總結(jié):如何解決網(wǎng)絡(luò)中IP地址發(fā)生沖突故障?
來(lái)源:弱電行業(yè)網(wǎng) 編輯:小月亮 2020-08-02 16:41:30 加入收藏
近期,不少朋友提到IP沖突怎么辦? IP沖突我們?cè)谧鼍W(wǎng)絡(luò)項(xiàng)目及監(jiān)控項(xiàng)目時(shí)經(jīng)常會(huì)遇到,這個(gè)問(wèn)題我們?cè)诩夹g(shù)群中多次討論到,太常見(jiàn)了,這里面是以實(shí)例的方式講解了如何防止交換機(jī)沖突 ,我們一起來(lái)了解下。
隨著網(wǎng)絡(luò)的廣泛應(yīng)用,使網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大,相應(yīng)的IP地址分配也在不斷增多 ,IP地址沖突現(xiàn)象與日俱增,在一定程度上影響了網(wǎng)絡(luò)的正常運(yùn)行。維護(hù)網(wǎng)絡(luò)穩(wěn)定、高效運(yùn)行,解決IP地址沖突問(wèn)題,已成為網(wǎng)絡(luò)管理中的重要任務(wù)之一 ,發(fā)生IP沖突的原因是什么呢?如何解決IP沖突的問(wèn)題呢?
一、個(gè)人ip地址沖突解決方案
1、如果您使用的計(jì)算機(jī)的操作系統(tǒng)是:windows(windows7或window10都行)。
這里面需要用到命信令:
ipconfig /release 釋放IP地址。
然后還需要ipconfig /renew在重新獲取一下。
我們來(lái)看下它們的如何解決:
可以點(diǎn)擊左下角“開(kāi)始” →“運(yùn)行” ,鍵入:ipconfig /release,點(diǎn)擊“確定”,把ip地址釋放出來(lái)。
這時(shí)網(wǎng)絡(luò)會(huì)斷開(kāi),因?yàn)閕p地址已釋放出來(lái)了。
再次點(diǎn)擊“開(kāi)始”→“運(yùn)行” ,鍵入:ipconfig /renew, 點(diǎn)擊“確定”,重新獲取ip地址,即可解決IP地址沖突。
這時(shí)網(wǎng)絡(luò)會(huì)重新連接,但ip地址已經(jīng)與原來(lái)不一樣了,重新分配到了可用的ip地址連接網(wǎng)絡(luò)了。
二、局域網(wǎng)ip地址沖突解決方案
方案一、逐一排查
這是最原始的方法,就是發(fā)生IP地址沖突時(shí),在局域網(wǎng)內(nèi),挨著每臺(tái)計(jì)算機(jī)查看,找到與其沖突的計(jì)算機(jī)后修改IP地址就可以了。不過(guò)這樣比較耗時(shí)間,也不適合在大型局域網(wǎng)中使用,只適合在很小的網(wǎng)絡(luò)環(huán)境中采用。
方案二、MAC地址綁定
1、檢查本地計(jì)算機(jī)的MAC并綁定:通過(guò)在本地計(jì)算機(jī)系統(tǒng)中運(yùn)行Winipcfg/all,即可測(cè)知網(wǎng)卡的MAC地址。
那么如何綁定ip地址與mac物理地址呢?
首先輸入cmd 進(jìn)入命令配置符,然后輸入命令ipconfig/all ,查看本機(jī)ip及mac地址情況。
輸入字符串命令“arp -s 10.168.1.1 34-F3-9A-2B-9E-13“,即可綁定。
緊接著輸入命令arp -a查詢 綁定是否成功。
很明顯,默認(rèn)網(wǎng)關(guān)地址10.168.1.143就被成功綁定36-F3-9A-2B-9E-13, MAC地址上了,其他工作站日后上網(wǎng)時(shí)如果搶用10. 168.1.143地址 時(shí),就會(huì)出現(xiàn)無(wú)法上網(wǎng)的故障現(xiàn)象,如此一來(lái)整個(gè)局域網(wǎng)的運(yùn)行穩(wěn)定性就能得到保證了。
方案三:端口隔離
對(duì)于所遇到的IP地址沖突,還可以利用交換機(jī)的端口把不同的部門隔離開(kāi)來(lái)解決,這是因?yàn)槔媒粨Q機(jī)可以對(duì)不同的區(qū)域?qū)嵭胁煌墓芾恚?jīng)過(guò)分割的網(wǎng)段之間互不干擾,可以在 一定程度上解決IP地址沖突的問(wèn)題與數(shù)據(jù)的問(wèn)題。
對(duì)于只有一個(gè)VLAN的網(wǎng)絡(luò),端口隔離還是有必要的。
我們來(lái)看個(gè)例子:
例如
一般情況下某個(gè)分公司都只能有一個(gè)vlan。在同一個(gè)VLAN下,在不阻礙所有部門跟總部機(jī)房服務(wù)器數(shù)據(jù)交換的情況下,實(shí)現(xiàn)分公司內(nèi)業(yè)務(wù)部門A和業(yè)務(wù)部門B之間的數(shù)據(jù)屏蔽,但是為了保證訂單準(zhǔn)確下達(dá)至生產(chǎn)部門,所以部門A和部門B又可以與生產(chǎn)部數(shù)據(jù)通信。
網(wǎng)絡(luò)拓?fù)鋱D
1、設(shè)置三個(gè)部門的IP地址:業(yè)務(wù)部A的IP地址:
92.168.10.2 255.255.255.0
業(yè)務(wù)部B的IP地址:
192.168.10.3 255.255.255.0
生產(chǎn)部的IP地址:
192.168.10.4 255.255.255.0
2、三層交換機(jī)配置(以華為交換機(jī)為例
[Huawei]sysname S5700
[S5700]vlan 10
[S5700-vlan10]quit
[S5700]int vlanif 10
[S5700-Vlanif10]ip address 192.168.10.1/24 //配置網(wǎng)關(guān)
[S5700-Vlanif10]quit
[S5700]int g0/0/1 //進(jìn)入端口g0/0/1
[S5700-GigabitEthernet0/0/1]port link-type access //配置端口模式
[S5700-GigabitEthernet0/0/1]port default vlan 10 //加入vlan10
[S5700-GigabitEthernet0/0/1]port-isolate enable //加入端口隔離組1,且隔離模式為二層隔離三層互通。
[S5700-GigabitEthernet0/0/1]quit
[S5700]int g0/0/2 //進(jìn)入端口g0/0/2
[S5700-GigabitEthernet0/0/2]port link-type access
[S5700-GigabitEthernet0/0/2]port default vlan 10
[S5700-GigabitEthernet0/0/2]port-isolate enable //缺省加入端口隔離組1,且隔離模式為二層隔離三層互通。
[S5700-GigabitEthernet0/0/2]quit
[S5700]int g0/0/3 //進(jìn)入端口 g0/0/3
[S5700-GigabitEthernet0/0/3]port link-type access
[S5700-GigabitEthernet0/0/3]port default vlan 10
[S5700-GigabitEthernet0/0/1]quit
3 、測(cè)試結(jié)果
業(yè)務(wù)部A測(cè)試結(jié)果,業(yè)務(wù)部B類似
生產(chǎn)部測(cè)試結(jié)果
方案四:劃分vlan
雖然可以用交換機(jī)來(lái)實(shí)現(xiàn)網(wǎng)段隔離,從而在一定程度上避免IP地址沖突的發(fā)生,但它仍不能防止由于同一個(gè)端口下的網(wǎng)段內(nèi)用戶配置錯(cuò)誤而引起的IP地址沖突。更好的解決方法就是,利用交換機(jī)來(lái)劃分VLAN,再利用MAC地址綁定的方法來(lái)綜合處理。
劃分vlan的方法我們前面有不少的文章提到過(guò)了,大家可以去看下。
總結(jié) :
如果需要避免局域網(wǎng)ip地址沖突,最好是ip地址綁定計(jì)算機(jī)MAC地址 ,統(tǒng)一安排IP地址。計(jì)算機(jī)用戶不能自行更改IP地址。新增加用戶需要在管理員那里獲取已分配好的ip地址 ,這樣大部分ip沖突的問(wèn)題都可以避免。
評(píng)論comment