Sintomas do problema
- Os usuários em uma VLAN específica enfrentam problemas intermitentes quando recebem um endereço IP APIPA e perdem a conectividade com a rede.
- Os firewalls têm várias entradas ARP para um único endereço MAC de usuário final como este:
Firewall/pri/act# show arp | include abcd.abcd.abcd
inside 10.1.1.12 abcd.abcd.abcd 30
inside 10.1.1.13 abcd.abcd.abcd 40
inside 10.1.1.14 abcd.abcd.abcd 51
inside 10.1.1.15 abcd.abcd.abcd 53
Passos de Troubleshooting
- As depurações no Firewall apontam para o firewall que envia a resposta para a sonda ARP dos usuários finais.
DHCPD/RA: creating ARP entry (10.1.1.12, abcd.abcd.abcd).
DHCPRA: Adding rule to allow client to respond using offered address 10.1.1.12
Isso faz com que o dispositivo final pense que é um endereço duplicado.
2. Capturas no dispositivo final ou Firewall
Capturas mostram o dispositivo final enviando pacotes DHCP Decline uma vez que o processo DORA é concluído.
Isolamento