诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 720|回复: 2

局域网IP地址冲突的原因及其解决方法

[复制链接]
发表于 2007-12-16 21:16:48 | 显示全部楼层 |阅读模式
局域网IP地址冲突的原因及其解决方法) P! B1 h: P  Q2 O5 D4 q
5 _: A( `- P4 T; L
! ^( ]' \7 T) T5 U' G6 [
  当计算机使用过程中出现“计算机探测到IP地址与您的网卡物理地址发生冲突”的错误时,您就无法使用网络。如果在网络用户连网的同时,建立IP地址和MAC地址的信息档案,自始至终地对局域网客户执行严格的管、登记制度,将每个用户的IP地址、MAC地址、上联端口、物理位置和用户身份等信息记录在网络管理员的数据库中。
3 d% W$ U. h4 j; n/ l0 \$ Q% w
* p5 S; ?( `% L. s: n  如果知道了非法用户的MAC地址后,我们可以从管理员数据库中进行查寻,如果我们对MAC地址记录全面,我们便可以立即找到具体的使用人的信息,这会节省我们大量宝贵时间,避免大海捞针的烦恼。同时对于某些应用,应避免使用IP地址来进行权限限制,如果我们从MAC地址上进行限制相对来说要安全的多,这样可以有效地防止有人窃取IP地址的侥幸行为。
5 t3 L7 H" x1 L/ R' C: ]. S
8 P' _- D& J& k1 h0 u/ |/ P个人IP地址冲突解决方案
: \, [* M: ^  r/ b7 _3 C/ ?6 Q8 A( `9 ^
1.如果您使用的计算机的操作系统是:Windows 98
( C/ W) s( [' x: h/ l+ q* `- w- q4 H3 f4 ^$ f
  点击左下角“开始”→“运行”,键入:winipcfg,点击“确定”,在弹出的窗口中,点击“全部释放”,然后点击“全部更新”,即可解决问题。 * P1 b, X9 N6 r/ n; F8 Y. E

8 C% i: g$ x) w" l- ~+ |7 o, B. s  如果系统提示无法更新,则需要重新启动计算机。 7 ?. B/ X* M6 y8 ]/ ?
: R. c/ N( l- X9 M
2.如果您使用的计算机的操作系统是:Windows 2000 或Windows XP
3 a( a+ j* e" h+ I4 w( O7 Q. [% w2 u' T6 Q
  点击左下角“开始”→“运行”,键入:ipconfig /release,点击“确定”,在此点击“开始”→“运行”,键入:ipconfig /renew,点击“确定”,即可解决问题。
6 D, O, V- e* x: a" P0 ?
# j9 S! X7 z( c/ o局域网IP地址冲突的原因与解决方法
) F2 H/ Y1 {3 l. X* g) d' c
. b5 F6 j0 L7 h/ u0 t, K! \( U  对于在Internet和Intranet网络上,使用TCP/IP协议时每台主机必须具有独立的IP地址,有了IP地址的主机才能与网络上的其它主机进行通讯。随着网络应用大力推广,网络客户急剧膨胀,由于静态IP地址分配,IP地址冲突的麻烦相继而来。IP地址冲突造成了很坏的影响,首先,网络客户不能正常工作,只要网络上存在冲突的机器,只要电源打开,在客户机上都会频繁出现地址冲突的提示:“如果网络上某项应用的安全策略(诸如访问权限,存取控制等)是基于IP地址进行的,这种非法的IP用户会对应用系统的安全造成了严重威胁。
, L7 ~  [. U2 j: H$ O
2 f5 v2 i  W- P# T分析原因
  Q' k7 O% `3 @6 W% \/ ~7 K) R% `5 h* v6 h- n) y
  出现问题有时并不能及时发现,只有在相互冲突的网络客户同时都在开机状态时才能显露出问题,所以具有相当的隐蔽性。分析原因有如下几种情况可以造成IP地址冲突。 ' K* `: ~8 B/ `. v) ~
4 d1 G9 O8 |6 i& j3 m
  1.很多用户对TCP/IP并不了解,不知道“IP地址”、“子网掩码”、“默认网关”等参数如何设置,有时用户不是从管理员处得到的上述参数的信息,或者是用户无意修改了这些信息;2、管理员或用户根据管理员提供的上述参数进行设置时,由于失误造成参数输错;3、在客户机维修调试时,维修人员使用临时 IP地址应用造成;4、有人窃用他人的IP地址。
! c, @4 q! r( c  a' ?3 G. ~- ~) l2 B7 {
解决方法 ' U/ R& Z) s7 d! w8 t
; x; n+ ?. b' L' [
  接到冲突报告后,我们首先确定冲突发生的VLAN。通过IP规划的vlan定义,和冲突的IP地址,找到冲突地址所在的网段。这对成功地找到网卡MAC地址很关键,因为有些网络命令不能跨网段存取。 5 g  O, Y0 a6 o( K

; N/ z/ b6 @, o  首先将客户机与网络隔离,让非法的IP地址的微机在网上运行,网管员便可以设法找到它了。应用网络测试命令有ping命令和arp命令。使用ping命令,假设冲突的IP地址为10.119.40.40,在msdos窗口,命令格式如下,其中斜体部分是命令结果。
: c. o5 X- h' w3 W# e, m9 ~! Q6 r
7 v! t  a' @: v5 H' b% aC:WIDOWS〉7 }1 B8 u( u" y' x: D
ping 10.119.40.40 ) ]3 E: S' f6 A  }3 p4 D
Request timed out Reply from 10.119.40.40 : bytes=32 time <1ms TTL=128 略 # [" h+ k- F" e- o( U% h

# `( P! L! r+ ?! j5 d* I$ b8 }$ y  之所以要ping这台机器,是出于两个目的,首先我们要知道我们要找的机器确实在网络上,其次,我们要知道这台机器的网卡的MAC地址,那么我们如何知道它的MAC地址哪?这就需要使用第二个命令arp:arp命令只能在某一个VLAN中使用有效,它是低层协议,并不能跨路由。 % g* r1 X4 X8 t7 _
5 c% x; @" T6 l1 [
C:WIDOWS〉
3 {  l7 \) t- B4 p- Carp -a
( C, [  x* Y( d6 z$ ^' YInterface: ...... on Inerface ......
- g2 V) l; Z& w  Z4 G' lInternet Address/Physical Address/Type   q' x. T( [  Z" U) I
10.119.40.40/00-00-21-34-63-56/ dynamic 以下略 / ?& B* H( Y! m" m# S/ S
+ t/ ~0 ^* L6 s1 m4 d( Z5 U! L+ W& L3 f
  以上列表表示出冲突IP地址10.119.40.40 处网卡的MAC地址为00-00-21-34-63-56。接下来我们要找的是MAC地址为00-00-21-34-63-56的网卡的具体物理位置。; @# r( T! p2 [! f3 G
# E- r" I2 Y7 L9 c( ]
  网络简介中已经说明,每台客户机的网卡直接连接到第二级交换机上,接下来面对大量的以太网交换机,我们要查找是冲突MAC所对应交换机端口。本网络中与客户连接的设备是Bay的303/304,本文以303为例,描述如何查找某一个MAC地址所在的端口位置。Bay303的网管有多种方式,下面仅以 Web浏览器方式描述查找非法MAC的方法。
$ o# b2 M* s7 K& n5 _' ^! ~- b+ s0 z& \4 h2 n; h# ?
  查找之前,首先要确定VLAN内的交换机位置,查出这些交换机的IP地址,使用交换机地址可以访问该交换机的网管信息。 % H6 l6 ^/ h5 W* `

8 B4 k2 B3 n+ }. B在网管员的机器上启动浏览器
. }* S& v" f; @' H) h" q  b3 Y; M0 Y) n' V2 w9 V
键入交换机的IP地址
* N+ a0 [6 Q& _9 ~- O% J4 B) N; L9 b$ k/ }8 {- R
提示登陆信息后输入用户名和密码
" ?7 |3 R: X3 D6 a- r8 e& z6 b8 ^  |' S7 D3 n6 G) t1 V
进入“MAC Address Table”选项 ; W4 o$ Y0 v2 [( x! O( Z; F, T. u  l) h

* X- A) ]: V2 z9 Y) q! w% z% a显示表格如下: 1 M7 V4 K# P. u& _5 z2 V+ U7 ~
1 j: e/ J5 I- R0 r8 A
Index/MAC address/Learned on Port/Learning Method/
" Z/ v. L( Y1 K* t; g$ \Filter Packets to this Address 1 00:00:21:34:63:56 , X8 D6 q* {7 c" q( B! H; o
13
* q0 Z/ {! h2 P# _" V3 q' e" rDynamic : w5 r4 R0 u% s5 w2 n, q  X
No
' @8 F4 u9 u( I% @- x2 00:00:81:65:c3:a0   z( U9 ]6 k5 R
N/A
- L& v" W6 ], Q% Y3 |- E8 KStatic
- `8 }. f6 O/ N1 pNo # S9 U% H5 a7 Y2 @
3 00:00:a2:f7:c3:e4 25 . F0 m4 {) E; j  ~: ~% Q3 y& z
Dynamic ' Z+ e/ Q% N& i. b! L, o; Y
No ; e% N, y2 n3 `1 Z9 H. c: b
4 00:00:21:34:63:56 2
, |+ x) a4 q) J0 uDynamic
( R4 `! a: Q, M  f, g8 n' JNo …… : Q3 Z/ u' ]; t4 P: |) L
% {% m" A: \3 N  q& B; o
  此时你可以看到索引的第4项,它正是我们要查找的MAC地址,它的端口号为2。根据综合布线资料,可以查找出相应的信息点的物理位置,从而定位到所连接的微机位置。当然,在此是针对特有的交换机所举的例子,在实际工作中我们要查找很多台交换机,才能找到我们要找的MAC地址,当VLAN中存在大量的交换机时,我们需要在这些交换机中逐个去查找,直到找到为止,这是一个相当烦琐的事情。 # m6 u  A1 _) I- W
0 ]0 ~+ X. w2 e8 G: x; }
  对于某一交换机的端口中存在下联交换机的情况,因为交换机支持多个MAC地址,会在上级的MAC表中有下级MAC的记载,所以首先查找上级交换机MAC表,确定较具体位置后再去查找下一级交换机,这样会大幅度地缩减查找范围。
7 ]8 D; e3 @. X6 M# U1 x4 N2 L9 g4 O
使用有效彻底的管理策略 ) `7 L: Y# {5 p7 ?' r& h: [

- P+ V- W# {# f管理策略
) F$ |; k$ N$ V& b: J7 h: b7 M3 d' X1 }; Q" l" z4 e' a8 x9 `) b+ `
  对于局域网来讲此类IP地址冲突的问题会经常出现,用户规模越大,查找工作就越困难,所以网络管理员必须深思加以解决。目前有两种方案,一是使用动态IP地址分配(DHCP),另一种方案是使用静态地址分配,但必须加强MAC地址的管理。
' ^1 k% h% [; ?3 U) m) V& z* M* p5 T1 [2 j3 r" [
  用动态IP地址分配(DHCP)的最大优点是客户端网络的配置非常简单,在没有管理员的帮助和干预的情况下,用户自己便可以对网络进行连接设置。但是,因为IP地址是动态分配的,网管员不能从IP地址上鉴定客户的身份,相应的IP层管理将失去作用。而且使用动态IP地址分配需要设置额外DHCP服务器。 + G: O& l  a' x% |. ?

' C2 T# X7 f. S6 F; k8 M4 `% c  使用静态IP地址分配可以对各部门进行合理的IP地址规划,能够在第三层上方便地跟踪管理,如果我们通过加强对MAC地址的管理,同样也会有效地解决这一问题。
, b. P3 e* ^8 U3 z, k# B
( {: N+ R8 |- }
转自爱好者论坛(《电脑爱好者》官方论坛)http://bbs.cfan.com.cn
: I6 j9 n9 \. Z8 `+ j/ m' a* x' X' P6 n
[ 本帖最后由 wydw 于 2007-12-16 21:20 编辑 ]
发表于 2007-12-16 21:35:36 | 显示全部楼层
总会有能用着的时候.....
发表于 2007-12-16 21:43:28 | 显示全部楼层
看过 谢谢好贴
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2024-11-22 07:19 , Processed in 0.050758 second(s), 23 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表