我有一个核心交换机(路由功能)连接到两个接入交换机。每个交换机都有一台具有相同IP和同一个VLAN的计算机。核心开关作为三级设备运行。所有开关都是HP/阿鲁巴。核心交换机是否可能在日志中显示一些重复IP的条目?
我知道,如果任何一个交换机有一个重复的IP,会有一个警告在日志中,但同样的事情发生在其他设备?
发布于 2020-06-08 15:18:03
很可能不是,这取决于实际的模型。
这不是开关检测这样一个错误的任务。
从第二层的角度来看,这两台主机有不同的MAC地址,所以没有问题。
在第三层,当向IP地址发送数据包时,交换机将执行ARP请求,并将首先选择主机答案,然后将帧发送到此主机。当arp缓存过期时,进程重复,另一个主机mac地址被选中的可能性(大约)为50%。
这将导致两台主机的通信中断,但所有这些都不是交换机本身的异常操作。一些开关可能检测到拍打和抱怨,但这将是非常依赖于模型/固件。
注意:如果主机直接连接到核心交换机,这不会改变行为。
发布于 2020-06-08 18:28:32
除了JFL的答复外:
为了删除重复的IP地址,您可能需要签出dhcp-snooping。
它窥探DHCP租约,并将它们放入用于arp-protect选项的表中,该表强制节点使用由受信任的DHCP服务器获得的DHCP地址。arp-protect实际上并不检查所有数据包是否正确使用MAC到IP,但它只允许符合ARP缓存条目的ARP响应,并删除无效的响应。
虽然ARP缓存通常由DHCP窥探填充,但您也可以为不使用DHCP的受信任节点设置静态条目。
当然,您也可以使用无效的ARP响应触发SNMP陷阱,或者只记录它们。
https://networkengineering.stackexchange.com/questions/68350
复制相似问题