Re: [請益] IP衝突~~有點詭異事情...

作者: trumpete (流浪)   2014-01-21 12:43:55
各位前輩請教一下
小弟的環境怪怪的
Server 設定好IP後 有一定的機率 在重新開機後 原本的IP 會無法使用
偵測出IP 衝突~~
因為Server 很少重開機 前陣子發生了 也沒找到解決方法 就算了
結果今天很扯
一台Server 設定好固定IP 然後 Join Domain 皆正常
重新開機後 就說IP衝突 必須改其他的IP 才能用~~
很肯定的排除了有人亂設定IP
於是我去 Core Switch
show arp
找到了那個佔用我IP 的 MAC Address
再透過 Show Mac-Address-Table
找到了實體連線的port
然後很難過的 發現 那個Port 連著我們家的 Watchgaurd Firewall
原來那個佔用IP的兇手是 Firewall ?
然後仔細瞧了一下
我們Watchguard Firewall 的 Mac Address 是 00:90:XX:XX:XX:XX
結果在Core Switch 裡面 Show arp 時
這個00:90:XX:XX:XX:XX 居然佔了5個 IP
請問一下各位前輩
我家的Firewall 發生啥咪事情? 怎麼會搶人家IP呀 ?
※ 引述《trumpete (流浪)》之銘言:
: 我到這個新環境不久
: 發現設定IP有點奇怪
: 就是如果有IP1 IP2 這兩個IP
: 一開始我將Server A 設成IP2
: 後來發現我應該要把它設成IP1
: 於是我就把Server A 重設
: 當我要把Server B 設定為IP2 的時候
: 居然顯示IP衝突 無法指定這個IP
: 當下我是覺得,怪怪的,不過算了,我有一堆IP可用就設別的
: 結果今天Server A 重開機
: 居然顯示IP衝突 無法指定這個IP!!
: 驚訝! 因為ServerA 已經使用這個IP 兩星期了 都可以正常上網、路由也正常
: 網路設備有啥功能會把IP Cache 住嗎?
: 我只會查switch mac table
: 沒想過IP 會被占用的問題~~
作者: acgwas (先下課去打球)   2014-01-21 15:04:00
查看看是不是VIP導致的,我之前遇過
作者: sssxyz (只出沒大佳基隆河左岸)   2014-01-21 19:14:00
設備吃IP進去要做NAT之類的 看看config吧
作者: trumpete (流浪)   2014-01-22 08:25:00
以上都沒有耶 我們家NAT設定的也是動態 而沒有mapping我後來把firewall reboot ; core switch clear arpclear mac-address-table 那些佔用的IP就沒有了~~
作者: qmaw (~\^.^/~)   2014-01-22 12:07:00
proxy ARP?

Links booklink

Contact Us: admin [ a t ] ucptt.com