|
我們之前發(fā)布了關(guān)于交換機如何解決IP地址沖突?這里面是以實例的方式講解了如何防止交換機沖突,有一些朋友反映這個設(shè)置起來有些復(fù)雜,有沒有其它的一些方法呢?其實是有的,我們今天來看下。 隨著網(wǎng)絡(luò)的廣泛應(yīng)用,使網(wǎng)絡(luò)規(guī)模不斷擴大,相應(yīng)的IP地址分配也在不斷增多,IP地址沖突現(xiàn)象與日俱增,在一定程度上影響了網(wǎng)絡(luò)的正常運行。維護網(wǎng)絡(luò)穩(wěn)定、高效運行,解決IP地址沖突問題,已成為網(wǎng)絡(luò)管理中的重要任務(wù)之一,發(fā)生IP沖突的原因是什么呢?如何解決IP沖突的問題呢? 一、個人IP地址沖突解決方案 1、如果您使用的計算機的操作系統(tǒng)是:windows(windows7或window10都行)。 這里面需要用到命信令: ipconfig /release 釋放IP地址。 然后還需要ipconfig /renew在重新獲取一下。 我們來看下它們的如何解決: 可以點擊左下角“開始”→“運行”,鍵入:ipconfig /release,點擊“確定”,把ip地址釋放出來。 這時網(wǎng)絡(luò)會斷開,因為ip地址已釋放出來了。 再次點擊“開始”→“運行”,鍵入:ipconfig /renew,點擊“確定”,重新獲取ip地址,即可解決IP地址沖突。 這時網(wǎng)絡(luò)會重新連接,但ip地址已經(jīng)與原來不一樣了,重新分配到了可用的ip地址連接網(wǎng)絡(luò)了。 二、局域網(wǎng)IP地址沖突解決方案 這是最原始的方法,就是發(fā)生IP地址沖突時,在局域網(wǎng)內(nèi),挨著每臺計算機查看,找到與其沖突的計算機后修改IP地址就可以了。不過這樣比較耗時間,也不適合在大型局域網(wǎng)中使用,只適合在很小的網(wǎng)絡(luò)環(huán)境中采用。 1、檢查本地計算機的MAC并綁定:通過在本地計算機系統(tǒng)中運行Winipcfg/all,即可測知網(wǎng)卡的MAC地址。 那么如何綁定ip地址與mac物理地址呢? 首先輸入cmd進入命令配置符,然后輸入命令ipconfig/all,查看本機ip及mac地址情況。 輸入字符串命令“arp -s 10.168.1.1 34-F3-9A-2B-9E-13“,即可綁定。
很明顯,默認網(wǎng)關(guān)地址10.168.1.143就被成功綁定36-F3-9A-2B-9E-13, MAC地址上了,其他工作站日后上網(wǎng)時如果搶用10.168.1.143地址時,就會出現(xiàn)無法上網(wǎng)的故障現(xiàn)象,如此一來整個局域網(wǎng)的運行穩(wěn)定性就能得到保證了。 對于所遇到的IP地址沖突,還可以利用交換機的端口把不同的部門隔離開來解決,這是因為利用交換機可以對不同的區(qū)域?qū)嵭胁煌墓芾?,?jīng)過分割的網(wǎng)段之間互不干擾,可以在 一定程度上解決IP地址沖突的問題與數(shù)據(jù)的問題。 對于只有一個VLAN的網(wǎng)絡(luò),端口隔離還是有必要的。 我們來看個例子: 例如 一般情況下某個分公司都只能有一個vlan。在同一個VLAN下,在不阻礙所有部門跟總部機房服務(wù)器數(shù)據(jù)交換的情況下,實現(xiàn)分公司內(nèi)業(yè)務(wù)部門A和業(yè)務(wù)部門B之間的數(shù)據(jù)屏蔽,但是為了保證訂單準(zhǔn)確下達至生產(chǎn)部門,所以部門A和部門B又可以與生產(chǎn)部數(shù)據(jù)通信。 92.168.10.2 255.255.255.0 業(yè)務(wù)部B的IP地址: 192.168.10.3 255.255.255.0 2、三層交換機配置(以華為交換機為例 [Huawei]sysname S5700 [S5700]vlan 10 [S5700-vlan10]quit [S5700]int vlanif 10 [S5700-Vlanif10]ip address 192.168.10.1/24 //配置網(wǎng)關(guān) [S5700-Vlanif10]quit [S5700]int g0/0/1 //進入端口g0/0/1 [S5700-GigabitEthernet0/0/2]port link-type access [S5700-GigabitEthernet0/0/2]port default vlan 10 [S5700-GigabitEthernet0/0/2]port-isolate enable //缺省加入端口隔離組1,且隔離模式為二層隔離三層互通。 [S5700]int g0/0/3 //進入端口 g0/0/3 [S5700-GigabitEthernet0/0/3]port link-type access [S5700-GigabitEthernet0/0/3]port default vlan 10 [S5700-GigabitEthernet0/0/1]quit 業(yè)務(wù)部A測試結(jié)果,業(yè)務(wù)部B類似 雖然可以用交換機來實現(xiàn)網(wǎng)段隔離,從而在一定程度上避免IP地址沖突的發(fā)生,但它仍不能防止由于同一個端口下的網(wǎng)段內(nèi)用戶配置錯誤而引起的IP地址沖突。更好的解決方法就是,利用交換機來劃分VLAN,再利用MAC地址綁定的方法來綜合處理。 |
|
|