通信技术
ip地址类似我们的身份证号码一样在电脑中都是不能重复的,在dhcp网络中,dhcp服务器会自动分配每台电脑的ip地址,不用手动设置ip地址,如果ip地址一样的话,那就会提示ip地址冲突的提示。我们可以通过自动获取ip地址和手动输入ip地址来解决ip地址冲突导致断网问题。
我们是学校的局域网,随着教师人数的增加,计算机也越来越多,因而发生IP冲突的现象也越来越频繁。发生IP冲突的原因是什么呢?如何解决IP冲突的问题呢?
点击电脑右下角的网络连接图标,也就是小电脑。然后点击“打开网络和共享中心”。
在打开的新窗口中,点击左上角的“更改适配器设置”。打开“网络连接”,在此右键点击“本地连接”选择“属性”按钮。
点击“属性”之后,弹出本地连接属性对话框,双击“此连接使用下列项目”列表中的“Internet 协议版本4(TCP/IPv4)”选项。
弹出“Internet 协议版本4(TCP/IPv4)”对话框,选择“使用下面的 IP 地址”单选项。然后在“IP 地址”文本框中为本机分配 IP 地址。填好后,将鼠标光标定位到“子网掩码”文本框,系统将自动填充子网掩码。在“默认网关”中输入网关地址,也就是路由器的地址。然后点击“确定”按钮保存即可设置成功。
解决方法2:
登录路由器(先看看自己的电脑IP是多少一般是192.168.0.2那么路由器地址就是192.168.0.1,其余类似)
设置DHCP(应该有提示,上面的例子:ip地址范围设置为:192.168.0.2-192.168.0.254)
,保存退出。
两台电脑设置为【自动获取IP地址】
即可。
方法3:
查看第一台电脑IP地址,如果为192.168.0.2
那么第二台电脑设置为:192.168.0.3即可。
设置IP地址方法如下
桌面-》网上邻居-》右键属性-》本地连接右键属性-》TCP、IP协议-》双击-》设置为自动获取或者输入上面的IP地址
子网掩码:255.255.255.0
DNS:8.8.8.8
备用:202。102.152.3
随着学校局域网内计算机的增多,机房管理力度不够,各计算机的IP地址没有进行统一分配和安排,出现了各计算机自行配置IP地址的现象,这就难免出现IP地址冲突的问题而造成计算机不能正常上网。
1)绑定计算机,统一安排IP地址。计算机用户不能自行更改IP地址,如更改IP地址则不能上网。
2)增加一台24孔交换机,设置不同网关。
3)按操作系统的类型把计算机分类,相同操作系统的计算机分配在同一网关的交换机进行连接。如把Windows XP系统的计算机全部接入192.168.2.1网段。
4)如果XP系统计算机出现IP冲突现象,可按下述方法处理:
开始 - 运行(输入CMD)- 确定或者回车,打开管理员命令窗口;
在管理员命令窗口输入:ipconfig\release,回车,释放全部或者指定适配器的由DHCP分配的动态IP地址;
运行完成后,再输入:ipconfig\renew,回车,为全部或者指定适配器重新分配IP地址。
使用的方法是采用DHCP方式为用户分配IP,然后限定这些用户只能使用动态IP的方式,如果改成静态IP的方式则不能连接上网络;也就是使用了DHCP SNOOPING功能。
例子:
version 12.1
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
service compress-config
!
hostname C4-2_4506
!
enable password xxxxxxx!
clock timezone GMT 8
ip subnet-zero
no ip domain-lookup
!
ip dhcp snooping vlan 180-181 // 对哪些VLAN 进行限制
ip dhcp snooping
ip arp inspection vlan 180-181
ip arp inspection validate src-mac dst-mac ip
errdisable recovery cause udld
errdisable recovery cause bpduguard
errdisable recovery cause security-violation
errdisable recovery cause channel-misconfig
errdisable recovery cause pagp-flap
errdisable recovery cause dtp-flap
errdisable recovery cause link-flap
errdisable recovery cause l2ptguard
errdisable recovery cause psecure-violation
errdisable recovery cause gbic-invalid
errdisable recovery cause dhcp-rate-limit
errdisable recovery cause unicast-flood
errdisable recovery cause vmps
errdisable recovery cause arp-inspection
errdisable recovery interval 30
spanning-tree extend system-id
!
!
interface GigabitEthernet2/1 // 对该端口接入的用户进行限制,可以下联交换机
ip arp inspection limit rate 100
arp timeout 2
ip dhcp snooping limit rate 100
!
interface GigabitEthernet2/2
ip arp inspection limit rate 100
arp timeout 2
ip dhcp snooping limit rate 100
!
interface GigabitEthernet2/3
ip arp inspection limit rate 100
arp timeout 2
ip dhcp snooping limit rate 100
!
interface GigabitEthernet2/4
ip arp inspection limit rate 100
arp timeout 2
ip dhcp snooping limit rate 100
注:DHCP Snooping
DAI,Dynamic ARP Inspection
IP Source Guard
DHCP Interface Tracker (Option 82)
设备局限很大,3550---4000系列之间能用,用来防止基于内部的2层攻击,同一VLAN防止私自建立DHCP SERVER。
全部0条评论
快来发表一下你的评论吧 !