查看: 12005|回复: 5

网内过多的ARP扫描以及IP冲突(可能和手机有关)

[复制链接]
发表于 2015-7-2 16:21:29 | 显示全部楼层 |阅读模式
arp_error.png
最近公司网络经常有人报告说电脑IP冲突,导致上不去网,其中一部分电脑使用的是固定IP,因而出现故障时,通过扫描内网IP及MAC地址查看是哪台电脑占用了,后来经常发现一些手机的MAC地址在这中间要么是抢了固定IP,要么是和正常上网的电脑产生了IP冲突,简单描述一下网络情况,顶层路由开启DHCP服务,剩下的就是靠交换机到各部门,又在公司内部几个地方设置了几个无线AP方便无线设备接入网络,全部都使用同一网段(192.168.0.2-254),今天又有人报告经常掉线,估计又是产生IP冲突了,问题来了,通常情况下,在只有一个路由进行分配IP的时候,如果网内已存在使用中的IP了,新设备在提交申请某一IP时DHCP服务应该能够正常分配给新设备一个未使用的IP才是正常的,为何总会有IP冲突的出现,抓包中还发现,有一些电脑和手机经常在进行ARP扫描,不知道科莱所谓的ARP扫描具体是如何才算够成ARP扫描的条件,我看有一个扫描数比较多的貌似只是请求几个IP而已,只是有点频繁。
附数据包,忘大虾帮忙看一下到底是什么问题导致这么多的IP冲突和ARP扫描,如何去应对。谢谢

Packets_20150702.rar

271.58 KB, 下载次数: 10, 下载积分: 魔法币 -3

回复

使用道具 举报

 楼主| 发表于 2015-7-3 13:13:21 | 显示全部楼层
没有哪位大虾帮看看么。。。。最近内网太多的冲突了,不知道从何下手
回复

使用道具 举报

 楼主| 发表于 2015-7-7 10:20:56 | 显示全部楼层
也不知道这个论坛还有没有人,这么久了也没有一个大仙站出来帮忙分析一下。。。
回复

使用道具 举报

发表于 2015-7-9 15:44:41 | 显示全部楼层
我这里以前也是的,在192.168.1.0/24不够用时,就出现这个问题了,人多IP地址少,有人就会想法乱搞,最后改成192.168.0.0/23地址够多了,就没有人做怪了。
回复

使用道具 举报

发表于 2015-7-9 20:07:00 | 显示全部楼层
本帖最后由 czhf 于 2015-7-9 20:11 编辑

楼主,确实有一些IP地址是冲突的,MAC地址:DC8E、AF1F具有相同的IP:192.168.1.100,可以采取一些防御措施,不过这说来话长。
357.jpg
18846.jpg
回复

使用道具 举报

 楼主| 发表于 2015-7-17 21:38:34 | 显示全部楼层
估计暂时也只有绑定MAC和IP了,另外把无线作二级路由分配给无线设备其它网段的IP,这样应该就能让内网平静一些
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表