- APIPA piešķir adresi 169.254/16, ja DHCP neatbild; tā nav maršrutējama un ierobežo savienojamību.
- Windows Mēģiniet atkārtoti palaist DHCP ik pēc dažām minūtēm; pārbaudiet ar ipconfig un pielāgojiet pakalpojumus/reģistrāciju.
- Visbiežāk sastopamie cēloņi ir DHCP kļūme, vadītājiemmetrikas un slikti konfigurēts starpposma aprīkojums.
- Linux/Debian sistēmās kontrolējiet Avahi/NOZEROCONF, lai novērstu lokālās saites problēmas; izmantojiet DHCP labāko praksi.
Ja Windows nesaņem atbildi no DHCP servera, tā var automātiski konfigurēt sevi ar adresi 169.254.xy diapazonā. Šo darbību sauc par APIPA, un, lai gan tā ne vienmēr ir kļūda, tā ir skaidra norāde, ka kaut kas nav kārtībā ar derīgas IP adreses iegūšanu . Ja esat redzējis brīdinājumu “Ierobežota savienojamība” vai šis diapazons ir redzams failā ipconfig, šis raksts palīdzēs jums to sistemātiski diagnosticēt un novērst.
Mēs pārskatīsim, kas ir APIPA, kā tas darbojas iekšēji, kā pārbaudīt, vai tas ir aktīvs, kad tas ir jāatspējo, un kādas praktiskas darbības jāveic operētājsistēmā Windows (un arī Linux/Debian), lai atjaunotu savienojamību . Mēs iekļausim arī reālus piemērus, piezīmes vecākām Windows versijām, reģistra atslēgas, noderīgas komandas un pat to, kā izvairīties no IP konfliktiem un citām galvassāpēm mājas un uzņēmumu tīklos.
Kas ir APIPA un kāpēc tas parādās?
APIPA (Automatic Private IP Addressing — automātiskā privātā IP adresēšana) ir TCP/IP funkcija operētājsistēmā Windows, kas ļauj sistēmai piešķirt sev IP adresi no bloka 169.254.0.0/16, ja tā nevar sazināties ar DHCP. Šo prefiksu IANA ir rezervējusi šim nolūkam, tas izmanto apakštīkla masku 255.255.0.0, nav maršrutējams un tiek izmantots tikai lokālai saziņai starp ierīcēm vienā saitē, arī izmantojot adrešu diapazonu 169.254/16.
Ja DHCP klients pēc vairākiem noteikšanas mēģinājumiem neatbild, Windows aktivizē APIPA un saglabā adresi, vienlaikus turpinot mēģināt sazināties ar serveri. Mūsdienu Windows sistēmās šī pārbaude tiek atkārtota ik pēc 5 minūtēm ; ja tiek atrasts darbojošs DHCP serveris, derīga IP adrese automātiski aizstāj APIPA adresi.
Svarīgi: APIPA nekonfigurē DNS vai vārtejas iestatījumus. Tādēļ pat tad, ja redzat lokālu savienojamību starp APIPA ierīcēm, jums nebūs piekļuves internetam vai citiem apakštīkliem.
Kā noteikt, vai izmantojat APIPA (atkarībā no jūsu Windows versijas)
Operētājsistēmās Windows 10/8/7/Vista/XP/2000 varat atvērt termināls un palaist ipconfig /allJa redzat ziņojumu "Automātiskā konfigurācija iespējota: Jā" un saskarnē tiek parādīts ziņojums "Automātiskās konfigurācijas IP adrese" 169.254.xy, Jūs esat APIPA režīmāJūs to pamanīsiet arī ar tīkla ikonu ar brīdinājumu un ierobežotas savienojamības tekstu.
Operētājsistēmās Windows Millennium, 98 vai 98 SE tika izmantots grafiskais rīks Winipcfg. Dodieties uz Sākt > Izpildīt, ierakstiet winipcfg, nospiediet Labi un noklikšķiniet uz "Papildinformācija": ja lodziņā "Automātiskās IP adreses konfigurācija" tiek rādīta 169.254.xx, APIPA ir aktīvs šajā kartē.Šajās sistēmās var tikt parādīti arī uznirstošie paziņojumi, kas saistīti ar pārslēgšanos starp DHCP un APIPA.
Ja vecākās versijās nejauši esat atspējojis šos paziņojumus, varat tos atkārtoti aktivizēt, pielāgojot vērtību reģistrā. PopupFlag tonalitātē HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\DHCP uz 01 (pēc restartēšanas). Tas ļaus jums atkal redzēt ziņojumus, pārslēdzoties starp DHCP un APIPA..
Kā APIPA darbojas iekšēji (un praktiski piemēri)
Kad DHCP klients startē, tas pārraida vairākus Discover kadrus, meklējot serveri. Ja pēc vairākiem mēģinājumiem nav atbildes, sistēma izvēlas brīvu adresi diapazonā no 169.254.1.0 līdz 169.254.254.255 (ar 169.254.255.255 kā apraides adresi), veic ARP pārbaudes, lai izvairītos no dublikātiem, un, ja viss norit labi, piešķir to. Adrese parasti tiek atvasināta no MAC adreses jaucējkoda , lai nodrošinātu stabilitāti starp atkārtotām palaišanas reizēm.
1. piemērs: ierīce bez iepriekšējas nomas un bez DHCP servera atbild, nosūtot trīs vai vairāk Discover pieprasījumus. Tā kā tā nesaņem nevienu piedāvājumu, tā automātiski konfigurē sevi APIPA un parāda lietotājam kļūdu. Ik pēc dažām minūtēm tā turpinās meklēt pieejamu DHCP serveri.
2. piemērs: ierīce ar iepriekšēju nomu mēģina sazināties ar savu vārteju. Ja tā atbild, tā saglabā iepriekšējo IP adresi; ja nē, tā pāriet uz APIPA, parāda brīdinājumu un turpina mēģināt atrast DHCP serveri. Tiklīdz serveris atkal parādās, sistēma migrē uz derīgu IP adresi.
3. piemērs: Ja nomas termiņš beidzas un nav DHCP, klients mēģina atjaunot; neizdevās, tas pats konfigurējas ar 169.254.xy, pārraida Discover impulsus un periodiski atkārto ciklu. Kad serveris atgriežas, savienojums tiek automātiski atjaunots.
Kad atspējot APIPA un kā to izdarīt
APIPA ir iespējots pēc noklusējuma, jo tas atvieglo sadarbspēju mazos vai pagaidu tīklos. Tomēr pārvaldītās vidēs vai vidēs ar stingrām prasībām var būt vēlams to atspējot, lai saskarnei nebūtu IP adreses, ja DHCP nav pieejams. Tas novērš negaidītu lokālo datplūsmu vai kļūdainus savienojamības apstiprinājumus.
Lai atspējotu APIPA, neatspējojot DHCP operētājsistēmā Windows 2000/XP/Server 2003, pievienojiet DWORD vērtību IPAutoconfigurationEnabled=0x0 adaptera atslēgā: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\<GUID_del_adaptador>Ja iestatīts uz 1 (vai izlaists), APIPA tagad ir iespējots.
Operētājsistēmā Windows 7/8/10/11 varat rīkoties, pamatojoties uz HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters vai konkrētajā saskarnes taustiņā atkarībā no jūsu gadījuma. Izveidojiet/pielāgojiet IPAutoconfigurationEnabled=0 (DWORD) un restartējiet. Jūs atspējojat APIPA, bet saglabājat DHCP klientu.
Operētājsistēmā Windows Millennium/98/98 SE iestatījums bija līdzīgs. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\DHCP piebilstot IPAutoconfigurationEnabled=0x0. Izmaiņas tiek piemērotas pēc restartēšanas..
IP 169.254.xx labošana operētājsistēmā Windows: Ieteicamās darbības
1) Atspējojiet un pēc tam atkārtoti iespējojiet tīkla adapteri (vai atvienojiet un pievienojiet kabeli). Tas piespiedīs veikt jaunas DHCP sarunas. Tā ir ātrākā programmatūras atiestatīšana.
2) Pieprasiet jaunu IP adresi, izmantojot konsoli: atveriet cmd un palaist ipconfig /release un pēc tam ipconfig /renewJa jūs paliekat APIPA, pārejiet pie nākamajām darbībām.
3) Atiestatiet TCP/IP steku un Winsock: Administratora logā palaidiet:
netsh int ip reset c:\resetlog.txt
netsh winsock reset
ipconfig /flushdns
ipconfig /registerdns
ipconfig /release. Pēc pabeigšanas restartējiet datoru.
4) Pārbaudiet pakalpojumus: atvērts services.msc un pārliecinieties, ka «DHCP ClientTas ir iestatīts uz automātisku startēšanu un atrodas startētā stāvoklī. Pārbaudiet arī saistītos tīkla pakalpojumus. Bez šī pakalpojuma klients nevarēs vienoties par intelektuālo īpašumu..
5) Pārbaudiet maršrutētāju vai DHCP serveri: pārliecinieties, vai DHCP pakalpojums ir iespējots, ar pietiekamu rezervāciju skaitu un nav konfliktējošu rezervāciju. Ja tas ir mājas tīkls, restartējiet maršrutētāju, atstājot to izslēgtu uz 30 sekundēm; kad tas atkal ieslēdzas, vēlreiz pieprasiet IP adresi.
6) Pārbaudiet kabeļus/Ethernet /Wi-Fi: vaļīgi vai bojāti kabeļi, komutatora porti, pārslogoti vai bojāti piekļuves punkti (WAP). Wi-Fi gadījumā pārbaudiet atslēgu un drošības veidu (WPA/WPA2). Bieži vien problēma ir tikpat vienkārša kā bojāta fiziska saite.
7) Atjauniniet vai atkārtoti instalējiet tīkla kartes draiveri, izmantojot ierīču pārvaldnieku vai ražotāja vietni. Ja tas jau ir atjaunināts, atinstalējiet to un atkārtoti instalējiet. Bojāti vai novecojuši draiveri var izraisīt tīkla savienojumu kļūmes.
8) Pārskatiet Windows Defender ugunsmūri , pretvīrusu programmu un drošības noteikumus: daži var bloķēt DHCP portus/karogus. Pārliecinieties, vai DHCP datplūsma (Discover/Offer/Request/Ack) netiek filtrēta. Nepareizi piemērota politika var traucēt sarunu procesu.
9) Pielāgojiet adaptera metriku/prioritāti: Ja jums ir vairāki tīkla adapteri (fiziskie, virtuālie, Wi-Fi, VPN), viņi var konkurēt. Sazinieties ar netstat -rn Kolonna Metrika. IPv4 rekvizītos > Papildu noņemiet atzīmi no automātiskās metrikas un iestatiet to uz 1 primārajai saskarnei; pārējām saskarnēm atstājiet to iestatītu uz automātisko. Neļaujiet sekundārajai saskarnei iegūt prioritāti.
10) Ja nekas nelīdz, izmēģiniet derīgu statisku IP adresi, lai izslēgtu aparatūras problēmas, vai apsveriet iespēju atkārtoti instalēt Windows/nomaināt tīkla saskarnes karti (NIC). Šī ir pēdējā iespēja, ja viss pārējais neizdodas.
Tipiskas problēmas, kas izraisa APIPA (un kā tās risināt)
Biežākie cēloņi ir atspējots vai pārslogots DHCP serveris, konfliktējoši draiveri, slikta saskarnes metrika, traucējoši virtuālie adapteri, nepareizi konfigurēti DHCP apraides karodziņi, komutatori ar bojātiem kabeļu segmentiem vai slikti konfigurēts bezvadu piekļuves punkts (WAP), kas tiek izmantots kā papildu maršrutētājs. Galvenā cēloņa novēršana novērš atkārtošanos.
Daži uzskata APIPA par izmantojamu kļūdu: uzbrucējs ar privilēģijām var piespiest pastāvīgu APIPA, izmantojot reģistra ierakstus vai skriptus, lai padarītu datoru nelietojamu. Piemēram, ir minēti šādi iestatījumi:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
"IPAutoconfigurationEnabled"=dword:00000001
"DhcpConnEnableBcastFlagToggle"=dword:00000000
"DhcpConnForceBroadcastFlag"=dword:00000001
vai pat atspējot DHCP ar "EnableDHCP"=dword:00000000. Laba atļauju higiēna un uzskaites audits mazina šo risku..
Ir bijuši arī .bat faili, kas manuāli iestata IP adresi 169.254.xy ar netsh lai pārtrauktu DHCP sarunas, piemēram:
netsh interface ip set address name="Conexión de área local" source=static 169.254.0.30 255.255.0.0 169.254.0.1 9999
netsh interface ip set dns "Conexión de área local" static 169.254.0.1. Konfigurācijas un politikas izmaiņu uzraudzība novērš iekšēju sabotāžu.
Mājas tīkls: ierobežota savienojamība, izmantojot Wi-Fi un bezvadu piekļuves punktus
Tipisks scenārijs: bezvadu piekļuves punkts (WAP) ir pievienots komutatoram, un maršrutētājs (vai modems ar DHCP) piešķir IP adreses klientiem. Dators ar vadu savienojumu veic pārlūkošanu, bet klēpjdators, kas pievienots Wi-Fi, saņem 169.254.xy adresi. Pārbaudiet, vai bezvadu piekļuves punkts (WAP) ir piekļuves punkta režīmā (nevis maršrutētāja režīmā), vai tā DHCP ir atspējots, ja galvenais maršrutētājs jau piedāvā šo pakalpojumu, un vai bezvadu piekļuves punkta augšupielāde ir savienota ar lokālo tīklu (LAN), nevis tā WAN portu.
Turklāt pārbaudiet SSID , šifrēšanu un paroli, kā arī pārbaudiet kanālus un traucējumus. Ja pēc kartes atspējošanas/atkārtotas iespējošanas un bezvadu piekļuves punkta restartēšanas joprojām neesat iestrēdzis APIPA, atgriezieties atjaunošanas darbībā, izmantojot ipconfig, un apstipriniet, ka DHCP serveris sasniedz Wi-Fi segmentu.
Intelektuālā īpašuma konflikti: veidi, ietekme un novēršana
Kad divas ierīces koplieto IP adresi, sakari pārtrūkst. Mājas tīklos to parasti novērš, mainot vienas ierīces IP adresi vai restartējot maršrutētāju, bet uzņēmumos tas var apturēt kritiski svarīgu pakalpojumu darbību. Šie konflikti sarežģī problēmu novēršanu un nopietni ietekmē produktivitāti.
Biežākie konfliktu veidi:
– Problēmas, kas saistītas ar DHCP serveriem (pārklājoši vai dublēti pūli).
– Konflikti starp DHCP serveri un manuālu piešķiršanu ārpus rezervācijām.
– Neatbilstības starp statiskajām rezervēm un koncesijām. Katram gadījumam nepieciešama atšķirīga procedūra..
Ierasta prakse: kritiskajai infrastruktūrai izmantojiet statiskas IP adreses, pārējai infrastruktūrai iespējojiet dinamiskās IP adreses ar dublējumkopijām, ja nepieciešams, un pēc nepieciešamības atjaunojiet/atceliet nomas līgumus. Regulāri uzraugiet un auditējiet savu tīklu, validējiet aparatūru un pārbaudiet, vai nav DHCP kļūdu.
Kā atspējot/iespējot APIPA Debian un citās Linux distribūcijās
Debian un atvasinātajos produktos IPv4 lokālo saiti parasti pārvalda Avahi. Jūs varat modificēt. /etc/default/avahi-daemon liekot AVAHI_DAEMON_DETECT_LOCAL=0 un restartējiet pakalpojumu ar /etc/init.d/avahi-daemon restart. Tas neļauj automātiski konfigurēt adresi 169.254.xy..
Vēl viens veids ir spēlēt scenārijs /etc/network/if-up.d/avahi-autoipd un komentējiet rindas, kas pievieno maršrutu 169.254/16, piemēram:
# /bin/ip route add 169.254.0.0/16 dev $IFACE metric 1000 scope link
# /sbin/route add -net 169.254.0.0 netmask 255.255.0.0 dev $IFACE metric 1000. Pēc izmaiņu veikšanas restartējiet sistēmu vai tīklu.
APIPA maršrutus var iztīrīt arī ar nelielu skriptu: ja tabulā ir 169.254/16, noņemiet to un pievienojiet savu LAN maršrutu, piemēram:
route del -net 169.254.0.0/16 dev eth0
route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1 dev eth0. Pielāgojiet savai faktiskajai topoloģijai.
Sistēmās, piemēram, Red Hat/CentOS, ir šāda opcija. NOZEROCONF=yes lai globāli atspējotu lokālo IPv4 saiti. Un atcerieties, ka dažās sistēmās tīkls tiek restartēts ar service network restart. Ideja ir novērst resursdatora iestrēgšanu pie 169.254, ja DHCP neizdodas..
Piezīmes vecākiem Windows un Server modeļiem
Operētājsistēmā Windows 98 nebija “multivides sensora”; ja savienojums tika pārtraukts un pēc tam atjaunots, DHCP atkārtots savienojums, iespējams, netika izveidots nekavējoties. Operētājsistēmā Windows 2000/XP/7/10 bija iekļauti tādi uzlabojumi kā multivides sensors, ICMP maršrutētāja noteikšana un RIP klausītājs, lai palīdzētu noteikt vārtejas un atjaunināt maršrutus. Tāpēc atgriešanās no APIPA uz DHCP tagad ir ātrāka.
Attiecībā uz Windows 8/Server 2012: Microsoft izplatīja labojumus kopīgās pakotnēs abām versijām. Vienmēr ir ieteicams pārbaudīt katra atbalsta raksta sadaļu “Attiecas uz” un faila versiju numurus, lai noteiktu, kuru versiju izmantojat. Piemēram, Server 2012 versijā tas izskatās šādi Dhcpssvc.dll versija 6.2.9200.21132 x64 versijā, un sarakstā ir MUM/MANIFEST faili un parakstītie katalogi, kas uztur komponentu integritāti. Versiju validēšana palīdz diagnosticēt DHCP kļūdas.
Citas norādes 169.254.xx atrisināšanai
- Pārbaudiet, vai DHCP diapazons nav izsmelts un vai nav konfliktējošu rezervāciju. Īss baseins ātri piepildās..
- Atspējojiet neizmantotās saskarnes (tostarp hipervizora virtuālās), lai tās nevarētu uztvert metriku vai sajaukt sarunas. Atkļūdošanas laikā mazāk ir vairāk.
- Ja izmantojat starpniekserveri, pielāgojiet pārlūkprogrammas iestatījumus tīklam; slikti definēts starpniekserveris var radīt iespaidu, ka "internets nav pieejams", pat ja IP adrese ir derīga. Ne viss ir DHCP.
- Atjauniniet maršrutētāju ar jaunāko programmaparatūru; daži modeļi novērš DHCP servera kļūdas. Atjaunināšana novērš pārtraukumus un lēnumu.
- Ja komanda uzstāj uz APIPA izmantošanu un tīklā viss ir kārtībā, veiciet pretļaunatūras skenēšanu un pārskatiet politikas. Apdraudēta sistēma var manipulēt ar tīklu.
Labākā prakse un tehniskās atsauces
Kā pirmos rīkus izmantojiet ipconfig un netsh; ja tas nepalīdz, turpiniet problēmu novēršanu: pakalpojumi, maršrutētājs/DHCP, kabeļi, draiveri un drošība. Uzņēmuma līmenī definējiet numerācijas plānu, izmantojiet rezervācijas kritiski svarīgām iekārtām un regulāri uzraugiet DHCP un konfliktus .
Noderīgi uzziņu dokumenti ir šādi: RFC 3927 (IPv4 Link-Local), RFC 1918 (privātais), RFC 1058 (RIP) un Microsoft piezīmes par APIPA un DHCP. IPv6 automātiskās konfigurācijas ekvivalents ir SLAAC (Stateless Address Autoconfiguration — bezvalstnieku adreses automātiskā konfigurācija). Izpratne par šiem standartiem novērš neskaidrības starp vidēm.
Ja operētājsistēmā Windows redzat 169.254.xx, sistēma norāda, ka tā nevarēja iegūt IP adresi, izmantojot DHCP; tam nav obligāti jābūt katastrofālam, taču ir jānovērš problēmas: mēģiniet atjaunot, atiestatīt steku, mainīt pakalpojumus, maršrutētāju, kabeļus, draiverus un drošību, pārskatiet metrikas un, ja nepieciešams, atspējojiet APIPA, izmantojot reģistru; operētājsistēmās Linux/Debian pārbaudiet Avahi vai NOZEROCONF; ar to jūs atgūsiet derīgu IP adresi un atstāsiet "ierobežoto savienojamību" pagātnē.
Kaislīgs rakstnieks par baitu pasauli un tehnoloģiju kopumā. Man patīk dalīties savās zināšanās rakstot, un tieši to es darīšu šajā emuārā, parādot visu interesantāko informāciju par sīkrīkiem, programmatūru, aparatūru, tehnoloģiju tendencēm un daudz ko citu. Mans mērķis ir palīdzēt jums vienkāršā un izklaidējošā veidā orientēties digitālajā pasaulē.