网络案例日志:用户接入路由器如何查找(如何查找内网其他非法的DHCP)

本文详细记录了一次网络故障排查过程,从用户无法上网的报障开始,通过检查IPpool和IP地址表,最终定位到内网存在非法DHCP服务器,并通过ARP查询和交换机MAC地址表查找到非法设备的具体位置。

1、接到报障反馈:某区域部分用户无法上网。
2、现场查看终端PC获取了不正确的IP地址。
3、登录汇聚和接入层逐级了检查IP pool和IP地址表,均无匹配结果。

display ip pool | include XXX.XXX.XXX.XXX
display interface brief | include XXX.XXX.XXX.XXX

4、尝试在浏览器上访问网关地址,弹出了TP-link的管理后台界面,定位到故障为内网存在非法的DHCP。
5、开始查找非法DHCP的位置。

arp -a
接口: 172.29.1.1 --- 0x14
  Internet 地址         物理地址              类型
  172.29.1.1          f0-b4-29-xx-xx-xx     动态

6、使用arp -a查询的MAC地址在交换机上查找MAC地址表

display mac-address | includ xxxx-xxxx-xxxx

7、再确认端口是否为互联口,是否配置了trunk口,再逐级排查定位端口。

display lldp neighbor brief
display current-configuration interface GigabitEthernet x/x/x
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值