怎样避免IP地址冲突呢?
发生IP地址冲突的原因:
1.用户不知道“IP地址”.“子网掩码”.“默认网关”等参数如何设置,无意修改了这些信息所导致的;
2.管理员或用户根据管理员提供的参数进行设置时,由于失误造成参数输错也会导致该情况发生;
3.出现得最多的是在客户机维修调试时,维修人员使用临时IP地址应用造成;
4.有人盗用他人的IP地址,造成IP地址冲突。
局域网IP地址冲突的解决方案:
方案一:逐一排查。
最原始的方法,就是发生IP地址冲突时,在局域网内,挨着每台计算机查看,找到与其冲突的计算机后修改IP地址就可以了。不过这样比较耗时间,也不适合在大型局域网中使用,只适合在很小的网络环境中采用
方案二:MAC地址绑定
1.检查本地计算机的MAC并绑定:通过在本地计算机系统中运行Winipcfg.exe或Ipconfig.exe,即可测知网卡的MAC地址。
具体如下:在Win9X系统中依次单击“开始”——“运行”,在文本框中输入“Winipcfg”并回车后将弹出“IP配置”窗口。
在下拉列表中选择“PCI Fast Ethernet Adapeter”,
显示在“适配器地址”栏中的文字即为该网卡的MAC地址;在WinNT系统的DOS提示符下运行带有“all”参数的ipconfig命令,即ipconfig/all也可以显示网卡的MAC地址。
2.远程测试计算机的MAC地址:网络管理员可以用TCPNetView工具软件来实现坐在自己的计算机前就能测知局域网中所有计算机的MAC地址。该软件在安装完成之后,执行tcpnv.exe即可显示程序主窗口,在“File”菜单中选择“Refresh”命令,或者直接按“F5”键,即可开始对局域网中现有的计算机进行扫描,然后将显示计算机名.IP地址和MAC地址等内容。当等到了一台计算机上网卡的MAC地址后,就可以把它记录下来,由网管在网关或者防火墙上进行配置即可。绑定命令网关或者防火墙不同而有所变化,如果有其他的计算机想使用已绑定过的地址,就会出现IP地址已经被使用的提示。
方案三:交换机安全端口。
在网络里使用路由器和集线器,而现在很多局域网转而采用了交换机。交换机性价比高,结构灵活,可以随着未来应用的变化而灵活配置。对于所遇到的IP地址冲突,还可以利用交换机的端口把不同的部门隔离开来解决,利用交换机可以对不同的区域实行不同的管理,经过分割的网段之间互不干扰,可以在一定程度上解决IP地址冲突的问题。
方案四:划分VLAN
用交换机来实现网段隔离,从而在一定程度上避免IP地址冲突的发生,但它仍不能防止由于同一个端口下的网段内用户配置错误而引起的IP地址冲突。更好的解决方法就是,利用交换机来划分VLAN,再利用MAC地址绑定的方法来综合处理。
个人IP地址冲突解决方案
1.如果您使用的计算机的操作系统是:
win98“开始”→“运行”,键入:winipcfg,点击“确定”,在弹出的窗口中,点击“全部释放”,然后点击“全部更新”,即可解决IP地址冲突的问题,win xp 中有 ipconfig 命令可用
2.如果您使用的计算机的操作系统是:windows 2000 或windows XP
“开始”→“运行”,键入:ipconfig /release,点击“确定”,在此点击“开始”→“运行”,
键入:ipconfig /renew,点击“确定”,即可解决IP地址冲突
第一级由ATM交换机组成,网络服务器、多媒体工作站等工作在主干网络上,
第二级由大量的以太网交换机构成,
第三级桌面提供高密度端口。并根据划分出的VLAN(Vitual Local Area Network)提供实际的VLAN端口。
网络协议采用TCP/IP,IP地址规划使用静态IP地址分配,由网管员统一规划。
*****************************
对于在Internet和Intranet网络上,使用TCP/IP协议时每台主机必须具有独立的IP地址,有了IP地址的主机才能与网络上的其它主机进行通讯。随着网络应用普及,网络客户急剧膨胀,静态IP地址分配,IP地址冲突的麻烦相继而来。IP地址冲突造成了很坏的影响,网络客户不能正常工作,只要网络上存在冲突的机器,只要电源打开,在客户机上都会频繁出现地址冲突的提示:“如果网络上某项应用的安全策略(诸如访问权限,存取控制等)是基于IP地址进行的,这种非法的IP用户会对应用系统的安全造成了严重威胁。
解决方法
首先确定冲突发生的VLAN,通过IP规划的vlan定义,和冲突的IP地址,找到冲突地址所在的网段。
找到网卡MAC地址,有些网络命令不能跨网段存取。
首先将客户机与网络隔离,让非法的IP地址的微机在网上运行,网管员便可以设法找到它了。
应用网络测试命令有ping命令和arp命令。
使用ping命令,假设冲突的IP地址为192.168.235.10,在msdos窗口,命令格式如下
ping 192.168.235.10
Request timed out
Reply from 192.168.235.10 : bytes=32 time〈1ms TTL=128 略
要ping机器两个目的,首先要找的机器确实在网络上
如何知道它的MAC地址?
命令arp:arp命令只能在某一个VLAN中使用有效,它是低层协议,并不能跨路由。
arp -a
Interface: ...... on Inerface ......
Internet Address/Physical Address/Type
192.168.235.10 d8-b3-77-92-63-e4 dynamic
列表表示出冲突IP地址192.168.235.10 处网卡的MAC地址为d8-b3-77-92-63-e4。
接下来找MAC地址为d8-b3-77-92-63-e4的网卡的具体物理位置。
每台客户机的网卡直接连接到第二级交换机上,接下来面对大量的以太网交换机,要查找是冲突MAC所对应交换机端口。
MAC地址所在的端口位置,仅以Web浏览器方式描述查找非法MAC的方法。
在查找之前,首先要确定VLAN内的交换机位置,查出这些交换机的IP地址,使用交换机地址可以访问该交换机的网管信息。
* 在网管员的机器上启动浏览器
* 键入交换机的IP地址
* 提示登陆信息后输入用户名和密码
* 进入“MAC Address Table”选项 找到对应的端口,就可以找到那台电脑所在的网线和位置了
发生IP地址冲突的原因:
1.用户不知道“IP地址”.“子网掩码”.“默认网关”等参数如何设置,无意修改了这些信息所导致的;
2.管理员或用户根据管理员提供的参数进行设置时,由于失误造成参数输错也会导致该情况发生;
3.出现得最多的是在客户机维修调试时,维修人员使用临时IP地址应用造成;
4.有人盗用他人的IP地址,造成IP地址冲突。
局域网IP地址冲突的解决方案:
方案一:逐一排查。
最原始的方法,就是发生IP地址冲突时,在局域网内,挨着每台计算机查看,找到与其冲突的计算机后修改IP地址就可以了。不过这样比较耗时间,也不适合在大型局域网中使用,只适合在很小的网络环境中采用
方案二:MAC地址绑定
1.检查本地计算机的MAC并绑定:通过在本地计算机系统中运行Winipcfg.exe或Ipconfig.exe,即可测知网卡的MAC地址。
具体如下:在Win9X系统中依次单击“开始”——“运行”,在文本框中输入“Winipcfg”并回车后将弹出“IP配置”窗口。
在下拉列表中选择“PCI Fast Ethernet Adapeter”,
显示在“适配器地址”栏中的文字即为该网卡的MAC地址;在WinNT系统的DOS提示符下运行带有“all”参数的ipconfig命令,即ipconfig/all也可以显示网卡的MAC地址。
2.远程测试计算机的MAC地址:网络管理员可以用TCPNetView工具软件来实现坐在自己的计算机前就能测知局域网中所有计算机的MAC地址。该软件在安装完成之后,执行tcpnv.exe即可显示程序主窗口,在“File”菜单中选择“Refresh”命令,或者直接按“F5”键,即可开始对局域网中现有的计算机进行扫描,然后将显示计算机名.IP地址和MAC地址等内容。当等到了一台计算机上网卡的MAC地址后,就可以把它记录下来,由网管在网关或者防火墙上进行配置即可。绑定命令网关或者防火墙不同而有所变化,如果有其他的计算机想使用已绑定过的地址,就会出现IP地址已经被使用的提示。
方案三:交换机安全端口。
在网络里使用路由器和集线器,而现在很多局域网转而采用了交换机。交换机性价比高,结构灵活,可以随着未来应用的变化而灵活配置。对于所遇到的IP地址冲突,还可以利用交换机的端口把不同的部门隔离开来解决,利用交换机可以对不同的区域实行不同的管理,经过分割的网段之间互不干扰,可以在一定程度上解决IP地址冲突的问题。
方案四:划分VLAN
用交换机来实现网段隔离,从而在一定程度上避免IP地址冲突的发生,但它仍不能防止由于同一个端口下的网段内用户配置错误而引起的IP地址冲突。更好的解决方法就是,利用交换机来划分VLAN,再利用MAC地址绑定的方法来综合处理。
个人IP地址冲突解决方案
1.如果您使用的计算机的操作系统是:
win98“开始”→“运行”,键入:winipcfg,点击“确定”,在弹出的窗口中,点击“全部释放”,然后点击“全部更新”,即可解决IP地址冲突的问题,win xp 中有 ipconfig 命令可用
2.如果您使用的计算机的操作系统是:windows 2000 或windows XP
“开始”→“运行”,键入:ipconfig /release,点击“确定”,在此点击“开始”→“运行”,
键入:ipconfig /renew,点击“确定”,即可解决IP地址冲突
第一级由ATM交换机组成,网络服务器、多媒体工作站等工作在主干网络上,
第二级由大量的以太网交换机构成,
第三级桌面提供高密度端口。并根据划分出的VLAN(Vitual Local Area Network)提供实际的VLAN端口。
网络协议采用TCP/IP,IP地址规划使用静态IP地址分配,由网管员统一规划。
*****************************
对于在Internet和Intranet网络上,使用TCP/IP协议时每台主机必须具有独立的IP地址,有了IP地址的主机才能与网络上的其它主机进行通讯。随着网络应用普及,网络客户急剧膨胀,静态IP地址分配,IP地址冲突的麻烦相继而来。IP地址冲突造成了很坏的影响,网络客户不能正常工作,只要网络上存在冲突的机器,只要电源打开,在客户机上都会频繁出现地址冲突的提示:“如果网络上某项应用的安全策略(诸如访问权限,存取控制等)是基于IP地址进行的,这种非法的IP用户会对应用系统的安全造成了严重威胁。
解决方法
首先确定冲突发生的VLAN,通过IP规划的vlan定义,和冲突的IP地址,找到冲突地址所在的网段。
找到网卡MAC地址,有些网络命令不能跨网段存取。
首先将客户机与网络隔离,让非法的IP地址的微机在网上运行,网管员便可以设法找到它了。
应用网络测试命令有ping命令和arp命令。
使用ping命令,假设冲突的IP地址为192.168.235.10,在msdos窗口,命令格式如下
ping 192.168.235.10
Request timed out
Reply from 192.168.235.10 : bytes=32 time〈1ms TTL=128 略
要ping机器两个目的,首先要找的机器确实在网络上
如何知道它的MAC地址?
命令arp:arp命令只能在某一个VLAN中使用有效,它是低层协议,并不能跨路由。
arp -a
Interface: ...... on Inerface ......
Internet Address/Physical Address/Type
192.168.235.10 d8-b3-77-92-63-e4 dynamic
列表表示出冲突IP地址192.168.235.10 处网卡的MAC地址为d8-b3-77-92-63-e4。
接下来找MAC地址为d8-b3-77-92-63-e4的网卡的具体物理位置。
每台客户机的网卡直接连接到第二级交换机上,接下来面对大量的以太网交换机,要查找是冲突MAC所对应交换机端口。
MAC地址所在的端口位置,仅以Web浏览器方式描述查找非法MAC的方法。
在查找之前,首先要确定VLAN内的交换机位置,查出这些交换机的IP地址,使用交换机地址可以访问该交换机的网管信息。
* 在网管员的机器上启动浏览器
* 键入交换机的IP地址
* 提示登陆信息后输入用户名和密码
* 进入“MAC Address Table”选项 找到对应的端口,就可以找到那台电脑所在的网线和位置了
10朵
0个