Se ha detectado una dirección IP duplicada en la red
Esta regla genera una alerta cuando Windows® detecta que la dirección IP del equipo local está en conflicto con otras direcciones IP idénticas en la red.
Hasta que se solucione el conflicto de direcciones IP, las aplicaciones y los clientes remotos pueden tener dificultades para obtener acceso a los recursos de los equipos afectados. Además, es posible que el equipo local no pueda obtener acceso a los recursos de la red.
Eventos relacionados
Esta regla genera una alerta cuando se produce cualquiera de los siguientes eventos y quedan reflejados en el registro de eventos del sistema:
El sistema detectó un conflicto de dirección para la dirección IP %2 con el sistema con la dirección de hardware de red %3. La interfaz local se deshabilitó.
Origen: TCPIP; Id. de evento: 4198; El sistema detectó un conflicto por la dirección IP %2 con la dirección de hardware de red del sistema %3. La interfaz local se deshabilitó.
Origen: TCPIP; Id. de evento: 4199; El sistema detectó un conflicto por la dirección IP %2 con la dirección de hardware de red del sistema %3. Como consecuencia, las operaciones de red de este sistema podrían interrumpirse.
Otro equipo de la red está usando la misma dirección IP.
Hay una dirección de control de acceso a medios (MAC) duplicada en la red. Se pueden producir direcciones MAC duplicadas si se asignan direcciones administradas localmente (LAA), por lo general en controladores de adaptador Token Ring.
Si hay un conflicto de direcciones IP y la red usa el Protocolo de configuración dinámica de host (DHCP), DHCP puede suministrar automáticamente otra dirección IP:
Diríjase a la línea de comandos.
Escriba ipconfig /release y presione ENTRAR.
Escriba ipconfig /renew y presione ENTRAR.
Si hay un conflicto de direcciones IP y la red usa direcciones IP estáticas, obtenga una dirección IP única disponible a través del administrador de la red y reemplace la dirección IP actual por la nueva.
Si hay una dirección MAC duplicada en la red, deberá determinar qué otro equipo de la red usa la misma dirección MAC. Para aislar la dirección MAC duplicada, realice los siguientes pasos desde un cliente de trabajo que use TCP/IP:
En la línea de comandos, realice un ping de la dirección IP incluida en la entrada del registro de eventos; para ello, escriba PING%Dirección IP%.
Compruebe que la dirección MAC del dispositivo sea la misma que la indicada en el registro de eventos; para ello, escriba ARP -a %Dirección IP%.
Para recuperar el nombre NetBIOS del equipo duplicado, escriba NBTSTAT -a %Dirección IP%.
El mensaje “Host no encontrado” indica que el dispositivo duplicado no admite NetBIOS. Algunos ejemplos de dispositivos que no admiten NetBIOS son servidores Novell y UNIX, enrutadores e impresoras directamente conectados a la red.
Después de localizar el dispositivo con la dirección duplicada, puede reemplazar el adaptador de red o, si usa LAA, cambiar la dirección por otra que sea única en la red.
Para obtener más información, vea el artículo de Microsoft® Knowledge Base 164903, "Cómo solucionar conflictos de direcciones de Control de acceso duplicadas", en http://go.microsoft.com/fwlink/?LinkId=28866.
Target | Microsoft.Windows.Server.10.0.OperatingSystem | ||
Category | EventCollection | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | Error | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
EventDS | DataSource | Microsoft.Windows.EventProvider | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert" Enabled="true" Target="ServervNext!Microsoft.Windows.Server.10.0.OperatingSystem" ConfirmDelivery="true">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventSourceName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>TCPIP</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4198</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4199</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Server.10.0.OperatingSystem.IPAddressConflict.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>