2 个 MAC 地址中有重复的 IP 地址。MAC 地址欺骗?

2 个 MAC 地址中有重复的 IP 地址。MAC 地址欺骗?

设置如下:

IP 摄像头 <-LAN 线-> CPE ))) 无线 ((( AP <-LAN 线-> PoE 交换机 <-LAN 线-> AP 控制器

当 CPE 无线连接到 AP 设备时,APc 会接收到 AP 的 IP 地址,但识别的是 CPE 设备的 mac 地址,而不是 AP 设备的 mac 地址。这导致 AP 无法与 APc 通信。

有人知道如何解决这个欺骗问题吗?

答案1

这张图表简直令人困惑。(对 MAC 进行去模糊处理会使事情变得更好,或者至少对前 6 个十六进制数字(24 位,MAC-48 的一半)进行去模糊处理,除了设备制造商之外,不会透露任何其他信息。)如果 AP 向 CPE 发送 ARP WHOHAS,并且 CPE 做出响应,那么为什么该响应会发送给 APC 而不是 AP?

所有设备对于接收流量的任何端口都应具有唯一的 MAC(而不是像哑交换机一样只是在帧上转发)。现在,众所周知,这些大公司在处理保修/翻新设备时违反了此规则。但是,制造商在最初制造设备时就同意了此规则,因此在两台设备上看到相同的 MAC应该是一个非常罕见的事件。

如果您确实遇到过这种情况(这种情况是已知的),您应该进行欺骗(这是一种奇特的说法,即您应该将设备设置为使用您选择的自定义地址)。选择随机的地址,因为它可能是唯一的。

此外,任何两台设备都不应具有相同的 IP 地址。现在,我知道许多设备确实使用相同的 IP 地址(尤其是 192.168.0.1)。私有 IPv4 地址有好处。但是,您实际上并不希望一台设备的 IP 地址与任何其他设备的 IP 地址匹配;尤其是您正在使用的任何其他设备。即使它们位于不同的子网中。相反,只需选择另一个子网,或扩大您的子网。然后确保您有一个不同的地址。这可能不是在所有情况下都严格要求的,但它可以通过减少意外问题的可能性来简化事情。

我怀疑你可能使用了桥接,这样 DHCP 就可以越过路由器的边界,因为桥接基本上可以作为路由器提供的保护屏障的“变通方法”。这可能会给你带来一些意想不到的问题。

相关内容