問題症狀
- 特定VLAN上的使用者會遇到間歇性問題,即收到APIPA IP地址並失去與網路的連線。
- 防火牆具有單個終端使用者MAC地址的多個ARP條目,如下所示:
Firewall/pri/act# show arp | include abcd.abcd.abcd
inside 10.1.1.12 abcd.abcd.abcd 30
inside 10.1.1.13 abcd.abcd.abcd 40
inside 10.1.1.14 abcd.abcd.abcd 51
inside 10.1.1.15 abcd.abcd.abcd 53
故障排除步驟
- 防火牆上的調試指向將響應傳送到終端使用者ARP探測的防火牆。
DHCPD/RA: creating ARP entry (10.1.1.12, abcd.abcd.abcd).
DHCPRA: Adding rule to allow client to respond using offered address 10.1.1.12
這使終端裝置認為其地址重複。
2.在終端裝置或防火牆上捕獲
完成DORA過程後,捕獲show end device sending DHCP Decline packets。
隔離