問題症狀
- 特定VLAN上的使用者會間歇性地遇到問題,他們收到APIPA IP地址並失去與網路的連線。
- 防火牆針對單一終端使用者MAC地址具有多個ARP條目,如下所示:
Firewall/pri/act# show arp | include abcd.abcd.abcd
inside 10.1.1.12 abcd.abcd.abcd 30
inside 10.1.1.13 abcd.abcd.abcd 40
inside 10.1.1.14 abcd.abcd.abcd 51
inside 10.1.1.15 abcd.abcd.abcd 53
疑難排解步驟
- 防火牆上的調試指向將響應傳送到終端使用者ARP探測的防火牆。
DHCPD/RA: creating ARP entry (10.1.1.12, abcd.abcd.abcd).
DHCPRA: Adding rule to allow client to respond using offered address 10.1.1.12
這使得終端裝置認為其地址重複。
2. 捕獲終端裝置或防火牆
在DORA進程完成後捕獲show end device sending DHCP Decline packets。
隔離