众所周知,当在Internet和Intranet
网络上使用TCP/IP协议时,每个主机必须有一个
独立的IP
地址。如果一个IP地址的主机可以与网络上的其他主机通信,那就不麻烦了,但我想你一定遇到了IP地址中的冲突,至少我遇到过。
那一天,我
发现我的网络客户没有正常
工作。只要接通电源,就有一个
经常提醒的地址冲突,但前一天是好的,也没有做任何新的
设置!想一想,唯一不同的是机房人员的
调整,可能是新人和我设定IP地址冲突,问得够对了,如果他没有和我一起开机器,我就找不到问题了。
可以看出,即使网络上存在相互冲突的机器,有时也不能及时发现问题。只有当相互冲突的网络客户处于
启动状态时,它才能被暴露。似乎有些隐瞒。现在我要向你揭露秘密。
有IP冲突的几种
原因。有些人可能不知道TCP / IP,不知道IP地址、
子网掩码、
默认网关如何设置这些
参数(不要嘲笑他们,毕竟,我们是这样的一个
步骤),他们收到有时可能不被告知信息参数,也可以在开始的时候设置是
正确的但后来无意中不小心
修改信息。即使
管理员给出正确的参数数据,我们总是犯错,因为老虎也有打盹,这样不可避免的
错误参数。另外对机器的
维护,维修人员可以使用一些临时的IP地址,如果他们忘记改变,可能会有冲突。另一个我们痛恨的是有人偷了别人的IP地址。
接到冲突
报告后,做了几件事情,首先要确定冲突的VLAN网段的冲突所在的地址可以通过IP规划VLAN的定义和冲突的IP地址,这是找到的网卡MAC地址的成功的关键,因为有些网络
命令不能通过网络访问。
第一个客户端和网络隔离,对于非法的
计算机IP地址,我让它
运行,这样我们就有机会试着找它。做一些简单的网络测试。主的命令是ping命令和ARP命令。使用ping命令,假设冲突的IP地址146.127.35.3,在msdos窗口,命令格式如下:
C:寡妇 >平146.127.35.3
请求超时
回复:从146.127.35.3字节= 32次1毫秒TTL = 128
回复:从146.127.35.3字节= 32次1毫秒TTL = 128
回复:从146.127.35.3字节= 32次1毫秒TTL = 128
事实上,起初,我计划使用开始和运行来
执行ping命令。(实际上,我更习惯于用这种
方法),但太快看,只好求助于MSDOS。
我们之所以ping本机有两个目的,首先我必须找到机上网络,其次,我想知道网卡的机器的MAC地址,那么我们如何知道它的MAC地址,它需要第二指令的使用只能使用ARP:在一个虚拟
局域网arp命令,它是低的,不能跨层协议、
路由。
C:寡妇
接口:…在
界面…
因特网地址/物理地址/
类型 146.127.35.3 / /动态00-00-22-35-62-53
这意味着在冲突的IP地址146.127.35.3网卡的MAC地址是00-00-22-35-62-53.the接下来我们要寻找的是与00-00-22-35-62-53 MAC地址的网卡的具体物理
位置。
每个客户端的网卡直接
连接到第二级交换机。接下来,面对大量的
以太网交换机,我们正在寻找与冲突的MAC相对应的交换机端口,因为我连接到网络中的客户机的设备是海湾的303 304。我以303为例,看看如何找到一个MAC地址的位置。有bay303网络管理的方法很多,而下面的
网页浏览器只是用来说明找到非法MAC的方式。
在发现之前,有必要弄清交换机在VLAN中的位置,找出交换机的IP地址,使用交换机地址访问交换机的网络管理信息。首先我们在网络管理员的机器上启动浏览器,敲掉交换机的IP地址,
输入登录信息后输入
用户名和
密码,然后输入MAC地址表
选项,这样我们就可以得到以下信息。
在地址/
学习方法过滤包到这个地址的索引
1 00:00:21:34:63:56 13动态无
2 00:00:81:65:C3:A0 n /静止无
3日:A2:F7:C3:E4 25动态无
4 00:00:22:35:62:53 2动态无
哈哈,你能看到的指标第四项,即MAC地址我们寻找,和它的端口号是2。根据综合布线的数据,相应的信息点的物理位置可以准确的发现,并进一步将微机的连接位置。当然,当你
解决这个问题,你可能不太方便。你经常需要找到很多开关。当您最终找到MAC地址时,您可能会感到放心。当VLAN中有大量交换机时,我们需要在这些交换机中逐一找到它们。
如果交换机有一个交换机端口,在这种
情况下,因为交换机
支持多个MAC地址,它将在MAC表中
保存较低的MAC记录,它首先必须找到优越的交换机MAC表,确定特定位置,然后找到下一级交换机,从而大大缩小
搜索范围。
在LAN,我们经常遇到IP地址冲突的问题。特别是当用户规模很大时,会使搜索工作更加困难。因此,网络管理员必须谨慎行事,才能最终解决这个问题,有两种解决方案,一种是使用动态IP地址分配(DHCP),另一种是使用静态地址分配,但必须加强MAC地址的管理。
动态IP地址分配(DHCP)的最大优点是客户端网络的
配置非常简单,因此,即使是没有帮助或干预的管理员,我们可以自己连接到网络。然而,因为IP地址是动态分配的,网络管理器不能
识别从IP解决客户的身份,以及相应的IP层管理没有发挥
作用。此外,它有一个缺点,动态IP地址分配使用还需要一个额外的DHCP
服务器。
如果我们使用静态IP地址分配,我们可以首先为所有部门制定合理的IP地址规划,这样我们就可以追踪和管理第三个级别。同时,加强对MAC地址的管理,可以有效地解决这个问题。
除了一些技术以外,话题其实,网络
操作的适当的管理是必要的。记得在我们的网络的同时,最好设置IP地址和MAC地址信息的
文件,以便您可以执行从第一个到最后一个严格的管理和登记制度,对
本地客户的网络管理员的数据库中的每个用户的IP地址、MAC地址、联系港、物理位置和用户身份信息记录保存起来。我们可以认为,如果我们知道了非法用户的MAC地址,如果我们能从管理员数据库搜索,我们可以立即找到罪魁祸首