網絡IP地址沖突故障,快(kuài)速解決方案!
随著(zhe)網絡的(de)廣泛應用(yòng),使網絡規模不斷擴大(dà),相應的(de)IP地址分(fēn)配也(yě)在不斷增多(duō),IP地址沖突現象與日俱增,在一定程度上影(yǐng)響了(le)網絡的(de)正常運行。維護網絡穩定、高(gāo)效運行,解決IP地址沖突問題,已成爲網絡管理(lǐ)中的(de)重要任務之一,發生IP沖突的(de)原因是什(shén)麽呢(ne)?如何解決IP沖突的(de)問題呢(ne)?
一、個(gè)人(rén)IP地址沖突解決方案
1、如果您使用(yòng)的(de)計算(suàn)機的(de)操作系統是:windows(windows7或window10都行)。
這(zhè)裏面需要用(yòng)到命信令:
ipconfig /release 釋放IP地址。
然後還(hái)需要ipconfig /renew在重新獲取一下(xià)。
我們來(lái)看下(xià)它們的(de)如何解決:
可(kě)以點擊左下(xià)角“開始”→“運行”,鍵入:ipconfig /release,點擊“确定”,把ip地址釋放出來(lái)。
這(zhè)時(shí)網絡會斷開,因爲ip地址已釋放出來(lái)了(le)。
再次點擊“開始”→“運行”,鍵入:ipconfig /renew,點擊“确定”,重新獲取ip地址,即可(kě)解決IP地址沖突。
這(zhè)時(shí)網絡會重新連接,但ip地址已經與原來(lái)不一樣了(le),重新分(fēn)配到了(le)可(kě)用(yòng)的(de)ip地址連接網絡了(le)。
二、局域網IP地址沖突解決方案
方案一、逐一排查
這(zhè)是最原始的(de)方法,就是發生IP地址沖突時(shí),在局域網内,挨著(zhe)每台計算(suàn)機查看,找到與其沖突的(de)計算(suàn)機後修改IP地址就可(kě)以了(le)。不過這(zhè)樣比較耗時(shí)間,也(yě)不适合在大(dà)型局域網中使用(yòng),隻适合在很小的(de)網絡環境中采用(yòng)。
方案二、MAC地址綁定
1、檢查本地計算(suàn)機的(de)MAC并綁定:通(tōng)過在本地計算(suàn)機系統中運行Winipcfg/all,即可(kě)測知網卡的(de)MAC地址。
那麽如何綁定ip地址與mac物(wù)理(lǐ)地址呢(ne)?
首先輸入cmd進入命令配置符,然後輸入命令ipconfig/all,查看本機ip及mac地址情況。
輸入字符串命令“arp -s 10.168.1.1 34-F3-9A-2B-9E-13“,即可(kě)綁定。
緊接著(zhe)輸入命令arp -a查詢綁定是否成功。
很明(míng)顯,默認網關地址10.168.1.143就被成功綁定36-F3-9A-2B-9E-13, MAC地址上了(le),其他(tā)工作站日後上網時(shí)如果搶用(yòng)10.168.1.143地址時(shí),就會出現無法上網的(de)故障現象,如此一來(lái)整個(gè)局域網的(de)運行穩定性就能得(de)到保證了(le)。
方案三:端口隔離
對(duì)于所遇到的(de)IP地址沖突,還(hái)可(kě)以利用(yòng)交換機的(de)端口把不同的(de)部門隔離開來(lái)解決,這(zhè)是因爲利用(yòng)交換機可(kě)以對(duì)不同的(de)區(qū)域實行不同的(de)管理(lǐ),經過分(fēn)割的(de)網段之間互不幹擾,可(kě)以在 一定程度上解決IP地址沖突的(de)問題與數據的(de)問題。
對(duì)于隻有一個(gè)VLAN的(de)網絡,端口隔離還(hái)是有必要的(de)。
我們來(lái)看個(gè)例子:
例如
一般情況下(xià)某個(gè)分(fēn)公司都隻能有一個(gè)vlan。在同一個(gè)VLAN下(xià),在不阻礙所有部門跟總部機房(fáng)服務器數據交換的(de)情況下(xià),實現分(fēn)公司内業務部門A和(hé)業務部門B之間的(de)數據屏蔽,但是爲了(le)保證訂單準确下(xià)達至生産部門,所以部門A和(hé)部門B又可(kě)以與生産部數據通(tōng)信。
網絡拓撲圖
1、設置三個(gè)部門的(de)IP地址:業務部A的(de)IP地址:
92.168.10.2 255.255.255.0
業務部B的(de)IP地址:
192.168.10.3 255.255.255.0
生産部的(de)IP地址:
192.168.10.4 255.255.255.0
2、三層交換機配置(以華爲交換機爲例)
<Huawei>system 配置
[Huawei]sysname S5700
[S5700]vlan 10
[S5700-vlan10]quit
[S5700]int vlanif 10
[S5700-Vlanif10]ip address 192.168.10.1/24 //配置網關
[S5700-Vlanif10]quit
[S5700]int g0/0/1 //進入端口g0/0/1
[S5700-GigabitEthernet0/0/1]port link-type access //配置端口模式
[S5700-GigabitEthernet0/0/1]port default vlan 10 //加入vlan10
[S5700-GigabitEthernet0/0/1]port-isolate enable //加入端口隔離組1,且隔離模式爲二層隔離三層互通(tōng)。
[S5700-GigabitEthernet0/0/1]quit
[S5700]int g0/0/2 //進入端口g0/0/2
[S5700-GigabitEthernet0/0/2]port link-type access
[S5700-GigabitEthernet0/0/2]port default vlan 10
[S5700-GigabitEthernet0/0/2]port-isolate enable //缺省加入端口隔離組1,且隔離模式爲二層隔離三層互通(tōng)。
[S5700-GigabitEthernet0/0/2]quit
[S5700]int g0/0/3 //進入端口 g0/0/3
[S5700-GigabitEthernet0/0/3]port link-type access
[S5700-GigabitEthernet0/0/3]port default vlan 10
[S5700-GigabitEthernet0/0/1]quit
方案四:劃分(fēn)vlan
雖然可(kě)以用(yòng)交換機來(lái)實現網段隔離,從而在一定程度上避免IP地址沖突的(de)發生,但它仍不能防止由于同一個(gè)端口下(xià)的(de)網段内用(yòng)戶配置錯誤而引起的(de)IP地址沖突。更好的(de)解決方法就是,利用(yòng)交換機來(lái)劃分(fēn)VLAN,再利用(yòng)MAC地址綁定的(de)方法來(lái)綜合處理(lǐ)。
劃分(fēn)vlan的(de)方法我們前面文章(zhāng)提到過了(le),大(dà)家可(kě)以去看下(xià)。
總結:
如果需要避免局域網ip地址沖突,最好是ip地址綁定計算(suàn)機MAC地址,統一安排IP地址。計算(suàn)機用(yòng)戶不能自行更改IP地址,如更改IP地址則不能上網,新增加用(yòng)戶需要在管理(lǐ)員(yuán)那裏獲取已分(fēn)配好的(de)ip地址,這(zhè)樣大(dà)部分(fēn)ip沖突的(de)問題都可(kě)以避免。
- IT服務外包
- IT采購(gòu)
- 弱電工程
- 系統集成
- 網絡安全
咨詢電話(huà):
021-51697581實時(shí)掌握逾仕最新動态