问题症状
- 特定VLAN上的用户会遇到间歇性问题,他们会收到APIPA IP地址并失去与网络的连接。
- 防火墙具有单个最终用户MAC地址的多个ARP条目,如下所示:
Firewall/pri/act# show arp | include abcd.abcd.abcd
inside 10.1.1.12 abcd.abcd.abcd 30
inside 10.1.1.13 abcd.abcd.abcd 40
inside 10.1.1.14 abcd.abcd.abcd 51
inside 10.1.1.15 abcd.abcd.abcd 53
故障排除步骤
- 防火墙上的调试指向将响应发送到最终用户ARP探测的防火墙。
DHCPD/RA: creating ARP entry (10.1.1.12, abcd.abcd.abcd).
DHCPRA: Adding rule to allow client to respond using offered address 10.1.1.12
这使终端设备认为其地址重复。
2. 捕获终端设备或防火墙
在DORA过程完成之后,捕获show end device sending DHCP Decline packets。
隔离