重複IPアドレスの防止?


8

昨日、コンピューターのIPアドレスがルーターと同じだったため、ラップトップがネットワークをクラッシュさせました。ネットワーク内のコンピューターは、ルーターではなくラップトップに到達していました。

とにかくこれが起こらないようにする方法はありますか?

現在、D-Link DFL860があります。


まず、dhcpをまだ追加していない場合はサブネットに追加します。ラップトップアドレスがdhcpによって管理されていることを確認します。次に、ARPインスペクションを実行するものが必要です。Cisco IOSとJunosにはこの機能があります。DFL860では見つかりません(ただし、携帯電話から検索しています)。
マイクペニントン2014年

マイクありがとう。私があなたを理解している場合、コンピューターが静的IPを設定すると、ルーターにARPが送信されます。その後、ルーターはそのコンピュータを検出してブロックするアクションを実行できますか?
Patrick Dubois、2014年

4
閉じる、より正確には、ARPインスペクションを行うためにラップトップを接続するスイッチが必要です。この機能は、維持するのが少し面倒です。ほとんどの人は、アドレスが重複するリスクを受け入れ、このようなことをしないようにユーザーを教育します。それはすべて環境に依存します。技術的にはあなたが望むものは可能です。高セキュリティ環境では、ARPインスペクションを使用して、これや他のARPスプーフィング攻撃を防止します。
マイクペニントン

私にはマネージドスイッチがなく、私たちはかなり小さな会社です。今のところ、教育が最善の解決策になると思います。
Patrick Dubois 2014年

何か回答がありましたか?もしそうなら、質問が永遠にポップアップし続けないように答えを受け入れ、答えを探します。または、独自の回答を提供して受け入れることもできます。
Ron Maupin

回答:


9

通常のイーサネットでは、ネットワーク上のデバイスが互いに干渉するのを防ぐことができるものはありません。DHCPなどのツールは、正しく使用すれば偶発的な競合を防ぐのに役立ちますが、悪意のあるホストや誤って構成されたホストでも問題が発生する可能性があります。

一般的ないくつかのこと:

  • 競合するアドレス(ARPまたはNDで同じIPアドレスを持っていると主張する2つ以上のMACアドレス)
  • ARPまたはNDスプーフィング(誰かが意図的に他人になりすました)
  • 不正なRA(本来はIPv6ルーターアドバタイズを送信してはならないときに送信)
  • 不正なDHCPv4またはDHCPv6サーバー(そこにあるべきではないDHCPサーバー)

イーサネットは放送媒体であるため、特別な措置を講じない限り、誰でも好きなものを放送できます。そのような特別な行動のために、あなたはそれらを実行することができる装置を必要とします。これは、エンタープライズグレードのイーサネットスイッチ、ワイヤレスアクセスポイントなどが必要であることを意味します。たとえば、不要なRAおよびDHCPパケットをフィルターで除外するための対策は、システムがDHCPによって割り当てられたソースアドレスを持つパケットのみを送信することを確認します(これには、スイッチでのDHCPスヌーピングと、ARPおよびNDハイジャックに対する保護が必要です。

このようなセキュリティ機能は業務用機器でのみ利用できるため、コンシューマデバイスやSMEデバイス、低予算のエンタープライズギアでは期待できません。


1

ルーターのWebインターフェイスにログオンし、MACアドレスに基づいて静的DHCP割り当てを設定できます。ルーターモデルに応じて、次の手順に従います。

1. Go to: System > DHCP > DHCP Servers > DHCPServer1 > Static Hosts > Add > Static Host Entry
2. Now enter:
• Host:192.168.1.1 (enter the host IP address here)
• MAC: 00-01-02-03-04-05 (enter the host MAC address here)
3. Click OK

これで、ホストは起動するたびに同じIPアドレスを受け取ります。WindowsでホストのIPアドレスとMACアドレスを取得するには、cmdウィンドウを開いて「ipconfig / all」と入力し、ネットワークインターフェースのIPv4アドレス物理アドレスの行を確認します。


2
これは手動のアドレス入力を考慮していません。DHCPスヌーピングは本当に必要なものです。
ライアンフォーリー

1
コンピュータが重複した静的IPを設定するのを防ぎますか?ゲートウェイのように複製されたIP。
Patrick Dubois

@PatrickDuboisいいえ、ありません。
Ryan Foley 2014年

2
D-Link DFL860モデルは、いくつかのアクセスルールを作成することにより、ある種のIPスプーフィング保護を提供します。マニュアルdlink.com/-/media/Business_Products/DFL/DFL%20260E/Manual/…の
cioby23

@ cioby23、IPスプーフィングは重複IPアドレスとは別の問題です。元の質問の場合、マニュアルのこのセクションで説明されているIPスプーフィングは問題の解決に役立ちません。
YLearn
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.