[Linuxtrent] Re: due pc con mac address uguale

  • From: "Daniele P." <linuxtrent-79252@xxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Tue, 25 Oct 2005 18:24:45 +0200

On Tuesday 25 October 2005 17:34, Antonio Galea wrote:

Ciao,
vedo che la discussione si fa interessante.

> Se le periferiche della ethernet (PC, hub, switch - tutto cio` che ha
> una scheda) hanno gia` nella loro cache la coppia IPxyxw/MAC1, tutte
> le loro comunicazioni dirette ad IPxywz avranno MAC1 come indirizzo
> fisico (pensa all'etichetta sulla bottiglia): il risultato e` che un
> PC con indirizzi IPxyzw/MAC2 sara` di fatto invisibile.

Veramente il caso proposto era: IPXXX/MAC1 con IPYYY/MAC1, non 
IPXXX/MAC1 con IPXXX/MAC2, che rimane comunque un problema 
interessante.

> Se le periferiche della ethernet (PC, hub, switch - tutto cio` che ha 
> una scheda) hanno gia` nella loro cache la coppia IPxyxw/MAC1,

Non credo valga anche per gli hub, che dovrebbero ritrasmettere tutto.

> I problemi nascono quando anche MAC1 sta dialogando con gli stessi
> destinatari di MAC2:

Sostituire MAC con IP.
Già, questa era la mia assunzione di base.

> in questo caso scoppia quella che in gergo si 
> chiama una 'ARP storm': il traffico ARP aumenta di botto, e le
> comunicazioni dirette ad IPxyzw vanno ogni tanto verso MAC1 e ogni
> tanto verso MAC2, a seconda del record nell'ARP cache di chi
> spedisce... e qui sono dolori.

Purtoppo mi sembra che non era questo il caso, ma nel nostro caso, 
comunque siamo sicuri che si arrivi ad una situazione simile? Alcuni 
(tutti?) gli switch, se opportunamente sollecitati (richieste e 
risposte incongurenti, fine della cache, ...) si comportano da hub, per 
cui io tenderei a pensare che di norma il traffico arrivi a tutti e due 
i dispositivi che condividono lo stesso mac.
Inolte, è legittimo che due ip diversi abbiano lo stesso MAC, non è 
legittimo (di norma) che lo stesso MAC si trovi su due porte fisiche 
diverse!
Ed è per questo motivi che penso che il problema sia grosso, ma non 
gravissimo (tale da compromettere subito e totalmente la rete).
Rimango in attesa di smentite.

Ciao,
Daniele P.
--
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: