Sintomi del problema
- Gli utenti di una VLAN specifica riscontrano problemi intermittenti quando ricevono un indirizzo IP APIPA e perdono la connettività alla rete.
- I firewall dispongono di più voci ARP per un singolo indirizzo MAC dell'utente finale, ad esempio:
Firewall/pri/act# show arp | include abcd.abcd.abcd
inside 10.1.1.12 abcd.abcd.abcd 30
inside 10.1.1.13 abcd.abcd.abcd 40
inside 10.1.1.14 abcd.abcd.abcd 51
inside 10.1.1.15 abcd.abcd.abcd 53
Procedura di risoluzione dei problemi
- I debug sul firewall puntano al firewall che invia la risposta all'sonda ARP degli utenti finali.
DHCPD/RA: creating ARP entry (10.1.1.12, abcd.abcd.abcd).
DHCPRA: Adding rule to allow client to respond using offered address 10.1.1.12
In questo modo il dispositivo terminale considera l'indirizzo duplicato.
2. Acquisizioni sul dispositivo terminale o sul firewall
Acquisisce e mostra il dispositivo terminale che invia i pacchetti DHCP Rifiuta una volta completato il processo DORA.
Isolare