/ / Konflikt IP-adresse i nettverket: gjenkjenning og oppløsning

IP-adressekonflikt i nettverket: gjenkjenning og oppløsning

Fora reiser regelmessig spørsmålet omnettverk som inneholder samme IP-adresse i samme fysiske segment. Det viser seg den såkalte IP-adressekonflikten på nettverket. Etter å ha lest mange slike fora blir det klart at ikke alle forstår riktig en slik prosess, så mange begynner å utstede ulike fakta og formodninger som fakta som er langt fra sannheten. Ikke så lenge siden, ble dette problemet kraftig debattert på en vakker ressurs for systemadministratorer. I denne forbindelse ble det nødvendig å en eller annen måte avklare den presserende situasjonen. Formatet av fora er en utveksling av kjeder som består av spørsmål og svar på dem, og i artikkelen kan du fortell alt konsekvent.

Konflikt av IP-adresser i nettverks- og nettverksprotokollene

Det eneste som er ansvarlig for kontrollenNettverksadresse duplisering er ARP-adresseoverskrivelsesprotokollen. Man kan forestille seg alt dette samspillet i en viss form. Når en ny IP-adresse er mottatt, sender nod A en spesiell breddingsfrivillig forespørsel i ARP-format. Det er viktig å forstå at IP-adressen til DNS-serveren ikke påvirker hele prosessen. En forespørsel er en spesiell form for informasjonsoverføring, der SPA og TRA feltene inneholder egne adresser. Hvis et svar ble mottatt til denne forespørselen, er dette en konflikt med IP-adressen på nettverket. Hvis det ikke er noe svar, så er det heller ingen adresse dobler, og den er unik på nettverket. Mye mer interessant er situasjonen når svaret kommer, hva skjer da på nettverket?

Koden som sender forespørselen til nettverket, kjøpesstatusen til den såkalte angrepsnoden, og den som reagerte på forespørselen, mottar statusen til den angrepet noden. Hva skjer med hver av dem i ferd med å finne denne konflikten?

Tenk på en angripende node. Hvis han ikke hadde en dynamisk IP-adresse, og konfigurasjonen er ferdig manuelt, tilbakestilles initialiseringen av adressen etter mottak av svaret, det vil si at noden ikke kan tilordne en motstridende adresse til grensesnittet. En oversikt over dette vil bli lagt inn i systemloggen, og det vises en feil på skjermen. Hvis adresseinnstillingen er gjort via DHCP, vil klienten sjekke konflikten adressen han mottok fra DHCP-serveren i en spesiell DHCPOFFER-pakke. I tilfelle det viser seg at adressen fra DHCPOFFER er duplikat, etter at klienten mottar svaret på forespørselen, sendes en spesiell DHCPDECLINE-pakke til DHCP-serveren. Avhengig av implementeringen av tjenesten, vil denne adressen bli merket som feil, hvorefter den må fjernes fra listen over gratis adresser. Etter det vil klienten gjøre nye forsøk på å få en ip-adresse fra serveren ved å sende DHCPDISCOVER-pakker.

Nå kan du vurdere IP-adressekonflikten inettverk fra siden av det angrepet knutepunktet. Konflikten bestemmes av ham veldig enkelt, hvis feltet er SPA, så knytter konflikten konflikten. Dette faktum er også registrert i en spesiell hendelseslogg, og brukeren blir varslet om feilen. Samtidig er IP-adressen som forårsaket konflikten, ikke fjernet fra den angrepet noden. Etter å ha sagt konflikten, vil mekanismen for å løse den eksisterende konflikten begynne å fungere. Essensen av problemet i dette tilfellet er som følger: Etter å ha sendt en frivillig forespørsel, sendes forespørsler av alle klienter i segmentet i henhold til en bestemt ordning. Resultatet er et bilde av en sekvensiell utveksling av tre rammer.

Det er viktig å forstå at utveksling av data spørringer ogsvar blir bare gjort når adressen initialiseres. Hvis for eksempel en node er konfigurert til en motstridende adresse før den er koblet til nettverket, vil det ikke bli utvekslet frivillige forespørsler etter at den er slått på. I denne forbindelse vil begge noder av nettverket bruke denne konfliktadressen, men med hver nye ARP-forespørsel vil begge noder generere en feil om konfliktadressene.

</ p>>
Les mer: