一招搞定!網絡IP沖突快速排查全攻略
IP沖突指同一子網內出現兩個或多個設備使用相同 IP 地址,導致通信混淆、掉線或連接中斷,是網絡管理中的常見痛點。
當沖突發生時,相關設備通常會在系統日志或路由器/交換機上產生告警(如DHCP沖突日志),網絡管理員需快速定位沖突來源并恢復正常訪問 。
IP沖突的常見原因
- 靜態IP配置錯誤:手動給多臺設備配置相同 IP,卻未做好登記管理。
- DHCP服務異常:DHCP服務器配置不當或租約表異常,重復分配同一地址。
- ARP欺騙或惡意攻擊:惡意設備偽裝成其他設備的IP,向網絡廣播虛假ARP信息 。
- 網絡設備故障或緩存未刷新:路由器/交換機ARP緩存未及時更新,導致舊記錄干擾 。
IP沖突排查步驟
核心交換機執行命令后交換機顯示信息,可知沖突MAC、端口等信息。
如沖突端口為下聯接入交換機,需再執行dis mac-add 沖突MAC進一步確認。
交換機關閉沖突端口,從以上沖突信息可知G1/0/1是沖突端口。
華為交換機常用命令
作用 | 命令 |
查看交換機運行的配置 | display current |
查看當前視圖下配置生效的命令 | dis this |
查看arp路由表,即ip與mac的對應表 | dis arp |
路由標篩選某個網段 | display arp |
查詢交換機各端口學習到終端設備的物理地址 | display mac-address |
查看某端口下mac地址表項 | display mac-address g0/0/X |
進入某個接口 | int g0/0/x |
設置接口的默認VLAN | port default vlan 501 |
設置端口工作模式,設置接口是access或者trunk | port link-type access/ trunk |
關閉接口 | shutdown |
開啟接口 | undo shutdown |
刪除單個端口單個配置 | interface g0/0/1 |
查看日志信息 | display trapbuffer |
關閉所有警告信息 | undo terminal monitor |
開啟/關閉信息中心 | undo info-center enable |