Существует коммутатор третьего уровня Cisco 2948G-L3, некоторые интерфейсы FastEthernet которого объединены в bridge-группы. Каждой bridge-группе присвоен свой IP-адрес, каждый из которых является шлюзом для соответствующей подсети.
Однажды отвалилась одна подсеть. Помимо этого, внутри самой подсети обрубилась передача, т.к. разные сегменты этой подсетки седят на разных портах рассматриваемого коммутатора. Эти порты включены в bridge-группу, у которой IP 10.3.10.1. В логах появилась строка, типа: "Обнаружен дублирующий IP-адрес 10.3.10.1, у этого устройства такой то там МАС-адрес".
По МАС'у нашли машину. Оказалось, что один придурок экспериментировас с FreeBSD и случайно присвоил машине IP-шник 10.3.10.1.
Как обеспечить защиту данного коммутатора от появления в сети компьютера с аналогичным IP-адресом, как и у одной из bridge-групп? Может быть, имеется возможность автоматической блокировки компьютера с таким IP-адресом.
|