2 개의 MAC 주소에 중복 된 IP 주소. 맥 주소 스푸핑?


0

아래와 같이 설정하십시오 :

IP 카메라 & lt; -LAN 케이블 & gt; CPE))) 무선) (((AP <-LAN 케이블 -> PoE 스위치 <-LAN 케이블 -> AP 컨트롤러

CPE가 AP 장치에 무선으로 연결된 경우 APc는 AP의 IP 주소를 받지만 AP 장치의 MAC 주소 대신 CPE 장치의 MAC 주소를 인식합니다. 이 결과는 AP가 APc와 통신 할 수 없습니다.

누구든지이 스푸핑 문제를 해결하는 방법을 알고 있습니까?


AP와 CPE는 어떻게 그들의 IP 주소를 얻습니까? 어쩌면 그들은 해야 할 것 사실 중복 주소가 구성되어 있습니까?
grawity

초기에 AP [MAC : f4 : xx : xx]는 IP 주소를 얻기 위해 APC에 ARP를 요청합니다 (예 : 200.10.4.20). 그런 다음 CPE 장치 [MAC : 04 : xx : xx]는 200.10.4.20 인 IP 주소를 복제하여 패킷을 다시 APC로 전송합니다. 결과적으로 APC는 IP 주소 200.10.4.20에 대해 [MAC : 04 : xx]를 인식합니다.
Jess

그 말이 맞지 않습니다 ... ARP는 대개 흐름 주소. 나는 DHCP 또는 정적 IP / 서브넷 구성 라인을 따라 뭔가를 의미했습니다.
grawity

IP 주소 지정 체계가 올바르지 않을 수도 있음 - IP 정보가 포함 된 다이어그램을 게시 할 수 있습니까?
Mark Riddell

@MarkoPolo 방금 IP 정보로 다이어그램을 추가했습니다. 한번 봐주세요.
Jess

답변:


0

이 차트는 혼란 스러울뿐입니다. (MAC의 난독 화를 제거하면 장치 제조업체를 제외하고는 아무 것도 밝혀지지 않는 최소한 6 자리 16 진수 (24 비트, 절반 MAC-48)가됩니다. AP가 ARP WHHAS를 CPE 및 CPE로 보내는 경우 APC가 APC 대신 APC로 이동하는 이유는 무엇입니까?

모든 장치는 트래픽을 수신하는 포트에 대해 고유 한 MAC을 가져야합니다 (멍청한 스위치처럼 프레임을 전달하지는 않습니다). 이제이 주요 업체는 보증 / 리퍼 비시 장비를 다룰 때이 규칙을 위반하는 것으로 알려져 있습니다. 그러나이 규칙은 제조업체가 장치를 처음 만들 때 합의하므로 두 장치에서 동일한 MAC을 볼 수 있습니다 할까요 매우 드물게 발생합니다.

실제로 발생했다면 (일어난 것으로 알려짐) 스푸핑해야합니다 (이는 사용자가 선택한 사용자 정의 주소를 사용하도록 장치를 설정해야한다는 멋진 말입니다). 독특한 것으로 보이는 무작위의 것을 선택하십시오.

또한 두 장치가 동일한 IP 주소를 가져야합니다. 이제는 많은 장치가 동일한 IP 주소 (특히 192.168.0.1)를 사용한다는 것을 알고 있습니다. 개인 IPv4 주소에는 이점이 있습니다. 그러나 실제로 한 장치의 IP 주소가 다른 장치의 IP 주소와 일치하도록하고 싶지는 않습니다. 특히 당신이 사용하고있는 어떤 다른 장치도 아닙니다. 서로 다른 서브넷에 있어도 마찬가지입니다. 대신, 다른 서브넷을 선택하거나 서브넷을 더 크게 만드십시오. 그리고 다른 주소를 가지고 있는지 확인하십시오. 이것은 모든 경우에 엄격하게 요구되는 것은 아니지만 우발적 인 문제의 가능성을 줄임으로써 단순화 할 수 있습니다.

브리징은 기본적으로 라우터가 제공하는 보호 장벽에 대한 "해결 방법"이 될 수 있기 때문에 DHCP가 라우터의 경계를 넘을 수있는 브리징이 될 것으로 의심됩니다. 예상치 못한 문제가 발생할 수 있습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.