这些措施可以解决交换机IP地址的冲突

发布者:上海IT外包来源:http://www.lanmon.net点击数:2911

很多朋友都提到了如何避免IP地址冲突。这通常在实际项目中找到。如果网络用户没有按照规定配置IP地址,IP地址冲突将是不可避免的。一旦这种情况经常发生,它不仅会发生。它影响因特网的效率,不利于局域网的稳定运行。


为了提高网络的运行稳定性,我们不能等待IP地址冲突,只找到一个方法来处理这种事情发生,但我们必须采取出击,让网民不能拿LAN上的其他IP地址。
中ip冲突的原因是什么?
IP地址冲突的原因:
1个、许多用户不知道的“IP地址”、“子网掩码”、“默认网关”等设置,有时用户没有得到上述参数的更改从管理员或用户无意和私密的方式。由信息引起;
2、有时,当管理员或用户调整管理员提供的参数时,由于错误导致的参数输入错误也可能导致情况发生;
3、维护和调试客户端时出现更多、,维护人员使用临时IP地址应用程序;
网络示例。
例如:
LAN中大约有150个网络节点。这些网络节点均匀分布在六个楼层。每层楼的网络节点由100M双绞线和普通的二层交换机保护,每层二层公共交换机通过1000M光纤。电缆连接到路由交换机。为了保证网络访问的安全性,网络的所有节点都通过硬件防火墙与Internet互连。
目前,LAN单元使用10.168.163.0网段的IP地址:
该网段使用的缺省网关地址为10.168.163.1,子网掩码地址为255.255.255.0。
由于网段可以有超过250个IP地址,因此在正常工作中只使用150个地址。显然,足够的地址空间余量可以完全满足越来越多的工作站。但是,由于设备的LAN使用静态地址分配方法,每次工作站的系统突然崩溃或遇到病毒攻击而无法正常启动时,Internet用户可以重新安装系统、以修改Internet地址。结果,LAN上频繁发生IP地址冲突。这不仅严重影响了他人的正常在线访问,还增加了网络管理员的维护工作量。
三个解决方案、
为了防止因特网用户任意改变IP地址,打算使用地址链接方法将工作站的IP地址与网卡设备的物理地址(MAC)相链接。因此。但是,这种方法并不是最有效的。它不能解决症状,因为互联网用户仍然可以使用该方法修改计算机网卡的物理地址以窃取他人的IP地址。显然,这不是最有效的解决方案。
如何有效地解决、?
分析
在中央交换机中,公共工作站的IP地址和NIC的物理地址(MAC)是链接的,但是简单地执行链接操作,并且因特网用户将IP地址设置为机会无法解决。
配置和链接IP地址后,虽然Internet用户无法继续使用此IP地址,但您仍然可以使用LAN中的非活动IP地址,因此仍可能发生IP地址冲突。
这也是许多网络管理员无法理解的问题:所有工作站使用的IP地址都链接到中心交换机上对应的MAC地址后,无法有效避免地址冲突失败。
要彻底解决IP地址冲突问题,我们不仅要将LAN中分配的IP地址链接到相应的NIC设备。它还必须链接到不活动的IP地址。
这样,Internet用户就无法使用已连接的工作站的IP地址或LAN上的空闲IP地址。因此,只要LAN上的Internet用户任意改变IP地址,他就无法正常访问LAN。
但是,在此配置之后,它还会出现另一个问题,即如果LAN上有新用户需要访问Internet,他们无法选择自己的Director的IP地址,但他们必须单独向网络管理员请求在线访问管理员收到申请后,必须登录才能进入交换机的资金管理系统,为非活动地址分配号码,Internet用户可以正常连接到局域网。实践证明,该方法不仅可以有效防止IP地址冲突的发生,还可以防止网络病毒通过局域网非法传播,从而保证网络的稳定运行。
五个实现过程、根据上述理论分析,其意在默认网关10.168.1.143的地址所对应的物理地址的局域网络,可有效控制ARP病毒局域网的突发上链接本地,然后找到一种方法来链接已连接的工作站的IP地址。操作,最后,将处于非活动状态的IP地址链接到网卡的虚拟物理地址,以便可以实现一石两鸟的效果。
1、那么,如何链接ip地址和mac的物理地址?
首先输入cmd进入config命令,然后输入ipconfig / all命令查看ip地址和本地mac。
输入字符串命令“arp -s 10.168.1.1 34-F3-9A-2B-9E-13”进行链接。
然后输入命令arp -a以查看链接是否成功。
显然,默认网关10.168.1.143的地址已成功链接到36-F3-9A-2B-9E-13,MAC地址处于活动状态。如果其他工作站在连接时使用地址10.168.1.143,则它们将无法访问Internet。故障现象,使整个局域网的稳定性得以保证。
为防止用户窃取其他IP地址,我们必须链接已连接到Internet的150个网络节点地址。由于要链接的地址数量很大,我们只需依靠手动方法即可获得每个工作站的网卡的物理地址和IP地址。工作量将非常大。因此,在整体系统配置背景开关的状态,运行命令字符串“显示ARP”,然后复制在本地纪事的编辑窗口中显示的开关的ARP表的内容。经过简单的编辑和修改,将修改后的ARP表的内容复制并粘贴到交换机的ARP表中,从而可以快速完成链接Internet工作站地址的任务。
2、链接非活动IP地址
对于大约100个免费的IP地址,则可以手动每个不活动虚拟MAC地址链接到IP地址,例如,要链接的地址10.168.1.156到07-1e-33-EA。在-89-75中,我们可以在交换机后端系统的全局配置状态下执行字符串命令“arp 10.168.1.143 07 1e 33 ea 89 75”。然后我们以相同的方式链接其他免费IP地址。转到虚拟MAC地址07 1e 33 ea 89 75。
3、对于新用户,可以释放IP地址。完成以前的地址绑定任务后,没有用户可以随意更改IP地址。如果谁需要使用地址10.168.1.156免费新的用户访问互联网,网络管理员可以按照下述10168步骤。 1,156地址从链接地址列表中释放:
一个、首先执行在管理系统中路由开关行中的命令“系统”,并且改变了系统的状态,以全局配置。在此状态下,输入字符串命令“display arp”,单击Enter键,ARP将出现在下一个ARP中。检查列表中的地址10.168.1.156是否处于非活动状态。如果目标IP地址处于非活动状态,我们可以继续执行以下版本步骤:
b、然后输入命令字符串“不存在ARP 10.168.1.156 1E 07 89 75 33 EA竖琴”,单击回车键后,目的地IP地址10.168.1.156从地址的绑定列表释放;
ç、通知需要在地址10.168.1.156访问互联网,并允许您配置所需的系统工作站的IP地址,从而使新添加的用户可以成功地访问单位的局域网用户;
0、之后,在管理系统中的背景中央开关,继续执行该命令字符串“在10.168.1.156 ARP显示”。从下面显示的结果界面中,我们可以看到对应于地址10.168.1.156的NIC的物理地址为00-bb。 -EB-C6-C3-D0;后并获得MAC地址,我们就可以继续运行的命令字符串“ARP 10.168.1.156 BB EB 00 C3 C6 D0竖琴”,使新的互联网用户的IP地址和网卡的物理地址网络已成功链接。 ,
最后,运行命令字符串“退出”、“保存”,保存系统配置开关以前的操作和完成任务切换配置。
IT外包
>
400-635-8089
立即
咨询
电话咨询
服务热线
400-635-8089
微信咨询
微信咨询
微信咨询
公众号
公众号
公众号
返回顶部