Data Domain – Detekce duplicitních IP adres
Summary: Tento dokument ukazuje tři metody, jak ověřit, že neexistují žádné duplicitní problémy s IP adresami.
Symptoms
Detekce duplicitních IP adres
ÚČEL
Tento dokument popisuje čtyři metody zjišťování duplicitních IP adres v síti.
- Funkce automatické detekce duplicitních IP adres je k dispozici v systému DD OS 5.3
- Příkaz uživatelského rozhraní příkazového řádku "net troubleshooting duplicate-ip", dostupný v systému DD OS 5.1
- Použití nástrojů založených na příkazovém řádku porovnávajících IP adresu a odpovídající adresu MAC
- Použití příkazu ping k ověření problému s duplicitní IP adresou
PŘIPISOVAT
- Všechny systémy Data Domain
- Všechny verze softwaru
Cause
PŘÍČINA
Duplicitní IP adresy způsobují přerušení připojení. Ve výpisu TCP je mnoho paketů RESET kvůli duplicitním IP adresám.
Resolution
ŘEŠENÍ
1. způsob:
DD OS 5.3 zavádí novou funkci pro automatické rozpoznání duplicitních IP adres a odeslání výstrahy. Funkce běží v pasivním režimu (výchozí) nebo aktivním režimu.
1. Chcete-li funkci povolit v aktivním režimu, nastavte klíč registru DD OS následujícím způsobem.
Zapnutí používání:
regset config.net.dad_active_mode 1
Vypnutí použití:
regset config.net.dad_active_mode 0
Při spuštění v aktivním režimu může konfigurace síťového rozhraní s IP adresou trvat až 90 s, než systém zkontroluje duplikaci IP adresy. Příklad výstupu je uveden níže:
# net config eth0b 10.32.228.83 **** Found duplicate address: ifname=eth0b, ip=10.32.228.83, remote mac=60:EB:69:DC:28:AE; local interface eth0b has been brought down.
2. Chcete-li povolit funkci v pasivním režimu, lze použít možnost net.
- Zapněte pasivní kontrolu a odešlete upozornění při chybě:
net option set net.dd.dad_alert 1
- Zapnutí pasivní kontroly, ale pouze protokolování chyb bez výstrahy:
net option set net.dd.dad_alert 2
- Vypnout pasivní zaškrtnutí:
net option set net.dd.dad_alert 0
Pasivní režim kontroluje aktivitu protokolu ARP (Address Resolution Protocol) v jádře. Pokud je nalezena duplicitní IP adresa, systém odešle výstrahu nebo zaprotokoluje chybu na základě konfigurace funkce. Níže je uveden příklad výstupu:
# ping -c 1 -I eth0a 10.32.228.83 # alerts show current 29 Tue Feb 28 10:55:26 2012 ERROR Network DuplicatedIPAddr=10.32.228.83 Duplicate IP address detected.
2. způsob:
Použijte příkaz net troubleshooting duplicate-ip. Tento příkaz odešle protokol ARP (Address Resolution Protocol) z každé IP adresy v systému Data Domain a vyčká na odpověď. Tato metoda platí pro systémy s DD OS 5.1 nebo vyšším.
-
# net troubleshooting duplicate-ip
- Pokud není nalezena žádná duplicitní IP adresa, výstup je:
No duplicate IP addresses detected
- Pokud je nalezena duplicitní IP adresa, příklad výstupu je následující jako tento:
Port IP Address Details ------- ---------- ----------------------------------------------- eth0:55 10.10.10.1 Duplicate IP from MAC address 00:A0:D1:EC:FE:AD ------- ---------- -----------------------------------------------
3. způsob:
Ověřte adresu MAC ethernetového rozhraní v systému Data Domain pomocí protokolu ARP (Address Resolution Protocol).
- Připojte se a přihlaste se k systému Data Domain.
- Určete nakonfigurovanou IP adresu. Na příkazovém řádku zadejte příkaz:
# net show settings
Poznamenejte si IP adresu.
Ukázkový výstup:
port enabled DHCP IP address netmask type additional setting ---- ------- ---- ---------------- ---------------- ------- ------------------ eth0 yes yes 192.168.9.65* 255.255.252.0 * n/a ---- ------- ---- ---------------- ---------------- ------- -----------------
- Určete adresu MAC. Na příkazovém řádku zadejte příkaz:
# net show hardware
Ukázkový výstup:
Port Speed Duplex Supp Speeds Hardware Address Physical Link Status ---- -------- ------- ----------- ----------------- -------- ----------- eth0 1000Mb/s full 10/100/1000 00:15:17:8f:59:64 Copper yes ---- -------- ------- ----------- ----------------- -------- -----------
Poznamenejte si adresu MAC spojenou s IP adresou přiřazenou příslušnému ethernetovému rozhraní.
(V tomto příkladu má ethernetové rozhraní eth0 IP adresu 192.168.9.65 a MAC adresu 00:15:17:8f:59:64).
Pomocí protokolu ARP (Address Resolution Protocol) systému Windows zjistěte, zda je v síti duplicitní adresa IP.
- Přihlaste se k serveru Windows Media, který je připojen k vašemu systému Data Domain.
- Klikněte naStart-Run> a zadejte:
cmd
Kliknout: OK
- Na příkazovém řádku zadejte příkaz:
ARP -a 192.168.9.65
- Spusťte tento příkaz nepřetržitě po dobu alespoň 20 s a pokaždé, když by výstup měl obsahovat MAC adresu 00:15:17:8f:59:64
- Pokud má výstup jinou MAC adresu, existuje v síti duplicitní IP adresa.
4. způsob:
Použití příkazu ping k ověření problému s duplicitní IP adresou:
Tato metoda je rušivější, protože vyžaduje odpojení ethernetového kabelu a následný jednoduchý test ping.
- Odpojte ethernetový kabel od systému Data Domain.
- Přihlaste se k serveru Windows Media, který je připojen k vašemu systému Data Domain.
- Klikněte naStart-Run> a zadejte:
cmd
Kliknout: OK
- Na příkazovém řádku zadejte příkaz:
#ping <ip address of the Data Domain system>
Příklad:
ping 192.168.9.65
- Při odpojení kabelu by nemělo být slyšet žádná odezva ping. Pokud přijde odpověď ping, potvrdí se, že IP adresa je již používána jiným systémem. Řešením je použít jinou IP adresu nebo kontaktovat správce sítě.
- Znovu připojte ethernetový kabel k systému Data Domain.