網路使用者如果沒有按照規定設定ip位址的話,ip位址衝突現象就不可避免,一旦這種現象頻繁發生,不但會影響上網效率,而且也不利於區域網網路的穩定執行。
為了提高區域網執行穩定性,我們不能等ip位址衝突故障發生時,才想辦法去應對,而應該主動出擊,讓上網使用者無法搶用區域網中的其他ip位址來控制ip位址衝突故障反覆出現!
組網情況
舉例:區域網大約有150個網路節點,這些網路節點平均分布在六個樓層,每乙個樓層中的網路節點都通過100m雙絞線與普通二層交換機保護連線,而每乙個普通二層交換機又通過1000m光纖線纜連線到quidway s9300系列路由交換機上;為了保證網路訪問安全,所有網路節點都通過啟明星辰硬體防火牆與internet網路互聯互通。
目前,單位區域網使用的是 10.168.163.0網段的ip位址,該網段中使用的預設閘道器位址為10.168.163.1,子網掩碼位址為255.255.255.0;由於該網段最多能擁有250多個ip位址,在平時工作中實際只用到150多個位址,顯然足夠大的位址空間餘量完全可以滿足工作站數量不斷增加的需求。
但由於單位區域網採用了靜態位址分配方法,每當工作站系統發生突然崩潰或遭遇病毒攻擊不能正常啟動時,上網使用者都自行其是,隨意重新安裝系統、修改上網位址,結果區域網中頻繁出現ip位址衝突現象,這不但嚴重影響了他人的正常上網訪問,而且也加大了網路管理員的維護工作量。
為了有效避免上網使用者任意改動ip位址,筆者打算採用位址繫結的方法,將工作站的ip位址與對應網絡卡裝置的實體地址繫結在一起;然而這種方法還沒有正式實施,就遭到了同為網路管理員同事的反對,他認為這種方法治標不治本,因為上網使用者仍然可以採用修改網絡卡實體地址的方法,來竊取他人的ip位址,很顯然這種不是最有效的解決辦法。
應對方案
要想徹底解決ip位址衝突故障,我們不但需要將區域網中已分配出去的ip位址繫結到對應網絡卡裝置上,而且還需要對那些處於空閒狀態的ip位址進行繫結,這樣一來上網使用者既不能使用已經連網工作站的ip位址,又不能使用區域網中空閒的ip位址,因此只要區域網中的上網使用者隨意改動ip位址的話,他就不能正常接入到區域網網路中。
不過這樣配置後,也帶來了另外乙個麻煩,那就是如果區域網中有新的使用者需要上網訪問時,就不能由自己作主任選ip位址,而必須事先向網路管理員單獨申請上網,網路管理員接受到申請後需要登入進入交換機後台管理系統對空閒位址進行放號,上網使用者才能正常連線到區域網中。
實踐證明,這種方法不但可以有效避免ip位址衝突故障發生,而且還能有效地防止網路病毒通過區域網非法傳播,從而可以有效地保障區域網的穩定執行!
通過上面的配置,區域網中的所有ip位址都被成功控制起來,任何使用者私自改動ip位址,都將不能接入網路;整個控制過程雖然有點複雜,但是可以很好地控制網路的接入安全,避免不明真相的工作站將網路病毒或木馬程式帶入到區域網工作環境中。
IP位址衝突?如何解決IP位址衝突?
你有沒有遇到過這種情況 你的裝置顯示與ip位址衝突有關的錯誤資訊?要是真出現這種情況,你可能發覺連線不上網際網路,或者是由於根本無法訪問網際網路,或者是連線因故無法使用。ad 你有沒有遇到過這種情況 你的裝置顯示與ip位址衝突有關的錯誤資訊?要是真出現這種情況,你可能發覺連線不上網際網路,或者是由於...
解決IP位址衝突
1 重啟路由器即可。要是網路上的每個裝置都被分配了動態ip位址,路由器重啟 重新分配ip位址給網路上的每個裝置後,這個問題就有望得到解決。但是如果是在企業內就不可能隨便的重啟公司的路由器。那麼就使用第二點 2 通過命令提示符,釋放ip位址,至少在windows系統上可行。開啟命令提示符 為此可以進入...
php如何判斷IP為有效IP位址
不需要正規表示式來判斷,因為在php5.2.0之後,有專門的函式來做這個判斷了。判斷是否是合法ip if filter var ip,filter validate ip else 判斷是否是合法的ipv4 ip位址 if filter var ip,filter validate ip,filte...