668 Shares 6647 views

Conflit d'adresses IP sur le réseau: Détection et résolution

Sur les forums une question sur le réseau augmente périodiquement qui contiennent la même adresse IP dans le même segment physique. Il se trouve le conflit que l'on appelle des adresses IP sur le réseau. Après avoir lu plusieurs de ces forums, il est clair que pas tous correctement comprendre ce processus, tant commencent à donner les faits pour une variété de fiction et qui sont loin des conjectures de la vérité. Pas si longtemps dans un des administrateurs excellentes ressources débattu vigoureusement cette question. À cet égard, il est nécessaire de clarifier la situation en quelque sorte pressurage. format Forum – un échange d'une chaîne de questions et de réponses à ces questions, et dans l'article peuvent couvrir tout systématiquement.

Conflit d'adresses IP sur les protocoles réseau et réseau

La seule chose qui est responsable du contrôle de la duplication des adresses réseau, la conversion de protocole est adresse ARP. Il peut être représenté sous une forme toute cette interaction. Quand une nouvelle adresse IP, le nœud A envoie une demande volontaire spéciale broakdast au format ARP. Il est important de comprendre que ce processus ne modifie pas l'adresse du serveur DNS IP. Demande est une forme particulière de transmission de l'information, dans laquelle le champ SPA TRA et contiennent leurs propres adresses. Si cette demande a reçu une réponse, et il est un conflit d'adresses IP sur le réseau. S'il n'y a pas de réponse, l'adresse et double soit, et il est unique dans le réseau. Beaucoup plus situation intéressante quand la réponse est que, dans ce cas, il y a un réseau?

Le nœud envoie une requête au réseau, acquiert le statut du site de l'attaquant que l'on appelle, et celui qui a donné la réponse à la demande, acquiert le statut du site attaqué. Ce qui arrive à chacun d'entre eux dans le processus de détection du conflit?

Considérons une unité d'attaque. S'il n'a pas établi une adresse IP dynamique adresse et les réglages sont effectués manuellement, après la réponse est l' adresse d'initialisation remise à zéro, qui est, le noeud ne peut pas attribuer une adresse en conflit à l'interface. Enregistrement sera entré dans le fichier journal, et l'erreur est affiché à l'écran. Si le paramètre d'adresse est effectuée via le DHCP, le client sera vérifiée sur le conflit qui traitent, qui a été reçu par eux de serveur DHCP dans un emballage spécial DHCPOFFER. Dans ce cas, s'il se trouve que l'adresse de la sauvegarde DHCPOFFER, puis après que le client reçoit une réponse à la demande sera envoyée à un package spécial DHCPDECLINE serveur DHCP. En fonction de la mise en œuvre de service cette adresse sera marqué comme défectueux, il doit être retiré de la liste des adresses disponibles. Après cela, le client sera fait de nouvelles tentatives pour obtenir l'adresse IP du serveur d'envoi des paquets DHCPDISCOVER.

Maintenant, vous pouvez voir le conflit d'adresse IP sur le côté réseau du site attaqué. Ils ont déterminé le conflit est très simple, si le champ de SPA, le noeud est déterminé conflit. Ce fait est également enregistré dans le journal des événements, et l'utilisateur reçoit un message d'erreur. En même temps , avec l'adresse IP de l' hôte attaqué n'est pas supprimé, il est devenu une cause de conflit. Après avoir vérifié le conflit commence à travailler un mécanisme pour résoudre le conflit existant. L'essence du problème dans ce cas est la suivante: après l'envoi d'une requête est soumise à une demande volontaire à tous les segments de clientèle dans un modèle spécifique. Le résultat est d'obtenir une configuration de communication série cadres triples.

Il est important de comprendre que les demandes de communication et les réponses que pour initialiser l'adresse. Si, par exemple, le site a été configuré pour régler un conflit avant sa connexion au réseau, après son inclusion ne se produira pas l'échange volontaire des demandes de données. À cet égard, les deux noeuds du réseau seront utilisés par le conflit d'adresse, mais avec chaque nouvelle requête ARP deux noeuds généreront des erreurs sur les adresses de conflit.