IP충돌때문에 골머리를 앓고있습니다.

   조회 5139   추천 0    

조치를 취했는데도 여전히 간간히 뜨는 충돌때문에 골머리를 앓고있습니다 ㅠㅠ

nbtstat -a 로 IP를 찍어도 따로 나오는건 없고 서버에서는 IP충돌났다는 알림은 떠있습니다.

에스원 서비스 이용중이고 시큐아이 방화벽에서 그 아이피는 해당 맥주소만 접근할수있게 조치를 취했음에도 불구하고 

심지어 해당 서버 IP를 바꿔도 유독 특정 서버만 계속 충돌이 납니다. ㅠㅠ 

방화벽에서 설정한 고정아이피 구간이라서 DHCP 할당받는 구간도 아닙니다

한달에 두어번정도 충돌이 나서 계속 그런것도 아닙니다 ㅠㅠ

어떻게 할 수 있을까요 ㅠㅠ 사내 망을 점검해봐도 해당주소 고정아이피를 쓰는곳도 없는데 ㅠㅠ

짧은글 일수록 신중하게.
송주환 2021-07
IP 주소 충돌 알림은 gARP를 보냈을 때, 동일한 IP를 가진 호스트가 응답을 보낸 경우 발생합니다.
현 시점에서는 패킷을 덤프해서 문제가 되는 호스트의 MAC 주소를 알아낼 수 밖에 없을 것 같은데요, 이렇게 할 경우 한달에 한두번이라는 발생 빈도가 문제입니다.
일단은 서버에서 ARP 패킷을 덤프하고, 적당한 주기로 덤프 데이터를 지워주는 식으로 가시는게 어떨까요?
     
레반터스 2021-07
감사합니다. 72-d9-fb-1e-e8-f6 라는 맥을 확인했는데 도통 이게 벤더검색이 안되기도하고 맥 자체를 차단해줄수는 없다고 해서 도돌이표중입니다 ㅠㅠ
          
송주환 2021-07
해당 서버와 L2 broadcast domain이 동일한 PC들을 대상으로, VM이나 앱플레이어 등을 찾아 보세요.
임의로 생성된 MAC일 가능성이 높습니다.
흑기사 2021-07
그 망에 물린 리눅스 머신 있다면 거기서 arp-scan 설치해서 돌려보세요.
아쉽지만 윈도우에는 없습니다.
     
레반터스 2021-07
케이블 분리했을때 점유하는걸 파악해서 72-d9-fb-1e-e8-f6 라는 맥을 확인했는데 도통 이게 벤더검색이 안되기도하고 맥 자체를 차단해줄수는 없다고 해서 도돌이표중입니다 ㅠㅠ
술이 2021-07
랜카드 바꿨거나 특정포트 변경했는지...
티밍했다가 아이피 초기화 안하고 다시 넣었는지 확인해보세요.
실제 레지스트리에 박혀서 충돌나는 케이스 흔합니다.
     
레반터스 2021-07
해당 사항은 아니었고 72-d9-fb-1e-e8-f6 라는 다른 장비 맥이 검출된걸로 파악이 되었습니다만... 벤더검색이 안되어 무슨장비인지 파악도 안되는 상황이네요 ㅠㅠ
윤건 2021-07
NMS가 있으면 어느 포트에 연결된 장비인지 확인 가능할겁니다.
NMS가 없어도 management 스위치면 스위치에서 mac address table 확인해서
어느 포트에 해당 mac이 걸려있는지 확인해 보심이...
새옹지마아 2021-07
한 달에 두어 번 충돌이 발생한다면,
한 달에 두어 번 켜는 장비나 한 달에 두어 번 노트북 가지고 방문하는 사람이 있는지를 확인해 보세요.


QnA
제목Page 2590/5708
2014-05   5142380   정은준1
2015-12   1676591   백메가
2014-09   4974   KPD
2012-11   4974   허원
2013-03   4974   제로콜라
2022-07   4974   HALCIVXIVC
2006-11   4974   최일섭
2006-10   4974   하상필
2007-06   4974   김윤술
2008-10   4974   김한구
2021-03   4974   SILVERSTAR
2015-07   4974   잠못이룬
2020-03   4974   김제연
2013-11   4974   빠시온
2015-06   4975   가빠로구나
2018-10   4975   책갈량
2014-09   4975   Nikon
2014-12   4975   민호양
2018-01   4975   아따아따
2007-02   4975   장은환
2015-06   4975   방구석날나리
2006-09   4975   윤호용