Probleemsymptomen
- Gebruikers op een specifiek VLAN ervaren intermitterende problemen waarbij ze een APIPA IP-adres ontvangen en de verbinding met het netwerk verliezen.
- Firewalls hebben meerdere ARP-vermeldingen voor een MAC-adres voor één eindgebruiker zoals dit:
Firewall/pri/act# show arp | include abcd.abcd.abcd
inside 10.1.1.12 abcd.abcd.abcd 30
inside 10.1.1.13 abcd.abcd.abcd 40
inside 10.1.1.14 abcd.abcd.abcd 51
inside 10.1.1.15 abcd.abcd.abcd 53
Stappen voor probleemoplossing
- Foutopsporing in Firewall wijst naar de firewall die het antwoord naar de ARP-sonde van eindgebruikers verzendt.
DHCPD/RA: creating ARP entry (10.1.1.12, abcd.abcd.abcd).
DHCPRA: Adding rule to allow client to respond using offered address 10.1.1.12
Dit zorgt ervoor dat het eindapparaat denkt dat het een dubbel adres is.
2. Opnamen op eindapparaat of firewall
Vastleggingen tonen dat eindapparaat DHCP-pakketten verzendt nadat het DORA-proces is voltooid.
isolement