国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

深度解析:莫名奇妙的IP地址沖突

原創
運維 網絡運維 網絡
網管員在工作中遇到的網絡問題,故障現象都是千變萬化、多種多樣的。所以也不能用單一、固定的方法或知識去解決它們,必須根據實際的故障現象,結合自己的工作經驗,運用多種方法和知識靈活的排除故障。

網管員在工作中遇到的網絡問題,故障現象都是千變萬化、多種多樣的。所以也不能用單一、固定的方法或知識去解決它們,必須根據實際的故障現象,結合自己的工作經驗,運用多種方法和知識靈活的排除故障。下面就是自己在實際工作中碰到的一則故障實例,通過對故障現象的分析,和故障的排除過程來說明排除網絡故障并不是一件簡簡單單的事情。

深度解析:莫名奇妙的IP地址沖突

圖1 公司網絡服務器部署圖

一、公司網絡服務器部署架構

單位網絡中的服務器部署結構圖,如圖1所示。為了確保重要設備的穩定性和冗余性,核心層交換機使用兩臺Cisco 4506,通過Trunk線連接。在核心交換機上連接有單位重要的服務器,如安全中心、DHCP、E-MAIL和WEB服務器等。單位IP地址的部署,使用的是B類私有172網段的地址。其中,連接在Cisco 4506A上的FTP服務器、Web服務器和流媒體服務器都是戴爾牌的,打印服務器是IBM的。連接在Cisco 4506B上的安全中心服務器和DHCP服務器是戴爾的,E-Mail服務器是HP的,認證服務器是IBM的。

兩臺Cisco 4506之間的連接情況,以及Cisco 4506A和服務器間的連接情況如下所示:

Cisco 4506A GigabitEthernet 1/1 <----> Cisco 4506B GigabitEthernet 1/1

Cisco 4506A GigabitEthernet 4/1 <----> FTP Server Eth0

Cisco 4506A GigabitEthernet 4/2 <----> Web Server Eth0

Cisco 4506A GigabitEthernet 4/3 <----> 流媒體服務器Eth0

Cisco 4506A GigabitEthernet 4/4 <----> 打印服務器 Eth0

Cisco 4506B和服務器之間的連接情況如下所示:

Cisco 4506B GigabitEthernet 4/1 <----> 安全中心服務器 Eth0

Cisco 4506B GigabitEthernet 4/2 <----> DHCP Server Eth0

Cisco 4506B GigabitEthernet 4/3 <----> E-Mail Server Eth0

Cisco 4506B GigabitEthernet 4/4 <----> 認證服務器 Eth0

二、核心交換機的網絡配置情況

Cisco4506A上的配置:

Cisco4506A#vlan database

Cisco4506A(vlan)#vlan 2

Cisco4506A(vlan)#apply

Cisco4506A (config)#interface range gigabitEthernet 4/1 -4

Cisco4506A (config-if-range)# switchport

Cisco4506A (config-if-range)#switchport access vlan 2

Cisco4506A(config)#int vlan 2

Cisco4506A(config-if)#ip address 172.16.2.252 255.255.255.0

//創建vlan 2的SVI接口,并指定IP地址

Cisco4506A(config-if)#no shutdown

Cisco4506A(config-if)standby 2 priority 250 preempt

Cisco4506A(config-if)standby 2 ip 172.16.2.254

//配置vlan 2的HSRP參數

Cisco4506A(config)#int vlan 12

Cisco4506A(config-if)#ip address 172.16.12.252 255.255.255.0

Cisco4506A(config-if)#no shutdown

Cisco4506A(config-if)standby 12 priority 250 preempt

Cisco4506A(config-if)standby 12 ip 172.16.12.254

命令"standby 2 priority 250 preempt"中的"priority"是配置HSRP的優先級,2為組序號,它的取值范圍為0~255,250為優先級的值,取值范圍為0~255,數值越大優先級越高。

優先級將決定一臺路由器在HSRP備份組中的狀態,優先級最高的路由器將成為活動路由器,其它優先級低的路由器將成為備用路由器。當活動路由器失效后,備用路由器將替代它成為活動路由器。當活動和備用路由器都失效后,其它路由器將參與活動和備用路由器的選舉工作。優先級都相同時,接口IP地址高的將成為活動路由器。

"preempt"是配置HSRP為搶占模式。如果需要高優先級的路由器能主動搶占成為活動路由器,則要配置此命令。配置preempt后,能夠保證優先級高的路由器失效恢復后總能成為活動路由器。活動路由器失效后,優先級最高的備用路由器將處于活動狀態,如果沒有使用preempt技術,則當活動路由器恢復后,它只能處于備用狀態,先前的備用路由器代替其角色處于活動狀態。

Cisco4506B上的配置:

Cisco4506B#vlan database

Cisco4506B(vlan)#vlan 12

Cisco4506B(vlan)#apply

Cisco4506B (config)#interface range gigabitEthernet 4/1 -4

Cisco4506B (config-if-range)# switchport

Cisco4506B (config-if-range)#switchport access vlan 12

Cisco4506B(config)#int vlan 12

Cisco4506B(config-if)#ip address 172.16.12.253 255.255.255.0

Cisco4506B(config-if)#no shutdown

Cisco4506B(config-if)standby 12 priority 249 preempt

Cisco4506B(config-if)standby 12 ip 172.16.12.254

Cisco4506B(config)#int vlan 2

Cisco4506B(config-if)#ip address 172.16.2.253 255.255.255.0

Cisco4506B(config-if)#no shutdown

Cisco4506B(config-if)standby 2 priority 249 preempt

Cisco4506B(config-if)standby 2 ip 172.16.2.254

三、問題的發生和主要的故障現象

在公司的網絡中,還部署有入侵檢測系統IDS和入侵防御系統IPS,在圖1所示的"安全中心"服務器的瀏覽器中,分別輸入IDS和IPS的管理IP地址后,就可以對這兩個安全設備進行管理和設置,也可以查看這兩個安全設備上的一些日志和報警信息。這也就是在遠程通過瀏覽器,用WEB的方式對安全設備進行遠程管理和監控。網絡中的IDS設備是連接到Cisco 4506A的GigabitEthernet 3/1鏡像端口上,在4506A上相關的配置命令如下所示:

Cisco 4506A (config)#monitor session 1 source vlan 2 , 12 both

Cisco 4506A (config)#monitor session 1 destination interface gigabitEthernet 3/1

在"安全中心"服務器上,通過IDS設備對圖1中,Vlan 2和Vlan 12兩個區域的監控,IDS總會提示IP地址192.168.0.120沖突的告警信息。也就是說在圖1中的Vlan 2、Vlan 20中存在兩個設備都在使用IP地址192.168.0.120。因為從上面4506A上的兩行配置命令可以看出IDS只監控了Vlan 2和Vlan 20兩個網段的數據。

剛看到告警信息時覺得很奇怪,因為公司的網絡中使用的都是172網段的地址,根本就沒有部署過192的地址,所以首先想到的是不是有攻擊。而且IDS設備能夠顯示出引起IP地址沖突的兩個MAC地址:842b.2b48.a187和842b.2b58.ea6f。

四、排除故障的步驟

1、因為IDS監控的是Vlan 2和Vlan 20兩個網段,所以就首先要排除沖突是發生在Vlan 2,還是發生在Vlan 20中。把在4506A上的配置"Cisco 4506A (config)#monitor session 1 source vlan 2 , 12 both",改為"Cisco 4506A (config)#monitor session 1 source vlan 2 both",也就是只讓IDS監控Vlan 2中的數據。結果發現IDS還是會提示IP地址192.168.0.120沖突的告警信息。

接著,把配置"Cisco 4506A (config)#monitor session 1 source vlan 2 both",改為"Cisco 4506A (config)#monitor session 1 source vlan 12 both",也就是只讓IDS監控Vlan 12中的數據。但IDS依舊會提示IP地址192.168.0.120沖突。所以說目前在Vlan 2和Vlan 20中都存在IP地址192.168.0.120沖突的問題。難道說攻擊都已經滲透到網絡核心層的這兩個Vlan中了?

2、因為在IDS上還提示了引起IP地址沖突的兩個MAC地址,而MAC地址具有全球唯一性,所以可以通過這兩個MAC地址找到IP地址192.168.0.120是和什么設備關聯在一起的。所以,在Cisco 4506A上執行以下命令:

Cisco 4506A#sh mac address-table | include 842b.2b

2    842b.2b48.a187    DYNAMIC      Gi4/1

2    842b.2b58.ea6f    DYNAMIC      Gi4/2

從以上命令的輸出結果,可以看出在Vlan 2中引起IP地址192.168.0.120沖突的兩個設備,就是連接在Cisco 4506A端口Gi4/1上的FTP Server和連接在Cisco 4506A端口Gi4/2上的Web Server。但是在進行網絡部署時,并沒有在這兩個服務器上配置192的IP地址。為了更加確認這種判斷,還在FTP和Web服務器上的"命令行"中執行了命令"ifconfig -a",從輸出的結果中也沒有看到192網段的IP地址,都是172的地址。

因為從上面的第"1"點中可以看出,在Vlan 20中也存在IP地址192.168.0.120沖突的問題。所以,在Cisco 4506B上也執行了"Cisco 4506B#sh mac address-table"命令,結果發現引起IP地址沖突的兩個設備是連接在Cisco 4506B端口Gi4/1上的安全中心服務器和連接在Cisco 4506B端口Gi4/2上的DHCP Server。但是,我們在這兩個服務器上也沒有配置192網段的地址。

3、綜合上面排查故障的過程,可以發現引起IP地址沖突的服務器都是DELL服務器。因為確實查找不到引起IP地址沖突的原因,就在百度中搜索了"戴爾192.168.0.120沖突"相關信息,發現192.168.0.120這個IP地址是戴爾服務器遠程控制功能中默認使用的一個IP地址。戴爾服務器的遠程控制功能是通過DRAC(Dell Remote Access Controller,戴爾遠程控制卡)實現的,它是一種系統管理硬件和軟件解決方案,專門用于為 Dell PowerEdge系統提供遠程管理功能、崩潰系統恢復和電源控制功能。

也就是用戶在遠程若能訪問到圖1中Vlan 2或Vlan 20中的192.168.0.120這個IP地址,也就能實現在遠程對Vlan 2或Vlan 20中的戴爾服務器進行簡單的管理和配置。因為默認情況下具備DRAC功能的戴爾服務器,都在遠程控制卡上配置了192.168.0.120這個IP地址,而且DRAC功能的實現是通過共用戴爾服務器的網口實現的。

所以,連接在Cisco 4506A上的,都位于Vlan 2中的戴爾牌FTP服務器、Web服務器和流媒體服務器,在它們連接到4506A上的網口上都同時具備了兩個IP地址,一個是172網段的地址,一個是192.168.0.120地址。而且,它們都位于同一個Vlan中,所以IDS在監控時就會發出IP地址沖突的告警信息。同樣道理,連接在Cisco 4506B上的安全中心服務器和DHCP服務器也會出現同樣的地址沖突告警。

五、總結

1、為了驗證戴爾服務器的DRAC功能,在圖1的Vlan 2中接入一臺筆記本電腦,電腦上的IP地址配置為192.168.0.144,子網掩碼為255.255.255.0,如圖2所示。

深度解析:莫名奇妙的IP地址沖突 

圖2 筆記本電腦網絡配置參數

然后,在筆記本電腦的瀏覽器中輸入網址"https://192.168.0.120"回車,就可以看到如圖3所示的登錄界面,輸入默認的用戶名root,密碼calvin后就可以進入到戴爾服務器的Web管理控制界面。

深度解析:莫名奇妙的IP地址沖突  

圖3 通過DRAC管理戴爾服務器的登陸界面

在管理界面中可以看到戴爾服務器的基本配置屬性,還可以對"電源"和"警報"進行管理配置,也可以瀏覽查看服務器的日志信息。而且在"屬性"的系統摘要中,可以看到服務器的IP地址信息,其中也包括有192.168.0.120這個IP地址,如圖4所示。

深度解析:莫名奇妙的IP地址沖突 

圖4 通過DRAC管理戴爾服務器的系統摘要信息

2、要解決在IDS設備中總提示192.168.0.120沖突的告警信息,可以使用兩種解決辦法。一是重新啟動戴爾服務器,進入到服務器的CMOS設置,在其中把"遠程控制卡"的功能關閉即可。

深度解析:莫名奇妙的IP地址沖突 

圖5 在戴爾服務器CMOS中設置DRAC卡IP地址

二是進入到服務器的CMOS中,對DRAC卡的IP地址進行設置,可以把圖1中位于Vlan 2或Vlan 12中的幾臺戴爾服務器的IP地址設置成相互間不一樣的地址,也可以把它們配置成為172網段的IP地址,這樣就可以通過公司的網絡,遠程對各個戴爾服務器進行簡單的管理和配置。如圖5所示,是在CMOS中設置DRAC卡IP地址的界面。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2015-07-10 09:08:52

IP地址IP地址沖突

2015-07-15 12:31:53

網絡·安全技術周刊

2009-02-01 09:42:00

2014-04-24 16:21:50

LinuxIP地址沖突

2010-08-24 13:28:36

IP地址沖突現象

2010-06-17 17:57:32

ARP協議

2010-10-12 10:32:33

無線網絡IP地址沖突

2023-10-12 07:18:25

IP地址服務器

2009-01-18 09:17:00

局域網網絡設置IP地址

2011-05-20 11:45:12

2009-02-24 09:44:00

IP地址沖突設置

2021-06-30 13:13:55

IP地址網絡IP限制

2014-09-24 10:44:29

2010-08-19 13:09:30

IP地址沖突

2010-09-13 13:32:18

IP地址沖突

2010-09-09 09:06:22

無線網絡IP地址沖突

2013-05-16 13:54:22

無線網絡IP地址網絡沖突

2010-01-07 14:22:17

Ubuntu IP地址

2010-08-30 10:06:14

無線網絡

2009-01-20 10:51:00

局域網IP地址分配
點贊
收藏

51CTO技術棧公眾號

亚洲精品国产精品久久清纯直播 | 国产精品久久久一本精品| 色黄久久久久久| 国产永久免费高清在线观看视频| 欧美精品网站| 亚州国产精品久久久| 不卡av免费观看| 国产精品久久久久久久蜜臀 | 91tv亚洲精品香蕉国产一区| 亚洲综合一二三区| 午夜在线观看av| 久草在线在线精品观看| 日本精品视频在线播放| 亚洲国产天堂| 精品国产伦一区二区三区观看方式 | 91av国产在线| 久久免费福利| 国产亚洲一级高清| av成人影院在线| 日韩一区和二区| 丁香花在线影院| 67194成人在线观看| 91高清在线视频| 日韩一级黄色大片| av网站在线免费看推荐| 欧美浪妇xxxx高跟鞋交| 青青草视频在线观看| 欧美日韩在线第一页| 成人伦理视频网站| 1000精品久久久久久久久| 欧美hdsex| 香蕉av福利精品导航| 久草在线资源视频| 欧美日韩一区二区三区四区五区| 一本一道dvd在线观看免费视频| 亚洲综合色噜噜狠狠| 中文字幕高清在线观看| 欧美亚洲国产一卡| 僵尸再翻生在线观看| 日韩有码在线视频| 农村少妇一区二区三区四区五区| 久久免费视频观看| 影音先锋久久| 日本老太婆做爰视频| 日本一区二区三区高清不卡| 中国在线观看免费国语版电影| 777久久久精品| 国产精品国产三级在线观看| 成人久久18免费网站图片| 日韩一区二区久久| 亚洲精品蜜桃久久久久久| 亚洲综合在线视频| 欧美三级精品| 国产一区高清视频| 99久久er热在这里只有精品15| h色视频在线观看| 亚洲午夜精品视频| 亚洲成人av| 国产一级做a爰片久久| 欧美日韩在线播放一区| 久久伊人影院| 日韩久久不卡| 色综合激情久久| 国产高清亚洲| 日韩精品另类天天更新| 一区二区三区色| 亚洲日本中文| 亚洲视频在线观看日本a| 亚洲欧美日韩一区二区三区在线观看| 日韩电影免费观| 欧美精品七区| 色哟哟日韩精品| 国产一区日韩| 最新天堂资源在线| 久久一二三区| 强开小嫩苞一区二区三区网站| 欧美电影免费观看完整版| 国产激情一区二区三区桃花岛亚洲| 欧美黄页在线免费观看| 奇米777影视成人四色| 欧美日韩在线观看一区| 国产最新精品视频| 亚洲激情视频在线播放| 亚洲高清不卡在线观看| 国产高清在线观看免费不卡| 欧美99在线视频观看| 视频在线一区| 成人全视频在线观看在线播放高清 | 激情欧美一区二区三区| 日韩大陆av| 日韩专区在线| av网站免费| 国产精品后入内射日本在线观看| 97视频免费在线观看| 欧美日本高清视频在线观看| 99精品欧美一区二区三区小说| 欧美一区免费| 红杏成人性视频免费看| 日本无删减在线| 黄动漫视频高清在线| 天天夜碰日日摸日日澡性色av| 国产精品久久久久av福利动漫| 日本精品视频在线观看| 欧美成人午夜免费视在线看片 | 国产a久久精品一区二区三区| 国产精品稀缺呦系列在线| 9191久久久久久久久久久| 亚洲成av人片在线观看无码| 国产精品高潮呻吟| 国产精品人妖ts系列视频| 另类小说视频一区二区| 久久永久免费| 亚洲一区二区三区高清| 日韩一级网站| 欧美一区免费| 欧美在线不卡| 日韩精品一卡| 91精品综合| 天海翼精品一区二区三区| 99综合99| 蜜桃成人av| 亚洲色图插插| 美女日韩在线中文字幕| 国产精品99一区二区| 国产精品任我爽爆在线播放| 日韩三级网址| 欧美亚洲在线日韩| 99av国产精品欲麻豆| 美女精品一区| 香蕉成人久久| 美女视频一区免费观看| 在线亚洲一区| 美女免费视频一区二区| av一区二区不卡| 成人视屏免费看| 99久久久无码国产精品| 亚洲精品视频在线看| 无码av中文一区二区三区桃花岛| 色一区在线观看| 亚洲黄色成人网| 77777亚洲午夜久久多人| 国产精品国产三级国产专区53| 国产日韩欧美大片| 欧洲免费在线视频| 视频精品一区| 精品一区二区三区的国产在线播放| 国产精品美女久久久久aⅴ| 日韩精品在线看片z| 欧美人妖巨大在线| 欧美日韩不卡视频| 欧美v日韩v国产v| 中文字幕视频在线免费欧美日韩综合在线看 | 久久精品一区二区三区不卡| 国产亚洲精品超碰| 久久精品视频一区二区三区| 国产精品五月天| 亚洲手机成人高清视频| 欧美日韩在线免费| 久久精品成人欧美大片古装| 欧美一级视频精品观看| 亚洲网址在线| 亚洲欧美清纯在线制服| 轻轻草成人在线| 久久精品网站免费观看| 亚洲国产欧美在线人成| 欧美三级中文字幕在线观看| 日韩一区二区电影网| 在线观看欧美日韩| 久久青草精品视频免费观看| 国产日韩换脸av一区在线观看| 国产高清自拍一区| 国产肉体ⅹxxx137大胆| 男人的天堂日韩| 91福利在线视频| 日韩精品一区二区三区中文在线 | 国产成一区二区| 久久久久久久有限公司| 人妻熟妇乱又伦精品视频| 成人看av片| 久久视频在线观看| 日本成人中文字幕| 一本高清dvd不卡在线观看| 国产一区二区三区在线视频| 91精品国产精品| 成年人免费观看的视频| 中国在线观看免费国语版电影| 中文在线最新版地址| 欧美.www| 亚洲最大色网站| 另类美女黄大片| 日韩欧美在线电影| 国产精品天堂| 香蕉久久精品| 亚洲欧洲三级电影| 久久精品一本久久99精品| 日韩精品伦理第一区| 日韩免费啪啪| 在线观看的日韩av| 色成人在线视频| 成人免费网站在线看|