诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 726|回复: 2

局域网IP地址冲突的原因及其解决方法

[复制链接]
发表于 2007-12-16 21:16:48 | 显示全部楼层 |阅读模式
局域网IP地址冲突的原因及其解决方法
$ Y$ c0 W3 c% G: p, u6 S. V$ u! E
) H0 ]2 U! j. d$ b* j
7 l# U* U' j& |- X9 D  当计算机使用过程中出现“计算机探测到IP地址与您的网卡物理地址发生冲突”的错误时,您就无法使用网络。如果在网络用户连网的同时,建立IP地址和MAC地址的信息档案,自始至终地对局域网客户执行严格的管、登记制度,将每个用户的IP地址、MAC地址、上联端口、物理位置和用户身份等信息记录在网络管理员的数据库中。 ! Y( Y9 |  E+ ?
7 s8 d. c/ r, q+ T7 U$ k
  如果知道了非法用户的MAC地址后,我们可以从管理员数据库中进行查寻,如果我们对MAC地址记录全面,我们便可以立即找到具体的使用人的信息,这会节省我们大量宝贵时间,避免大海捞针的烦恼。同时对于某些应用,应避免使用IP地址来进行权限限制,如果我们从MAC地址上进行限制相对来说要安全的多,这样可以有效地防止有人窃取IP地址的侥幸行为。
" p+ X2 L  r( V. M; j; a$ W' p* _
个人IP地址冲突解决方案 + Q$ {; W9 C( r2 p, b: |( J5 `

: a+ {: x4 Q& ~5 R; ^3 L6 u& _* S$ a1.如果您使用的计算机的操作系统是:Windows 98
* e& Y" I: [6 L: B6 J
& O6 r: W2 W) _9 f  点击左下角“开始”→“运行”,键入:winipcfg,点击“确定”,在弹出的窗口中,点击“全部释放”,然后点击“全部更新”,即可解决问题。 # k4 s* U; R- Z4 K: t

1 l* b0 [. t( |/ L  如果系统提示无法更新,则需要重新启动计算机。 4 ?- g( Q# y; O/ k/ P

  g4 h4 v+ @! `, t& j+ M& O, U2.如果您使用的计算机的操作系统是:Windows 2000 或Windows XP
* N! ?: f' |- R) e. x8 V; u+ w9 W+ [. f
  点击左下角“开始”→“运行”,键入:ipconfig /release,点击“确定”,在此点击“开始”→“运行”,键入:ipconfig /renew,点击“确定”,即可解决问题。
/ w& i) g3 ]& w' `# g$ ^3 ^
5 @& v/ {. Y# t& C$ B) B% H局域网IP地址冲突的原因与解决方法
9 p! Z4 L. I' h) z# ]9 g( p% V  |' n
  对于在Internet和Intranet网络上,使用TCP/IP协议时每台主机必须具有独立的IP地址,有了IP地址的主机才能与网络上的其它主机进行通讯。随着网络应用大力推广,网络客户急剧膨胀,由于静态IP地址分配,IP地址冲突的麻烦相继而来。IP地址冲突造成了很坏的影响,首先,网络客户不能正常工作,只要网络上存在冲突的机器,只要电源打开,在客户机上都会频繁出现地址冲突的提示:“如果网络上某项应用的安全策略(诸如访问权限,存取控制等)是基于IP地址进行的,这种非法的IP用户会对应用系统的安全造成了严重威胁。
+ p. K8 _3 Q# b1 \9 L+ ~( z
6 }7 c, Q3 e# x$ Y3 ^分析原因 # a. x4 U: G$ }5 C, B
/ }0 q0 U7 b1 [/ \0 L
  出现问题有时并不能及时发现,只有在相互冲突的网络客户同时都在开机状态时才能显露出问题,所以具有相当的隐蔽性。分析原因有如下几种情况可以造成IP地址冲突。 ' q1 A5 P5 r7 E: _% }0 p! t
2 \9 p6 E3 ]9 W5 b% H
  1.很多用户对TCP/IP并不了解,不知道“IP地址”、“子网掩码”、“默认网关”等参数如何设置,有时用户不是从管理员处得到的上述参数的信息,或者是用户无意修改了这些信息;2、管理员或用户根据管理员提供的上述参数进行设置时,由于失误造成参数输错;3、在客户机维修调试时,维修人员使用临时 IP地址应用造成;4、有人窃用他人的IP地址。' H2 ]$ s- y; l/ F+ v1 ^

7 O5 z+ }& o4 F# T* g% c解决方法
4 H" v+ `7 V& D7 _9 y4 T3 g( D" g& h5 m; N7 a3 L
  接到冲突报告后,我们首先确定冲突发生的VLAN。通过IP规划的vlan定义,和冲突的IP地址,找到冲突地址所在的网段。这对成功地找到网卡MAC地址很关键,因为有些网络命令不能跨网段存取。 $ Z) I6 C: _4 L& H0 Q3 ?
4 @2 J- z! T# o
  首先将客户机与网络隔离,让非法的IP地址的微机在网上运行,网管员便可以设法找到它了。应用网络测试命令有ping命令和arp命令。使用ping命令,假设冲突的IP地址为10.119.40.40,在msdos窗口,命令格式如下,其中斜体部分是命令结果。
) T2 I9 y7 K& V0 f9 Z; A( O9 M: j( c- H5 ~" ^  B& N
C:WIDOWS〉9 a1 [. u4 W, c/ N
ping 10.119.40.40 & ^7 t' e, U# j% L" A
Request timed out Reply from 10.119.40.40 : bytes=32 time <1ms TTL=128 略
( o$ ^2 I' i. s( d  ~7 }1 ]! [
7 o" {2 T7 J/ W  之所以要ping这台机器,是出于两个目的,首先我们要知道我们要找的机器确实在网络上,其次,我们要知道这台机器的网卡的MAC地址,那么我们如何知道它的MAC地址哪?这就需要使用第二个命令arp:arp命令只能在某一个VLAN中使用有效,它是低层协议,并不能跨路由。
) r6 s9 {; j# P9 k9 Q
9 L1 _0 Z5 g$ O2 q6 RC:WIDOWS〉2 J# U" p# @2 M% |" y
arp -a
6 K' u: y, `/ ~4 n# J4 Z+ ]) ?Interface: ...... on Inerface ......
$ \8 q) }- [8 r6 l0 R0 j/ C2 c" r2 ?Internet Address/Physical Address/Type
% {" U% `& m8 E- i" _  T! T10.119.40.40/00-00-21-34-63-56/ dynamic 以下略
$ P6 c* U( X+ G$ E7 D0 Y4 h' k2 |) b
4 t8 k; j+ K0 _* C  |  以上列表表示出冲突IP地址10.119.40.40 处网卡的MAC地址为00-00-21-34-63-56。接下来我们要找的是MAC地址为00-00-21-34-63-56的网卡的具体物理位置。
2 g4 t: D6 _* a) C
, s3 D+ Z* F5 e7 A+ s+ v! k& r  网络简介中已经说明,每台客户机的网卡直接连接到第二级交换机上,接下来面对大量的以太网交换机,我们要查找是冲突MAC所对应交换机端口。本网络中与客户连接的设备是Bay的303/304,本文以303为例,描述如何查找某一个MAC地址所在的端口位置。Bay303的网管有多种方式,下面仅以 Web浏览器方式描述查找非法MAC的方法。
5 ~9 f8 b- x3 {% L1 o+ b/ H" Q! G9 B# [0 Y4 S
  查找之前,首先要确定VLAN内的交换机位置,查出这些交换机的IP地址,使用交换机地址可以访问该交换机的网管信息。
& {- `) W5 K: N
7 K/ \& X% S5 D7 X6 h: Y在网管员的机器上启动浏览器 1 H2 _$ x( i9 M! ^+ A; k: T) \+ w

2 s+ {0 ]! r) u1 g$ e% @1 S' p( h3 _; _" R键入交换机的IP地址
/ ^) t: v5 W/ N( v7 M' c. J; b  a9 g5 a7 c
提示登陆信息后输入用户名和密码
$ m0 C9 _2 X' L/ u! i
1 @6 R) X9 x' ~  a; }进入“MAC Address Table”选项 6 Z4 A+ _$ F* `" {2 v

2 j2 o6 ~. h9 s! d9 ~7 o, c显示表格如下:
  p! ]8 a: _, d3 x, b
. B. h- Q# u. k& v) y: y" mIndex/MAC address/Learned on Port/Learning Method/
# D/ u; G8 w) A3 t" h; YFilter Packets to this Address 1 00:00:21:34:63:56
( k6 D0 L) @" j13
4 Y' E8 W6 i, O+ I# MDynamic 8 f/ J6 l- J8 V" M
No
( \! r" S" V) w: Y) h- _" G' Q( }) B3 x2 00:00:81:65:c3:a0 7 f- f2 q4 S$ w( O. R
N/A
. G# `- w+ Q7 l3 |3 {Static
- S: t( d  O. Q: B" M; dNo
2 ]% V" `! c$ B! c3 00:00:a2:f7:c3:e4 25
5 [  ]4 B3 F6 _3 d% v5 O8 s6 [Dynamic 9 B$ M7 f2 \! f
No
( C8 p! t, U2 J. D4 00:00:21:34:63:56 2% @' S, w- \& ^' Q9 o) H6 B8 ^
Dynamic8 R1 ^+ F0 }) ^8 r0 \
No …… 3 K. y1 E, z2 d, b. E: o

% V. Z4 W# U8 l6 e- d  此时你可以看到索引的第4项,它正是我们要查找的MAC地址,它的端口号为2。根据综合布线资料,可以查找出相应的信息点的物理位置,从而定位到所连接的微机位置。当然,在此是针对特有的交换机所举的例子,在实际工作中我们要查找很多台交换机,才能找到我们要找的MAC地址,当VLAN中存在大量的交换机时,我们需要在这些交换机中逐个去查找,直到找到为止,这是一个相当烦琐的事情。 / f/ m7 @, E: t6 J* s
# Z7 G2 W% B8 @% \
  对于某一交换机的端口中存在下联交换机的情况,因为交换机支持多个MAC地址,会在上级的MAC表中有下级MAC的记载,所以首先查找上级交换机MAC表,确定较具体位置后再去查找下一级交换机,这样会大幅度地缩减查找范围。
) J, f4 P  A$ [- [6 I* @
) X+ O: K5 W# c& U( L, T* b使用有效彻底的管理策略 6 |: |; Q# F: m" G7 x
4 p9 |5 h. o; M
管理策略
  L9 U- Z, }# \/ B! @# \0 W1 r
& v* j/ `/ k" K% F6 D  对于局域网来讲此类IP地址冲突的问题会经常出现,用户规模越大,查找工作就越困难,所以网络管理员必须深思加以解决。目前有两种方案,一是使用动态IP地址分配(DHCP),另一种方案是使用静态地址分配,但必须加强MAC地址的管理。
( m  F/ x* B! q6 \- G8 u$ ?; f
0 w$ d) [, I% {  用动态IP地址分配(DHCP)的最大优点是客户端网络的配置非常简单,在没有管理员的帮助和干预的情况下,用户自己便可以对网络进行连接设置。但是,因为IP地址是动态分配的,网管员不能从IP地址上鉴定客户的身份,相应的IP层管理将失去作用。而且使用动态IP地址分配需要设置额外DHCP服务器。
: N* Z5 I9 {% J8 J# H8 Z" W9 k! x
0 K. }" o7 O$ ?) X& w  使用静态IP地址分配可以对各部门进行合理的IP地址规划,能够在第三层上方便地跟踪管理,如果我们通过加强对MAC地址的管理,同样也会有效地解决这一问题。

  l# K1 h$ `+ E; n' ?6 _

% ~  U" y& I. O% Q转自爱好者论坛(《电脑爱好者》官方论坛)http://bbs.cfan.com.cn' H3 B0 z' z1 N6 T: H7 \$ {+ e
& w' v( I3 J! C: q
[ 本帖最后由 wydw 于 2007-12-16 21:20 编辑 ]
发表于 2007-12-16 21:35:36 | 显示全部楼层
总会有能用着的时候.....
发表于 2007-12-16 21:43:28 | 显示全部楼层
看过 谢谢好贴
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2025-4-3 12:19 , Processed in 0.129827 second(s), 23 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表