我們都知道,在Internet和Intranet網絡上,使用TCP/IP協議時每臺主機必須具有獨立的IP地址,有了IP地址的主機才能與網絡上的其它主機進行通訊,對此應該不用我羅嗦了。不過我想你肯定碰見過IP地址發生沖突的情況,至少我就遭遇過。
那一天我發現我的網絡客戶不能正常工作,只要電源打開,都會頻繁出現地址沖突的提示??墒乔耙惶爝€是好好的,而且也沒有做任何新的設置呀仔細想了想,唯一有所區別的是機房的人員有所調整,可能是新來的人設置的IP地址和我的沖突了,一問果然如此。要不是他和我都打開機器了,我還發現不了問題呢
可見網絡上即使存在沖突的機器,有時也不能及時發現問題,只有在相互沖突的網絡客戶同時都在開機狀態時才能暴露出來,看來它還有一定隱蔽性的,下面我就來給你揭揭秘。
發生IP沖突主要有以下幾個原因。有些人可能對TCP/IP并不了解,不知道/"IP地址/"、/"子網掩碼/"、/"默認網關/"這些參數怎么設置(不要笑話他們,畢竟我們也是這樣一步一步走來的),有的時候他們得到的參數信息可能并不是管理員告訴的,也有可能開始設置時是正確的但后來又無意地不小心修改了這些信息。即使是管理員給出了正確的參數數據,我們也總有失誤,因為老虎還有打盹的時候呢,把參數輸錯也是在所難免的。另外在讓人維修調試機器的時候,維修人員可能會用一些臨時的IP地址,如果忘了改過來也有可能出現沖突。另外還有一種我們深惡痛絕的情況,就是有人竊用他人的IP地址。
接到沖突報告后,要做幾件事情,首先要確定沖突發生的VLAN。通過IP規劃的vlan定義以及沖突的IP地址,可以找到沖突地址所在的網段。這對成功地找到網卡MAC地址非常關鍵,因為有些網絡命令不能跨網段存取。
下面先把客戶機與網絡隔離,對于有非法的IP地址的微機,權且容它運行去吧,這樣我們倒有機會設法找到它了。再對網絡做一些簡單的測試,主要的命令有ping命令和arp命令。使用ping命令,假設沖突的IP地址為146.127.35.3,在msdos窗口,命令格式如下:
C://WIDOWS//〉ping 146.127.35.3
Request timed out
Reply from 146.127.35.3 : bytes=32 time〈1ms TTL=128 〉
Reply from 146.127.35.3 : bytes=32 time〈1ms TTL=128 〉
Reply from 146.127.35.3 : bytes=32 time〈1ms TTL=128 〉
其實最初我打算用/"開始/"-/"運行/"來執行ping命令的(在實際操作中我更習慣于用這種方法),不過它走得實在太快,看不過來,只好求助于msdos了。
我們之所以要ping這臺機器,有兩(電腦沒聲音)個目的,首先我必須肯定要找的那臺機器確實在網絡上,其次,我想知道這臺機器的網卡的MAC地址,那么下面怎么才能知道它的MAC地址哪?這就需要使用第二個命令arp:arp命令只能在某一個VLAN中使用有效,它是低層協議,而且不能跨路由。
C://WIDOWS//〉arp -a
Interface: ...... on Inerface ......
Internet Address/Physical Address/Type
146.127.35.3/00-00-22-35-62-53/ dynamic
這就說明沖突IP地址146.127.35.3 處網卡的MAC地址是00-00-22-35-62-53。接下來我們要找的是MAC地址為00-00-22-35-62-53的網卡的具體物理位置。
每臺客戶機的網卡都直接連接到第二級交換機上,接下來面對大量的以太網交換機,我們要查找是沖突MAC所對應交換機端口。因為我所在的網絡中與客戶連接的設備是Bay的303/304,我就以303為例來看一看如何查找某一個MAC地址所在的端口位置。Bay303的網管有很多種方式,下面只利用Web瀏覽器方式來說明查找非法MAC的方法。
在查找之前,先要搞清楚VLAN內的交換機位置,查出這些交換機的IP地址,使用交換機地址可以訪問到交換機的網管信息。我們要做以下工作,先在在網管員的機器上啟動瀏覽器,把交換機的IP地址敲進去,在看到提示的登錄信息之后輸入用戶名和密碼,再進入/"MAC Address Table/"選項,這樣就可以得到下面的信息:
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb