如何解决网络中IP地址发生冲突故障?

行业前沿 |  技术干货  | 报告解读 | 职业发展


晚上好,我的网工朋友。


网络已经和我们的生活息息相关,网络规模的不断扩大,相应的IP地址分配也在不断增多。


IP地址冲突这事儿屡见不鲜了,它会在一定程度上影响网络的正常运行。


维护网络稳定、高效运行,解决IP地址冲突问题,已成为网络管理中的重要任务之一。


那么,发生IP冲突的原因是什么?怎么解决?今天唠唠这个。


今日文章阅读福利:《 网络基础知识讲解(精讲) 》


IP地址这类基础技术,是网络工程师必须要了解的内容,今天给你准备了一份关于网络基础技术的讲解视频,欢迎小白们获取资源,学习一下。


添加微信,备注“基础”,限时限量获取本份资源。


 前20名粉丝 免费获得资源 




01

个人IP地址冲突解决方案


1、如果您使用的计算机的操作系统是:windows(windows7或window10都行)。


这里面需要用到命令:


ipconfig /release 释放IP地址。


然后还需要ipconfig /renew在重新获取一下。


我们来看下它们的如何解决:


可以点击左下角“开始”→“运行”,键入:ipconfig /release,点击“确定”,把ip地址释放出来。



这时网络会断开,因为ip地址已释放出来了。


再次点击“开始”→“运行”,键入:ipconfig /renew,点击“确定”,重新获取ip地址,即可解决IP地址冲突。



这时网络会重新连接,但ip地址已经与原来不一样了,重新分配到了可用的ip地址连接网络了。



02

局域网IP地址冲突解决方案


 方案①  逐一排查 


这是最原始的方法,就是发生IP地址冲突时,在局域网内,挨着每台计算机查看,找到与其冲突的计算机后修改IP地址就可以了。


不过这样比较耗时间,也不适合在大型局域网中使用,只适合在很小的网络环境中采用。



 方案②  MAC地址绑定 


1、检查本地计算机的MAC并绑定:通过在本地计算机系统中运行Winipcfg/all,即可测知网卡的MAC地址。


那么如何绑定ip地址与mac物理地址呢?


首先输入cmd进入命令配置符,然后输入命令ipconfig/all,查看本机ip及mac地址情况。



输入字符串命令“arp -s 10.168.1.1 34-F3-9A-2B-9E-13“,即可绑定。



紧接着输入命令arp -a查询绑定是否成功。


很明显,默认网关地址10.168.1.143就被成功绑定36-F3-9A-2B-9E-13, MAC地址上了,其他工作站日后上网时如果抢用10.168.1.143地址时,就会出现无法上网的故障现象,如此一来整个局域网的运行稳定性就能得到保证了。


 方案③  端口隔离 


对于所遇到的IP地址冲突,还可以利用交换机的端口把不同的部门隔离开来解决,这是因为利用交换机可以对不同的区域实行不同的管理,经过分割的网段之间互不干扰,可以在 一定程度上解决IP地址冲突的问题与数据的问题。


对于只有一个VLAN的网络,端口隔离还是有必要的。


我们来看个例子:


一般情况下某个分公司都只能有一个vlan。


在同一个VLAN下,在不阻碍所有部门跟总部机房服务器数据交换的情况下,实现分公司内业务部门A和业务部门B之间的数据屏蔽,但是为了保证订单准确下达至生产部门,所以部门A和部门B又可以与生产部数据通信。


网络拓扑图如下:



1、设置三个部门的IP地址:业务部A的IP地址:


92.168.10.2  255.255.255.0  

业务部B的IP地址:

192.168.10.3 255.255.255.0 

生产部的IP地址:

192.168.10.4 255.255.255.0


2、三层交换机配置(以华为交换机为例)


<Huawei>system 配置

[Huawei]sysname S5700

[S5700]vlan 10

[S5700-vlan10]quit[S5700]int vlanif 10

[S5700-Vlanif10]ip address 192.168.10.1/24 //配置网关

[S5700-Vlanif10]quit


[S5700]int g0/0/1    //进入端口g0/0/1

[S5700-GigabitEthernet0/0/1]port link-type access //配置端口模式

[S5700-GigabitEthernet0/0/1]port default vlan 10 //加入vlan10

[S5700-GigabitEthernet0/0/1]port-isolate enable //加入端口隔离组1,且隔离模式为二层隔离三层互通。

[S5700-GigabitEthernet0/0/1]quit


[S5700]int g0/0/2   //进入端口g0/0/2 

[S5700-GigabitEthernet0/0/2]port link-type access

[S5700-GigabitEthernet0/0/2]port default vlan 10

[S5700-GigabitEthernet0/0/2]port-isolate enable //缺省加入端口隔离组1,且隔离模式为二层隔离三层互通。

[S5700-GigabitEthernet0/0/2]quit

[S5700]int g0/0/3    //进入端口 g0/0/3

[S5700-GigabitEthernet0/0/3]port link-type access

[S5700-GigabitEthernet0/0/3]port default vlan 10

[S5700-GigabitEthernet0/0/1]quit


3、测试结果


业务部A测试结果,业务部B类似:



生产部测试结果:



 方案④  划分vlan 


虽然可以用交换机来实现网段隔离,从而在一定程度上避免IP地址冲突的发生,但它仍不能防止由于同一个端口下的网段内用户配置错误而引起的IP地址冲突。


更好的解决方法就是,利用交换机来划分VLAN,再利用MAC地址绑定的方法来综合处理。



划分vlan的方法我们前面文章提到过了,大家可以去看下。


总结:


如果需要避免局域网ip地址冲突,最好是ip地址绑定计算机MAC地址,统一安排IP地址。


计算机用户不能自行更改IP地址,如更改IP地址则不能上网,新增加用户需要在管理员那里获取已分配好的ip地址,这样大部分ip冲突的问题都可以避免。

 文章声明 

本文素材整理自网络,由网络工程师俱乐部排版成文,转载请注明出处,侵删。

 策划制作 

策划:山城    丨   监制:一为
编辑:山城    丨   封面图来源:Pexels及网络,侵删





熟悉老杨的小伙伴都知道,只要有空,我答疑都是免费的,不收任何粉丝的红包。

但是,为了筛选出一批真正想跟老杨学习网络的粉丝小友,给你提供一个干净高效的网络圈子,真正回归技术交流;由资深网工老杨带头发起网工圈子[网络工程师俱乐部]知识星球,面向ICT行业技术从业者们。

与1000+网工一起分享技术、经验、资源。星球内有海量项目案例分享、大佬实战经验分享、1v1有问必答、网工岗位内推、有N多实用工具和资料干货,囊括了各种技术知识点行业数据分析报告等等。

如果你对网络感兴趣,或者正在学习网络,欢迎加入我的网工高质量交流圈。

 如何加入知识星球?

 知识星球定价:原价299元/年,双节福利价99元/年
 识别下方二维码加老杨为好友
 好友验证请备注“知识星球”
 加入前记得找老杨领取200元星球优惠券(数量有限)


标签

发表评论

苏ICP备2023052359号-1