Probleemsymptomen
- Gebruikers op een specifiek VLAN ervaren intermitterende problemen waar ze een APIPA IP-adres ontvangen en connectiviteit met het netwerk verliezen.
- Firewalls hebben meerdere ARP-vermeldingen voor één MAC-adres van de eindgebruiker, zoals dit:
Firewall/pri/act# show arp | include abcd.abcd.abcd
inside 10.1.1.12 abcd.abcd.abcd 30
inside 10.1.1.13 abcd.abcd.abcd 40
inside 10.1.1.14 abcd.abcd.abcd 51
inside 10.1.1.15 abcd.abcd.abcd 53
Stappen voor probleemoplossing
- Debugs op Firewall wijst naar de firewall die het antwoord naar eindgebruikers ARP sonde verzendt.
DHCPD/RA: creating ARP entry (10.1.1.12, abcd.abcd.abcd).
DHCPRA: Adding rule to allow client to respond using offered address 10.1.1.12
Dit maakt het eindapparaat om zijn een dubbel adres te denken.
2. Opname op eindapparaat of firewall
Capture toont eindapparaat verzenden DHCP Decline-pakketten zodra het DORA-proces is voltooid.
Isolatie