การแก้ปัญหาเรื่อง IP Duplicate ในวง LAN


การแก้ปัญหาเรื่อง IP Duplicate ในวง LAN

คงเคยเจอปัญหานี้กันบ้างนะครับ  คือมีการเกิด IP ซ้ำในวง LAN ซึ่งจากการสอบถามผู้มีประสบการณ์บอกว่าอาจจะเกิดจากมีเครื่อง Client เครื่องใดเครื่องหนึ่งถูกทำให้เป็นเครื่องที่ไม่ประสงค์ดีคือทำตัวเองให้เป็น DHCP Server และทำการจ่าย IP ออกไปยังเครือข่ายจำนวนมาก  และทำตัวเองเป็น Gateway  ทำให้เครื่อง Client ใช้งานอินเตอร์เน็ตไม่ได้  เขาแนะนำมาว่าเราสามารถลดทราฟฟิก DHDP ดังกล่าวลงได้บ้างด้วยการเซ็ตที่ L2/L3 Switch ด้วยการกำหนดว่าพอร์ตไหนจะอนุญาตให้ทราฟฟิกที่เป็น DHCP วิ่งผ่านได้ (Trust) ส่วนพอร์ตอื่น ๆ ก็จะทำการ Drop Packet ของ DHCP ออกไป

 

สำหรับวิธีการขั้นแรกก็ให้ทำการการเพิ่มคำสั่ง ip arp ipspection trust ที่ Interface ที่ต้องการดังตัวอย่าง ซึ่งสามารถกำหนดมากกว่า  1 Interface ได้

!

interface FastEthernet0/1

   description Trunk To Router port f0/1

   switchport trunk encapsulation dot1q

   switchport mode trunk

   ip arp inspection trust

!

interface FastEthernet0/12

   description To Endian_FireWall port Eth0 vlan 11

   switchport access vlan 11

   switchport mode access

   ip arp inspection trust

!

และให้เพิ่มคำสั่ง  3 คำสั่งต่อไปนี้ใน Configure mode

!

ip dhcp snooping vlan 10-11

ip dhcp snooping

ip arp inspection vlan 10-11

!

หมายเลขบันทึก: 281440เขียนเมื่อ 30 กรกฎาคม 2009 08:12 น. ()แก้ไขเมื่อ 24 มิถุนายน 2012 01:00 น. ()สัญญาอนุญาต: ครีเอทีฟคอมมอนส์แบบ แสดงที่มา-ไม่ใช้เพื่อการค้า-อนุญาตแบบเดียวกันจำนวนที่อ่านจำนวนที่อ่าน:


ความเห็น (2)

L2 Switch มันกำหนดค่าให้ตาม Port ได้ด้วยเหรอครับ . . .

ผมเข้าใจว่ามันไม่ใช่ Manage Switch

แสดงว่าผมคงเข้าใจอะไรผิด

L2 Switch ของ cisco manage ได้ครับ เพียงแต่ route กันไม่ได้ฮะ

พบปัญหาการใช้งานกรุณาแจ้ง LINE ID @gotoknow
ClassStart
ระบบจัดการการเรียนการสอนผ่านอินเทอร์เน็ต
ทั้งเว็บทั้งแอปใช้งานฟรี
ClassStart Books
โครงการหนังสือจากคลาสสตาร์ท