto hľadiska obidva uzly siete použijú túto konfliktnú adresu, ale pri každej novej požiadavke ARP oba uzly vygenerujú chybu o konfliktných adresách.