1 votes

arp broadcast répond avec plusieurs MAC différents pour la même IP

Je suis confronté à un problème qui pose de nombreux problèmes sur notre réseau local.

J'ai un serveur Windows avec un seul NIC, 192.168.0.100.

J'ai certains services qui tournent sur le serveur et avec lesquels j'ai des problèmes de connexion, la base de données étant l'un d'entre eux, SQL.

Lorsque j'accède à ce problème, je remarque que si j'envoie une requête arp de diffusion pour l'IP 192.168.0.100, elle renvoie un tas d'adresses MAC différentes, y compris l'adresse MAC correcte du serveur. J'obtiens 8 adresses différentes dans la réponse.

Je suppose que c'est la cause des problèmes de connexion.

Ma question est la suivante : j'ai effacé la table arp sur tous nos commutateurs et routeurs. (Je les ai également redémarrés). Comment puis-je savoir où ils sont stockés et pourquoi ils répondent pour cette IP.

Merci d'avance

Depuis ma machine linux :

rh@deb-967:~$ arping -b 192.168.0.100
ARPING 192.168.0.100 from 192.168.0.16 eth0

Unicast reply from 192.168.0.100 [xx:xx:xx:xx:BB:A9]  0.582ms
Unicast reply from 192.168.0.100 [xx:xx:xx:xx:CR:23]  0.602ms
Unicast reply from 192.168.0.100 [xx:xx:xx:xx:C8:76]  0.613ms
Unicast reply from 192.168.0.100 [xx:xx:xx:xx:NH:K9]  0.623ms
Unicast reply from 192.168.0.100 [xx:xx:xx:xx:HG:39]  0.632ms
Unicast reply from 192.168.0.100 [xx:xx:xx:xx:CF:02]  0.643ms  <<-- Correct Mac
Unicast reply from 192.168.0.100 [xx:xx:xx:xx:E6:49]  0.652ms
Unicast reply from 192.168.0.100 [xx:xx:xx:xx:DH:BU]  0.662ms
^CSent 1 probes (1 broadcast(s))
Received 8 response(s)

Lorsque j'effectue la même opération pour un serveur LAN qui fonctionne correctement, j'obtiens...

rh@deb-967:~$ arping -b 192.168.0.112
ARPING 192.168.0.112 from 192.168.0.16 eth0
Unicast reply from 192.168.0.112 [xx:xx:xx:xx:xx:32]  0.659ms <-- Correct MAC
Unicast reply from 192.168.0.112 [xx:xx:xx:xx:xx:32]  0.801ms <-- Correct MAC
Unicast reply from 192.168.0.112 [xx:xx:xx:xx:xx:32]  0.732ms <-- Correct MAC
^CSent 3 probes (3 broadcast(s))
Received 3 response(s)

EDIT....

J'ai remonté l'un des MAC en cause jusqu'à une machine du réseau local, dont voici les détails de la configuration IP...

C:\Windows\system32>ipconfig /all

Windows IP Configuration

Host Name . . . . . . . . . . . . : pc5434
Primary Dns Suffix  . . . . . . . : mydomain.local
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : mydomain.local

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix  . : mydomain.local
Description . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Physical Address. . . . . . . . . : xx:xx:xx:xx:BB:A9
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : xxxx::11c:xxxx:30b:xxxx%11(Preferred)
IPv4 Address. . . . . . . . . . . : 192.168.0.78(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : 11 October 2016 17:45:01
Lease Expires . . . . . . . . . . : 19 October 2016 17:44:57
Default Gateway . . . . . . . . . : 192.168.0.1
DHCP Server . . . . . . . . . . . : 192.168.0.20
DHCPv6 IAID . . . . . . . . . . . : 230497568
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-1R-3D-65-58-xx:xx:xx:xx:BB:A9

DNS Servers . . . . . . . . . . . : 192.168.0.20
                                   192.168.0.40
NetBIOS over Tcpip. . . . . . . . : Enabled

1voto

hertitu Points 317

Je n'ai jamais fait cela avec Netgear, mais d'après l'article Manuel d'administration du logiciel du commutateur intelligent GS700TS dans l'interface web, vous devez aller dans Commutation > Table d'adresses > Basique > Table d'adresses. Sélectionnez "search by mac address". Saisissez l'une des adresses mac "incriminées" (par exemple xx:xx:xx:xx:BB:A9) et cliquez sur Go.

Cela vous indiquera sur quel switchport cette adresse MAC a été apprise, ce qui vous permettra de vérifier quel appareil est connecté à ce switchport, et de vérifier les paramètres IP de cet appareil.

Notez que le port indiqué peut également être un port se connectant à un autre commutateur, auquel cas vous devez répéter les étapes ci-dessus sur ce commutateur.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X