總結(jié):如何解決網(wǎng)絡(luò)中IP地址發(fā)生沖突故障?
來源:弱電行業(yè)網(wǎng) 編輯:小月亮 2020-08-02 16:41:30 加入收藏
近期,不少朋友提到IP沖突怎么辦? IP沖突我們在做網(wǎng)絡(luò)項目及監(jiān)控項目時經(jīng)常會遇到,這個問題我們在技術(shù)群中多次討論到,太常見了,這里面是以實例的方式講解了如何防止交換機沖突 ,我們一起來了解下。
隨著網(wǎng)絡(luò)的廣泛應(yīng)用,使網(wǎng)絡(luò)規(guī)模不斷擴大,相應(yīng)的IP地址分配也在不斷增多 ,IP地址沖突現(xiàn)象與日俱增,在一定程度上影響了網(wǎng)絡(luò)的正常運行。維護網(wǎng)絡(luò)穩(wěn)定、高效運行,解決IP地址沖突問題,已成為網(wǎng)絡(luò)管理中的重要任務(wù)之一 ,發(fā)生IP沖突的原因是什么呢?如何解決IP沖突的問題呢?
一、個人ip地址沖突解決方案
1、如果您使用的計算機的操作系統(tǒng)是:windows(windows7或window10都行)。
這里面需要用到命信令:
ipconfig /release 釋放IP地址。
然后還需要ipconfig /renew在重新獲取一下。
我們來看下它們的如何解決:
可以點擊左下角“開始” →“運行” ,鍵入:ipconfig /release,點擊“確定”,把ip地址釋放出來。
這時網(wǎng)絡(luò)會斷開,因為ip地址已釋放出來了。
再次點擊“開始”→“運行” ,鍵入:ipconfig /renew, 點擊“確定”,重新獲取ip地址,即可解決IP地址沖突。
這時網(wǎng)絡(luò)會重新連接,但ip地址已經(jīng)與原來不一樣了,重新分配到了可用的ip地址連接網(wǎng)絡(luò)了。
二、局域網(wǎng)ip地址沖突解決方案
方案一、逐一排查
這是最原始的方法,就是發(fā)生IP地址沖突時,在局域網(wǎng)內(nèi),挨著每臺計算機查看,找到與其沖突的計算機后修改IP地址就可以了。不過這樣比較耗時間,也不適合在大型局域網(wǎng)中使用,只適合在很小的網(wǎng)絡(luò)環(huán)境中采用。
方案二、MAC地址綁定
1、檢查本地計算機的MAC并綁定:通過在本地計算機系統(tǒng)中運行Winipcfg/all,即可測知網(wǎng)卡的MAC地址。
那么如何綁定ip地址與mac物理地址呢?
首先輸入cmd 進入命令配置符,然后輸入命令ipconfig/all ,查看本機ip及mac地址情況。
輸入字符串命令“arp -s 10.168.1.1 34-F3-9A-2B-9E-13“,即可綁定。
緊接著輸入命令arp -a查詢 綁定是否成功。
很明顯,默認網(wǎng)關(guān)地址10.168.1.143就被成功綁定36-F3-9A-2B-9E-13, MAC地址上了,其他工作站日后上網(wǎng)時如果搶用10. 168.1.143地址 時,就會出現(xiàn)無法上網(wǎng)的故障現(xiàn)象,如此一來整個局域網(wǎng)的運行穩(wěn)定性就能得到保證了。
方案三:端口隔離
對于所遇到的IP地址沖突,還可以利用交換機的端口把不同的部門隔離開來解決,這是因為利用交換機可以對不同的區(qū)域?qū)嵭胁煌墓芾恚?jīng)過分割的網(wǎng)段之間互不干擾,可以在 一定程度上解決IP地址沖突的問題與數(shù)據(jù)的問題。
對于只有一個VLAN的網(wǎng)絡(luò),端口隔離還是有必要的。
我們來看個例子:
例如
一般情況下某個分公司都只能有一個vlan。在同一個VLAN下,在不阻礙所有部門跟總部機房服務(wù)器數(shù)據(jù)交換的情況下,實現(xiàn)分公司內(nèi)業(yè)務(wù)部門A和業(yè)務(wù)部門B之間的數(shù)據(jù)屏蔽,但是為了保證訂單準確下達至生產(chǎn)部門,所以部門A和部門B又可以與生產(chǎn)部數(shù)據(jù)通信。
網(wǎng)絡(luò)拓撲圖
1、設(shè)置三個部門的IP地址:業(yè)務(wù)部A的IP地址:
92.168.10.2 255.255.255.0
業(yè)務(wù)部B的IP地址:
192.168.10.3 255.255.255.0
生產(chǎn)部的IP地址:
192.168.10.4 255.255.255.0
2、三層交換機配置(以華為交換機為例
[Huawei]sysname S5700
[S5700]vlan 10
[S5700-vlan10]quit
[S5700]int vlanif 10
[S5700-Vlanif10]ip address 192.168.10.1/24 //配置網(wǎng)關(guān)
[S5700-Vlanif10]quit
[S5700]int g0/0/1 //進入端口g0/0/1
[S5700-GigabitEthernet0/0/1]port link-type access //配置端口模式
[S5700-GigabitEthernet0/0/1]port default vlan 10 //加入vlan10
[S5700-GigabitEthernet0/0/1]port-isolate enable //加入端口隔離組1,且隔離模式為二層隔離三層互通。
[S5700-GigabitEthernet0/0/1]quit
[S5700]int g0/0/2 //進入端口g0/0/2
[S5700-GigabitEthernet0/0/2]port link-type access
[S5700-GigabitEthernet0/0/2]port default vlan 10
[S5700-GigabitEthernet0/0/2]port-isolate enable //缺省加入端口隔離組1,且隔離模式為二層隔離三層互通。
[S5700-GigabitEthernet0/0/2]quit
[S5700]int g0/0/3 //進入端口 g0/0/3
[S5700-GigabitEthernet0/0/3]port link-type access
[S5700-GigabitEthernet0/0/3]port default vlan 10
[S5700-GigabitEthernet0/0/1]quit
3 、測試結(jié)果
業(yè)務(wù)部A測試結(jié)果,業(yè)務(wù)部B類似
生產(chǎn)部測試結(jié)果
方案四:劃分vlan
雖然可以用交換機來實現(xiàn)網(wǎng)段隔離,從而在一定程度上避免IP地址沖突的發(fā)生,但它仍不能防止由于同一個端口下的網(wǎng)段內(nèi)用戶配置錯誤而引起的IP地址沖突。更好的解決方法就是,利用交換機來劃分VLAN,再利用MAC地址綁定的方法來綜合處理。
劃分vlan的方法我們前面有不少的文章提到過了,大家可以去看下。
總結(jié) :
如果需要避免局域網(wǎng)ip地址沖突,最好是ip地址綁定計算機MAC地址 ,統(tǒng)一安排IP地址。計算機用戶不能自行更改IP地址。新增加用戶需要在管理員那里獲取已分配好的ip地址 ,這樣大部分ip沖突的問題都可以避免。
評論comment