Data domain - Rilevamento di indirizzi IP duplicati
Summary: In questo documento vengono illustrati tre metodi per verificare che non esistano problemi di IP duplicati.
Symptoms
Rileva indirizzi IP duplicati
SCOPO
Questo documento descrive quattro metodi per rilevare indirizzi IP duplicati in una rete.
- Funzione di rilevamento automatico degli IP duplicati, disponibile in DD OS 5.3
- Comando CLI a livello di utente "net troubleshooting duplicate-ip", disponibile in DD OS 5.1
- Utilizzare strumenti basati sulla riga di comando confrontando l'IP e l'indirizzo MAC corrispondente
- Utilizzo del ping per verificare un problema di IP duplicato
APPLICA A
- Tutti i sistemi Data Domain
- Tutte le release del software
Cause
CAUSA
Gli indirizzi IP duplicati causano l'interruzione delle connessioni. In un dump TCP, sono presenti molti pacchetti RESET a causa di indirizzi IP duplicati.
Resolution
SOLUZIONE
Metodo 1.
DD OS 5.3 introduce una nuova funzione per rilevare automaticamente gli indirizzi IP duplicati e inviare un avviso. La funzione viene eseguita in modalità passiva (predefinita) o attiva.
1. Per abilitare la funzione in modalità attiva, impostare la chiave di registro di DD OS come indicato di seguito.
Per attivare utilizzare:
regset config.net.dad_active_mode 1
Per disattivare utilizzare:
regset config.net.dad_active_mode 0
Quando è in esecuzione in modalità attiva, la configurazione di un'interfaccia di rete con un indirizzo IP può richiedere fino a 90 secondi mentre il sistema verifica la duplicazione dell'indirizzo IP. Di seguito è riportato un output di esempio:
# net config eth0b 10.32.228.83 **** Found duplicate address: ifname=eth0b, ip=10.32.228.83, remote mac=60:EB:69:DC:28:AE; local interface eth0b has been brought down.
2. Per abilitare la funzione in modalità passiva, è possibile utilizzare l'opzione net.
- Attiva il controllo passivo e invia un avviso in caso di errore:
net option set net.dd.dad_alert 1
- Attiva il controllo passivo, ma registra solo gli errori, senza avviso:
net option set net.dd.dad_alert 2
- Disattivare il controllo passivo:
net option set net.dd.dad_alert 0
La modalità passiva controlla l'attività ARP (Address Resolution Protocol) nel kernel. Se viene trovato un indirizzo IP duplicato, il sistema invia un avviso e/o registra un errore in base alla configurazione della funzione. Di seguito è riportato un esempio di output:
# ping -c 1 -I eth0a 10.32.228.83 # alerts show current 29 Tue Feb 28 10:55:26 2012 ERROR Network DuplicatedIPAddr=10.32.228.83 Duplicate IP address detected.
Metodo 2.
Utilizzare il comando net troubleshooting duplicate-ip. Questo comando invia un ARP (Address Resolution Protocol) da ogni indirizzo IP nel sistema Data Domain e attende una risposta. Questo metodo si applica a un sistema con DD OS 5.1 o versione successiva.
-
# net troubleshooting duplicate-ip
- Se non viene trovato alcun IP duplicato, l'output è:
No duplicate IP addresses detected
- Se viene trovato un IP duplicato, un esempio di output è simile al seguente:
Port IP Address Details ------- ---------- ----------------------------------------------- eth0:55 10.10.10.1 Duplicate IP from MAC address 00:A0:D1:EC:FE:AD ------- ---------- -----------------------------------------------
Metodo 3.
Verificare l'indirizzo MAC dell'interfaccia Ethernet sul sistema Data Domain utilizzando il protocollo ARP (Address Resolution Protocol).
- Connettersi e accedere al sistema Data Domain.
- Determinare l'indirizzo IP configurato. Al prompt dei comandi digitare:
# net show settings
Annotare l'indirizzo IP.
Output di esempio:
port enabled DHCP IP address netmask type additional setting ---- ------- ---- ---------------- ---------------- ------- ------------------ eth0 yes yes 192.168.9.65* 255.255.252.0 * n/a ---- ------- ---- ---------------- ---------------- ------- -----------------
- Determinare l'indirizzo MAC. Al prompt dei comandi digitare:
# net show hardware
Output di esempio:
Port Speed Duplex Supp Speeds Hardware Address Physical Link Status ---- -------- ------- ----------- ----------------- -------- ----------- eth0 1000Mb/s full 10/100/1000 00:15:17:8f:59:64 Copper yes ---- -------- ------- ----------- ----------------- -------- -----------
Prendere nota dell'indirizzo MAC associato all'indirizzo IP assegnato all'interfaccia Ethernet pertinente.
(In questo esempio, l'interfaccia Ethernet eth0 ha un indirizzo IP di 192.168.9.65 e un indirizzo MAC di 00:15:17:8f:59:64).
Utilizzare il protocollo ARP (Address Resolution Protocol) di Windows per determinare se sulla rete è presente un indirizzo IP duplicato.
- Accedere al Media Server Windows connesso al sistema Data Domain.
- Cliccare su Start-Run> e digitare:
Cmd
Clic: OK
- Al prompt dei comandi digitare:
ARP -a 192.168.9.65
- Eseguire questo comando ininterrottamente per almeno 20 secondi e ogni volta l'output deve contenere l'indirizzo MAC 00:15:17:8f:59:64
- Se l'output ha un altro indirizzo MAC, nella rete è presente un IP duplicato.
Metodo 4.
Utilizzo di ping per verificare un problema di IP duplicato:
Questo metodo presenta più interruzioni in quanto richiede lo scollegamento del cavo Ethernet, seguito da un semplice test ping.
- Scollegare il cavo Ethernet dal sistema Data Domain.
- Accedere al Media Server Windows connesso al sistema Data Domain.
- Cliccare su Start-Run> e digitare:
Cmd
Clic: OK
- Al prompt dei comandi digitare:
#ping <ip address of the Data Domain system>
Esempio:
ping 192.168.9.65
- Non dovrebbe esserci una risposta ping poiché il cavo è scollegato. Se viene fornita una risposta ping, questa confermerà che l'indirizzo IP è già in uso da parte di un altro sistema. La soluzione consiste nell'utilizzare un indirizzo IP diverso o contattare l'amministratore di rete.
- Ricollegare il cavo Ethernet al sistema Data Domain.