您当前的位置:首页 > 电脑百科 > 网络技术 > 网络技术

网络运维中你可能会遇到的问题,不妨收藏起来。

时间:2020-07-19 16:44:54  来源:  作者:

IP地址冲突网络故障排查

前言

在大型网络中,网络互联设备数量众多,同时也趋于复杂,给运维工程师维护网络带来了较大的难度。当出现网络故障时,排查起来非常困难,具有一个较好的排查思路对于网络工程师极其重要。

本次分享一个在以太网中出现IP地址冲突后进行排查确定故障的案例,通过登陆核心交换机查看系统日志,先快速定位可能的问题,然后根据网络拓扑逐步排查故障源在哪,然后切断故障源以解决该问题。

一、故障描述

局域网部分用户终端访问网络资源时断时续

二、处理过程

登陆局域网核心交换机,查看到核心交换机不断报终端IP地址与局域网网关的IP地址冲突的日志,根据日志中显示冲突的mac地址,用登陆各交换机来逐步查找冲突源的方法来进行网络排障。

网络运维中你可能会遇到的问题,不妨收藏起来。

网络拓扑

在核心交换机上出现的IP地址冲突日志,日志中包括了冲突的IP地址与MAC地址,可充分利用以下信息进行定位:

1.arp映射表:通过arp映射信息获知IP地址与对应的mac地址。

2.mac地址表:通过mac地址表获知该mac地址的来源端口。

3.cdp邻居表:通过CISCO cdp邻居表找到对应设备。

首先,在核心交换机1上通过查看arp表找到对应的mac地址,通过mac地址表找到对应的来源端口,再通过cdp的邻居表找到对应的交换机后,网管到对应的交换机继续查,定位问题设备,发现问题来源端口仍然回到核心交换机1,无法确认问题设备所接的交换机。

转换思路,有可能问题设备的信息来源于核心交换机2,继续在核心交换机2通过如上相同方式排查,逐渐查找问题设备,最后确认地址冲突来源于客户现场一处的接入交换机的47端口,来到该接入交换机处,发现交换机的47端口新接入一条不知用途的网线引起了地址冲突,最后在与客户协商后,决定将该接入交换机47端口关闭。

完成操作后,再次登录核心交换机查看,核心交换机不再报IP地址冲突的日志,用户终端也能正常访问网络资源。

三、结论和建议

在排查路由交换问题前,理清排障思路,可以通过一些常见的协议来一步步定位问题所在。善用arp映射信息、mac地址表以及邻居发现协议(例如思科的CDP协议和华为的LLDP协议)将对排障提供很大帮助,有时候故障能通过这些常见协议轻松解决。

建议在局域网交换机上启用DHCP-Snooping,禁止终端用户私自设置IP地址,避免局域网终端出现IP地址冲突的现象。

附:DHCP-Snooping

当交换机开启了 DHCP-Snooping后,会对DHCP报文进行侦听,并可以从接收到的DHCP Request或DHCP Ack报文中提取并记录IP地址和MAC地址信息。另外,DHCP-Snooping允许将某个物理端口设置为信任端口或不信任端口。信任端口可以正常接收并转发DHCP Offer报文,而不信任端口会将接收到的DHCP Offer报文丢弃。这样,可以完成交换机对假冒DHCP Server的屏蔽作用,确保客户端从合法的DHCP Server获取IP地址,也能用技术手段禁止用户非法私自设置IP地址。

END



Tags:网络运维   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
IP地址冲突网络故障排查前言在大型网络中,网络互联设备数量众多,同时也趋于复杂,给运维工程师维护网络带来了较大的难度。当出现网络故障时,排查起来非常困难,具有一个较好的排查...【详细内容】
2020-07-19  Tags: 网络运维  点击:(68)  评论:(0)  加入收藏
本次跟大家分享的课程:网络部署实战及架构设计初级培训。...【详细内容】
2019-12-05  Tags: 网络运维  点击:(71)  评论:(0)  加入收藏
“网络就像wifi,没有故障的时候,就没有人意识到它的存在”,这句话有无数的翻版,但是对于网络工程师来说,这就是现身说法。由于即便是在上千人的公司,网络工程师的人数也仅仅是个位...【详细内容】
2019-08-27  Tags: 网络运维  点击:(192)  评论:(0)  加入收藏
▌简易百科推荐
写一个shell获取本机ip地址、网关地址以及dns信息。经常会遇到取本机ip、网关、dns地址,windows一个命令ipconfig /all全部获取到,但linux系统却并非如此。linux系统都自带ifc...【详细内容】
2021-12-27  K佬食古    Tags:shell   点击:(2)  评论:(0)  加入收藏
步骤1、配置 /etc/sysconfig/network-scripts/ifcfg-eth0 里的文件。it动力的CentOS下的ifcfg-eth0的配置详情:[root@localhost ~]# vim /etc/sysconfig/network-scripts/ifc...【详细内容】
2021-12-24  忆梦如风    Tags:网卡   点击:(10)  评论:(0)  加入收藏
1、查找当前目录下所有以.tar结尾的文件然后移动到指定目录find . -name “*.tar” -execmv {}./backup/ ;注解:find –name 主要用于查找某个文件名字,-exec 、xargs可...【详细内容】
2021-12-17  郭主任    Tags:运维   点击:(20)  评论:(0)  加入收藏
对于经常上网的朋友来说,除了手机购物上网,pc端玩网页游戏还是很多小伙伴首选的,但是有时候明明宽带链接上了,打开浏览器却出现上不了网的现象,下面小编要来跟大家说说电脑有网络...【详细内容】
2021-12-16  小白系统    Tags:网页无法打开   点击:(28)  评论:(0)  加入收藏
在访问像github、gitlab这样的外国网站时,很有可能会出现页面加载不出来或找不到页面的错误。这时候有的朋友就会以为是网络的问题,于是把Wifi断掉连上自己手机的热点,结果却还...【详细内容】
2021-12-15  启施技术IT狼叔    Tags:外网   点击:(16)  评论:(0)  加入收藏
网络地址来源:获取公网IP地址 https://ipip.yy.com/get_ip_info.phphttp://pv.sohu.com/cityjson?ie=utf-8http://www.ip168.com/json.do?view=myipaddress...【详细内容】
2021-12-15  韦廷华12    Tags:外网ip   点击:(15)  评论:(0)  加入收藏
准备好软件IPOP、用ENSP模拟一下华为交换机 启动交换机 <Huawei>sysEnter system view, return user view with Ctrl+Z.[Huawei]sysname FTPClient[FTPClient]interface vla...【详细内容】
2021-12-15  思源Edward    Tags:交换机   点击:(24)  评论:(0)  加入收藏
我们经常用到netstat命令查看主机连接状况,包括连接ip、端口、状态等,今天就练习下shell分析netsat结果。描述假设netstat命令运行的结果我们存储在nowcoder.txt里,格式如下:Pro...【详细内容】
2021-12-14  K佬食古    Tags:netstat   点击:(19)  评论:(0)  加入收藏
什么是滑动窗口?窗口是操作系统开辟的一块缓存空间,发送方在收到接收方ACK应答之前,必须在缓冲区保留已发送的数据,如果按期收到确认应答,数据就可以从缓冲区移除。什么是滑动窗...【详细内容】
2021-12-14  DifferentJava    Tags:TCP   点击:(30)  评论:(0)  加入收藏
概述日常管理华为路由设备过程中,难为会忘记设备登录密码,那么该如何重置设备登录密码吗?本期文章将全面向各位小伙伴总结分享。重置华为设备登录密码思路先行 采用console登录...【详细内容】
2021-12-10  onme0    Tags:   点击:(27)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条