很多朋友提到ip沖突怎麼辦?ip沖突我們在做網絡項目及監控項目時經常會遇到,這個問題我們在弱電技術群中多次讨論到,太常見了,這裡面是以實例的方式講解了如何防止交換機沖突,我們一起來了解下。
随着網絡的廣泛應用,使網絡規模不斷擴大,相應的ip地址分配也在不斷增多,IP地址沖突現象與日俱增,在一定程度上影響了網絡的正常運行。維護網絡穩定、高效運行,解決IP地址沖突問題,已成為網絡管理中的重要任務之一,發生IP沖突的原因是什麼呢?如何解決IP沖突的問題呢?
一、個人IP地址沖突解決方案
1、如果您使用的計算機的操作系統是:windows(windows7或window10都行)。
這裡面需要用到命信令:
ipconfig /release 釋放IP地址。
然後還需要ipconfig /renew在重新獲取一下。
我們來看下它們的如何解決:
可以點擊左下角“開始”→“運行”,鍵入:ipconfig /release,點擊“确定”,把ip地址釋放出來。
這時網絡會斷開,因為ip地址已釋放出來了。
再次點擊“開始”→“運行”,鍵入:ipconfig /renew,點擊“确定”,重新獲取ip地址,即可解決IP地址沖突。
這時網絡會重新連接,但ip地址已經與原來不一樣了,重新分配到了可用的ip地址連接網絡了。
二、局域網IP地址沖突解決方案
方案一、逐一排查
這是最原始的方法,就是發生IP地址沖突時,在局域網内,挨着每台計算機查看,找到與其沖突的計算機後修改IP地址就可以了。不過這樣比較耗時間,也不适合在大型局域網中使用,隻适合在很小的網絡環境中采用。
方案二、MAC地址綁定
1、檢查本地計算機的MAC并綁定:通過在本地計算機系統中運行Winipcfg/all,即可測知網卡的MAC地址。
那麼如何綁定ip地址與mac物理地址呢?
首先輸入cmd進入命令配置符,然後輸入命令ipconfig/all,查看本機ip及mac地址情況。
輸入字符串命令“arp -s 10.168.1.1 34-F3-9A-2B-9E-13“,即可綁定。
緊接着輸入命令arp -a查詢綁定是否成功。
很明顯,默認網關地址10.168.1.143就被成功綁定36-F3-9A-2B-9E-13, MAC地址上了,其他工作站日後上網時如果搶用10.168.1.143地址時,就會出現無法上網的故障現象,如此一來整個局域網的運行穩定性就能得到保證了。
方案三:端口隔離
對于所遇到的IP地址沖突,還可以利用交換機的端口把不同的部門隔離開來解決,這是因為利用交換機可以對不同的區域實行不同的管理,經過分割的網段之間互不幹擾,可以在 一定程度上解決IP地址沖突的問題與數據的問題。
對于隻有一個vlan的網絡,端口隔離還是有必要的。
我們來看個例子:
例如
一般情況下某個分公司都隻能有一個vlan。在同一個VLAN下,在不阻礙所有部門跟總部機房服務器數據交換的情況下,實現分公司内業務部門A和業務部門B之間的數據屏蔽,但是為了保證訂單準确下達至生産部門,所以部門A和部門B又可以與生産部數據通信。
網絡拓撲圖
1、設置三個部門的IP地址:
業務部A的IP地址:
92.168.10.2 255.255.255.0
業務部B的IP地址:
192.168.10.3 255.255.255.0
生産部的IP地址:
192.168.10.4 255.255.255.0
2、三層交換機配置(以華為交換機為例
<Huawei>system 配置
[Huawei]sysname S5700
[S5700]vlan 10
[S5700-vlan10]quit
[S5700]int vlanif 10
[S5700-Vlanif10]ip address 192.168.10.1/24 //配置網關
[S5700-Vlanif10]quit
[S5700]int g0/0/1 //進入端口g0/0/1
[S5700-GigabitEthernet0/0/1]port link-type access //配置端口模式
[S5700-GigabitEthernet0/0/1]port default vlan 10 //加入vlan10
[S5700-GigabitEthernet0/0/1]port-isolate enable //加入端口隔離組1,且隔離模式為二層隔離三層互通。
[S5700-GigabitEthernet0/0/1]quit
[S5700]int g0/0/2 //進入端口g0/0/2
[S5700-GigabitEthernet0/0/2]port link-type access
[S5700-GigabitEthernet0/0/2]port default vlan 10
[S5700-GigabitEthernet0/0/2]port-isolate enable //缺省加入端口隔離組1,且隔離模式為二層隔離三層互通。
[S5700-GigabitEthernet0/0/2]quit
[S5700]int g0/0/3 //進入端口 g0/0/3
[S5700-GigabitEthernet0/0/3]port link-type access
[S5700-GigabitEthernet0/0/3]port default vlan 10
[S5700-GigabitEthernet0/0/1]quit
3、測試結果
業務部A測試結果,業務部B類似
生産部測試結果
方案四:劃分vlan
雖然可以用交換機來實現網段隔離,從而在一定程度上避免IP地址沖突的發生,但它仍不能防止由于同一個端口下的網段内用戶配置錯誤而引起的IP地址沖突。更好的解決方法就是,利用交換機來劃分VLAN,再利用MAC地址綁定的方法來綜合處理。
劃分vlan的方法我們前面有提到,如果需要了解可以查看:
華為交換機如何劃分vlan
H3C交換機基礎配置命令
都有詳細的講解。
總結:
如果需要避免局域網ip地址沖突,最好是ip地址綁定計算機MAC地址,統一安排IP地址。計算機用戶不能自行更改IP地址,如更改IP地址則不能上網,新增加用戶需要在管理員那裡獲取已分配好的ip地址,這樣大部分ip沖突的問題都可以避免。
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!