Symptome des Problems
- Benutzer in einem bestimmten VLAN haben unregelmäßig Probleme, wenn sie eine APIPA-IP-Adresse erhalten und die Verbindung zum Netzwerk unterbrochen wird.
- Firewalls verfügen über mehrere ARP-Einträge für eine MAC-Adresse eines Endbenutzers:
Firewall/pri/act# show arp | include abcd.abcd.abcd
inside 10.1.1.12 abcd.abcd.abcd 30
inside 10.1.1.13 abcd.abcd.abcd 40
inside 10.1.1.14 abcd.abcd.abcd 51
inside 10.1.1.15 abcd.abcd.abcd 53
Schritte zur Fehlerbehebung
- Die Debugging-Funktion der Firewall verweist auf die Firewall und sendet die Antwort an die ARP-Anfrage des Endbenutzers.
DHCPD/RA: creating ARP entry (10.1.1.12, abcd.abcd.abcd).
DHCPRA: Adding rule to allow client to respond using offered address 10.1.1.12
Dies macht das Endgerät zu denken, seine eine doppelte Adresse.
2. Erfassung auf Endgerät oder Firewall
Die Erfassungen zeigen, dass das Endgerät DHCP-Ablehnungspakete sendet, sobald der DORA-Prozess abgeschlossen ist.
Isolierung