|
我們之前發(fā)布了關(guān)于交換機(jī)如何解決IP地址沖突?這里面是以實(shí)例的方式講解了如何防止交換機(jī)沖突,有一些朋友反映這個(gè)設(shè)置起來(lái)有些復(fù)雜,有沒有其它的一些方法呢?其實(shí)是有的,我們今天來(lái)看下。 隨著網(wǎng)絡(luò)的廣泛應(yīng)用,使網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大,相應(yīng)的IP地址分配也在不斷增多,IP地址沖突現(xiàn)象與日俱增,在一定程度上影響了網(wǎng)絡(luò)的正常運(yùn)行。維護(hù)網(wǎng)絡(luò)穩(wěn)定、高效運(yùn)行,解決IP地址沖突問題,已成為網(wǎng)絡(luò)管理中的重要任務(wù)之一,發(fā)生IP沖突的原因是什么呢?如何解決IP沖突的問題呢? 一、個(gè)人IP地址沖突解決方案 1、如果您使用的計(jì)算機(jī)的操作系統(tǒng)是:windows(windows7或window10都行)。 這里面需要用到命信令: ipconfig /release 釋放IP地址。 然后還需要ipconfig /renew在重新獲取一下。 我們來(lái)看下它們的如何解決: 可以點(diǎn)擊左下角“開始”→“運(yùn)行”,鍵入:ipconfig /release,點(diǎn)擊“確定”,把ip地址釋放出來(lái)。 這時(shí)網(wǎng)絡(luò)會(huì)斷開,因?yàn)閕p地址已釋放出來(lái)了。 再次點(diǎn)擊“開始”→“運(yùn)行”,鍵入:ipconfig /renew,點(diǎn)擊“確定”,重新獲取ip地址,即可解決IP地址沖突。 這時(shí)網(wǎng)絡(luò)會(huì)重新連接,但ip地址已經(jīng)與原來(lái)不一樣了,重新分配到了可用的ip地址連接網(wǎng)絡(luò)了。 二、局域網(wǎng)IP地址沖突解決方案 這是最原始的方法,就是發(fā)生IP地址沖突時(shí),在局域網(wǎng)內(nèi),挨著每臺(tái)計(jì)算機(jī)查看,找到與其沖突的計(jì)算機(jī)后修改IP地址就可以了。不過這樣比較耗時(shí)間,也不適合在大型局域網(wǎng)中使用,只適合在很小的網(wǎng)絡(luò)環(huán)境中采用。 1、檢查本地計(jì)算機(jī)的MAC并綁定:通過在本地計(jì)算機(jī)系統(tǒng)中運(yùn)行Winipcfg/all,即可測(cè)知網(wǎng)卡的MAC地址。 那么如何綁定ip地址與mac物理地址呢? 首先輸入cmd進(jìn)入命令配置符,然后輸入命令ipconfig/all,查看本機(jī)ip及mac地址情況。 輸入字符串命令“arp -s 10.168.1.1 34-F3-9A-2B-9E-13“,即可綁定。
很明顯,默認(rèn)網(wǎng)關(guān)地址10.168.1.143就被成功綁定36-F3-9A-2B-9E-13, MAC地址上了,其他工作站日后上網(wǎng)時(shí)如果搶用10.168.1.143地址時(shí),就會(huì)出現(xiàn)無(wú)法上網(wǎng)的故障現(xiàn)象,如此一來(lái)整個(gè)局域網(wǎng)的運(yùn)行穩(wěn)定性就能得到保證了。 對(duì)于所遇到的IP地址沖突,還可以利用交換機(jī)的端口把不同的部門隔離開來(lái)解決,這是因?yàn)槔媒粨Q機(jī)可以對(duì)不同的區(qū)域?qū)嵭胁煌墓芾恚?jīng)過分割的網(wǎng)段之間互不干擾,可以在 一定程度上解決IP地址沖突的問題與數(shù)據(jù)的問題。 對(duì)于只有一個(gè)VLAN的網(wǎng)絡(luò),端口隔離還是有必要的。 我們來(lái)看個(gè)例子: 例如 一般情況下某個(gè)分公司都只能有一個(gè)vlan。在同一個(gè)VLAN下,在不阻礙所有部門跟總部機(jī)房服務(wù)器數(shù)據(jù)交換的情況下,實(shí)現(xiàn)分公司內(nèi)業(yè)務(wù)部門A和業(yè)務(wù)部門B之間的數(shù)據(jù)屏蔽,但是為了保證訂單準(zhǔn)確下達(dá)至生產(chǎn)部門,所以部門A和部門B又可以與生產(chǎn)部數(shù)據(jù)通信。 92.168.10.2 255.255.255.0 業(yè)務(wù)部B的IP地址: 192.168.10.3 255.255.255.0 2、三層交換機(jī)配置(以華為交換機(jī)為例 [Huawei]sysname S5700 [S5700]vlan 10 [S5700-vlan10]quit [S5700]int vlanif 10 [S5700-Vlanif10]ip address 192.168.10.1/24 //配置網(wǎng)關(guān) [S5700-Vlanif10]quit [S5700]int g0/0/1 //進(jìn)入端口g0/0/1 [S5700-GigabitEthernet0/0/2]port link-type access [S5700-GigabitEthernet0/0/2]port default vlan 10 [S5700-GigabitEthernet0/0/2]port-isolate enable //缺省加入端口隔離組1,且隔離模式為二層隔離三層互通。 [S5700]int g0/0/3 //進(jìn)入端口 g0/0/3 [S5700-GigabitEthernet0/0/3]port link-type access [S5700-GigabitEthernet0/0/3]port default vlan 10 [S5700-GigabitEthernet0/0/1]quit 業(yè)務(wù)部A測(cè)試結(jié)果,業(yè)務(wù)部B類似 雖然可以用交換機(jī)來(lái)實(shí)現(xiàn)網(wǎng)段隔離,從而在一定程度上避免IP地址沖突的發(fā)生,但它仍不能防止由于同一個(gè)端口下的網(wǎng)段內(nèi)用戶配置錯(cuò)誤而引起的IP地址沖突。更好的解決方法就是,利用交換機(jī)來(lái)劃分VLAN,再利用MAC地址綁定的方法來(lái)綜合處理。 |
|
|