[請益] 關於arp表綁定的問題

作者: CKT0804   2014-11-10 13:41:15
最近在更換公司的防火牆設備,發現有部分電腦換了之後完全無法連線
仔細檢查以後發現那些電腦(XP或是VISTA)的ARP表的預設閘道的IP皆被綁定為靜態,
只要清除ARP重抓就可以連接了,但是該些電腦只要網卡重啟或是重開機,ARP的預設閘道
的IP就會變為靜態,研究GOOGLE大神一陣子發現使用一般指令綁定ARP重開機應該就不會
維持綁定狀態,但是那些電腦只要網卡停用啟用ARP表就會恢復綁定,也仔細檢查過開機
並沒有執行批次指令造成一開機自動以指令去指定ARP 靜態綁定。
這問題困擾小弟許久 不知道是否有前輩碰過類似例子可以告知我如何去解決。
作者: asdfghjklasd (好累的大一生活)   2014-11-10 22:17:00
你確定 ARP static 是在電腦弄?
作者: lusaka (gary.lusifa)   2014-11-10 22:50:00
請您先確定,用戶端有沒有套GP
作者: deadwood (T_T)   2014-11-10 23:09:00
netsh interface ipv4 delete neighbors (以下略)順便一提這個叫做persistent arp entry
作者: ihon822 (批大叔)   2014-11-11 21:39:00
應該是IP衝突 把gateway拔掉再ping gateway IP看看
作者: lovespre (Sprewell)   2014-11-11 22:40:00
還有一個可能是網卡一樣....遇過套裝電腦網卡序號一樣
作者: deadwood (T_T)   2014-11-11 23:39:00
看來是我搞錯了,XP跟vista不能用netsh鎖ARP table不過這也表示要讓這兩種平台鎖住ARP只能自己寫script不然就是用外力(arp spoofing),另外不確定能不能用修改
作者: x2006 (?)   2014-11-12 15:13:00
arp -a的指令有幾個IP均指向同一個實體位址(MAC)嗎?" target="_blank" rel="nofollow">
, 有像這樣嗎?www.tp-link.tw/article/?faqid=169 , 網管設備好像也可設
作者: johnten (每張照片都是一段緣份)   2014-11-12 16:12:00
我覺得,主觀看法,你當初的問題沒解決導致你現在的問題為什麼這樣說,因為你內部網段的預設閘道還是衝突要不要找內部有沒有網路設備在發DHCPasd兄講的沒錯,我覺得你一定有網路設備在干擾且他們的MAC 被綁在不知名網路設備的ARP上面,能不能實驗一台電腦買一張螃蟹卡回來裝看看看它能不能上得去,另外試著安裝XP/TCPIP Repair修看看
作者: deadwood (T_T)   2014-11-12 19:44:00
如果有干擾,那抓封包一定能抓到吧....撈ARP封包這樣那個hotfix要先把vista更新到SP2,要裝SP2要先裝SP1確認一下你們電腦的版本吧
作者: CKT0804   2014-11-14 17:31:00
我知道阿XD 當然有確定SP版本
作者: ihon822 (批大叔)   2014-11-15 11:26:00
ARP取得是靠L2廣播 CISCO回應錯的MAC就應該去改CISCO設備
作者: ShinjoYuma (新條由馬)   2014-11-15 14:59:00
Cisco switch有做security port configure 吧,簡單來說就是只要換設備或換網路卡沒有把網卡的Mac寫入到Cisco switch就會這樣,好處是防止來路不明的設備..

Links booklink

Contact Us: admin [ a t ] ucptt.com