Дублируйте IP-адрес в 2 MAC-адреса. Mac адрес спуфинг?

453
Jess

Настройте, как показано ниже:

IP-камера <-LAN-кабель-> CPE))) беспроводная (((AP <-LAN-кабель-> PoE-коммутатор <-LAN-кабель-> APcontroller

Когда CPE подключен к беспроводному устройству AP, APc получает IP-адрес AP, но распознает mac-адрес устройства CPE вместо mac-адреса устройства AP. Это приводит к тому, что AP не может связаться с APc.

У кого-нибудь есть идеи, как решить эту проблему с подделкой?

0
Как AP и CPE получают свои IP-адреса? Может быть, у них действительно есть дубликаты адресов? grawity 7 лет назад 0
Первоначально AP [MAC: f4: xx: xx] будет запрашивать ARP от APC для получения IP-адреса (например, 200.10.4.20). Но затем устройство CPE [MAC: 04: xx: xx] дублирует IP-адрес, которым является 200.10.4.20, и отправляет пакет обратно в APC. В результате APC распознает [MAC: 04: xx] для IP-адреса 200.10.4.20. Jess 7 лет назад 0
Это звучит неправильно ... ARP обычно используется только для определения _current_ адреса. Я имел в виду что-то вроде конфига DHCP или статического IP / подсети. grawity 7 лет назад 0
Похоже, что ваша схема IP-адресации может быть неправильной - вы можете опубликовать диаграмму с информацией об IP? MarkoPolo 7 лет назад 0
@MarkoPolo Я только что добавил диаграмму с информацией об IP. Пожалуйста, посмотрите. Jess 7 лет назад 0

1 ответ на вопрос

0
TOOGAM

Эта диаграмма просто сбивает с толку. (Снятие маскировки с MAC-адресов могло бы сделать вещи лучше, или, по крайней мере, первые 6 шестнадцатеричных цифр (24 бита, половина MAC-48), которые не должны показывать ничего, кроме производителя устройства.) Если AP отправляет ARP WHOHAS в CPE и CPE отвечает, почему этот ответ идет к APC вместо AP?

Все устройства должны иметь уникальный MAC-адрес для любого порта, который получает трафик (и не просто переадресовывает данные на фрейме, как тупой коммутатор). Теперь известно, что эти крупные компании нарушают это правило, когда имеют дело с гарантиями / восстановленным оборудованием. Тем не менее, это правило согласовано с производителями при первоначальном создании устройства, поэтому просмотр одного и того же MAC на двух устройствах должен быть очень редким случаем.

Если вы действительно столкнулись с этим (это, как известно, случалось), вы должны подделать (что является причудливым способом сказать, что вы должны настроить устройство на использование произвольного адреса по вашему выбору). Выберите что-то случайное, так как оно, вероятно, уникально.

Кроме того, никакие два устройства не должны иметь одинаковый IP-адрес. Теперь я знаю, что многие устройства используют один и тот же IP-адрес (особенно 192.168.0.1). Есть преимущества для частных адресов IPv4. Однако вы не хотите, чтобы IP-адрес одного устройства совпадал с IP-адресом любого другого устройства; особенно не любое другое устройство, которое вы используете. Даже если они находятся в разных подсетях. Вместо этого просто выберите другую подсеть или увеличьте ее. А затем убедитесь, что у вас есть другой адрес. Это может не требоваться строго во всех случаях, но это может упростить ситуацию, уменьшив вероятность случайных проблем.

Я подозреваю, что вы можете использовать мост, который может позволить DHCP пересекать границы маршрутизаторов, потому что мост в принципе может быть «обходным путем» для защитных барьеров, которые предоставляют маршрутизаторы. Это может вызвать у вас неожиданные проблемы.

Похожие вопросы