怎麼查找用戶端和伺服器ip沖突
① 如何解決區域網IP沖突
發生IP沖突主要有以下幾個原因。有些人可能對TCP/IP並不了解,不知道"IP地址"、"子網掩碼"、"默認網關"這些參數怎麼設置(不要笑話他們,畢竟我們也是這樣一步一步走來的),有的時候他們得到的參數信息可能並不是管理員告訴的,也有可能開始設置時是正確的但後來又無意地不小心修改了這些信息。即使是管理員給出了正確的參數數據,我們也總有失誤,因為老虎還有打盹的時候呢,把參數輸錯也是在所難免的。另外在讓人維修調試機器的時候,維修人員可能會用一些臨時的IP地址,如果忘了改過來也有可能出現沖突。另外還有一種我們深惡痛絕的情況,就是有人竊用他人的IP地址。
接到沖突報告後,要做幾件事情,首先要確定沖突發生的VLAN。通過IP規劃的vlan定義以及沖突的IP地址,可以找到沖突地址所在的網段。這對成功地找到網卡MAC地址非常關鍵,因為有些網路命令不能跨網段存取。
下面先把客戶機與網路隔離,對於有非法的IP地址的微機,權且容它運行去吧,這樣我們倒有機會設法找到它了。再對網路做一些簡單的測試,主要的命令有ping命令和arp命令。使用ping命令,假設沖突的IP地址為146.127.35.3,在msdos窗口,命令格式如下:
C:\WIDOWS\〉ping 146.127.35.3
Request timed out
Reply from 146.127.35.3 : bytes=32 time〈1ms TTL=128 〉
Reply from 146.127.35.3 : bytes=32 time〈1ms TTL=128 〉
Reply from 146.127.35.3 : bytes=32 time〈1ms TTL=128 〉
其實最初我打算用"開始"-"運行"來執行ping命令的(在實際操作中我更習慣於用這種方法),不過它走得實在太快,看不過來,只好求助於msdos了。
我們之所以要ping這台機器,有兩個目的,首先我必須肯定要找的那台機器確實在網路上,其次,我想知道這台機器的網卡的MAC地址,那麼下面怎麼才能知道它的MAC地址哪?這就需要使用第二個命令arp:arp命令只能在某一個VLAN中使用有效,它是低層協議,而且不能跨路由。
C:\WIDOWS\〉arp -a
Interface: ...... on Inerface ......
Internet Address/Physical Address/Type
146.127.35.3/00-00-22-35-62-53/ dynamic
這就說明沖突IP地址146.127.35.3 處網卡的MAC地址是00-00-22-35-62-53。接下來我們要找的是MAC地址為00-00-22-35-62-53的網卡的具體物理位置。
每台客戶機的網卡都直接連接到第二級交換機上,接下來面對大量的乙太網交換機,我們要查找是沖突MAC所對應交換機埠。因為我所在的網路中與客戶連接的設備是Bay的303/304,我就以303為例來看一看如何查找某一個MAC地址所在的埠位置。Bay303的網管有很多種方式,下面只利用Web瀏覽器方式來說明查找非法MAC的方法。
在查找之前,先要搞清楚VLAN內的交換機位置,查出這些交換機的IP地址,使用交換機地址可以訪問到交換機的網管信息。我們要做以下工作,先在在網管員的機器上啟動瀏覽器,把交換機的IP地址敲進去,在看到提示的登錄信息之後輸入用戶名和密碼,再進入"MAC Address Table"選項,這樣就可以得到下面的信息:
index/mac address/learned on port/learning method/filter
packets to this address
1 00:00:21:34:63:56 13 dynamic no
2 00:00:81:65:c3:a0 n/a static no
3 00:00:a2:f7:c3:e4 25 dynamic no
4 00:00:22:35:62:53 2 dynamic no
哈哈,可以看到索引的第4項,它正是我們要查找的MAC地址,它的埠號為2。根據綜合布線資料,就能夠准確地找出相應的信息點的物理位置,進一步我們就能定位到所連接的微機位置。當然,你在解決這個問題的時候可能沒有這么方便,往往還需要查找很多台交換機,最終找到MAC地址的時候可能會有一種"如釋重負"的感覺。VLAN中存在大量的交換機時,我們就需要在這些交換機中逐個去查找。
如果一個交換機的埠中存在下聯交換機,對於這種情況,因為交換機支持多個MAC地址,它會在上級的MAC表中保存下級MAC的記錄,所以要先查找上級交換機MAC表,確定較具體位置後再去查找下一級交換機,這樣就能大幅度地縮小查找范圍。
在區域網里,我們常常會遇到這種IP地址沖突的問題,特別是用戶規模非常大的情況下,就會使得查找工作越發困難,所以網路管理員必須對此仔細行事才能最終得以解決。目前有兩種方案,一是使用動態IP地址分配(DHCP),另一種方案是使用靜態地址分配,但必須加強MAC地址的管理。
用動態IP地址分配(DHCP)的最大優點是客戶端網路的配置非常簡單,這樣,即使沒有管理員的幫助和干預,我們也可以自己對網路進行連接設置。但是,因為IP地址是動態分配的,網管員不能從IP地址上鑒定客戶的身份,相應的IP層管理就起不到作用。另外它還有一個弊端,使用動態IP地址分配還需要設置額外DHCP伺服器。
如果採用靜態IP地址分配,我們就可以先對各部門進行合理的IP地址規劃,這樣能夠在第三層上方便地跟蹤管理,與此同時如果加強對MAC地址的管理,就能有效的解決這個問題。
② ip沖突怎麼解決
1 如果您使用的計算機的操作系統是:windows 98
點擊左下角「開始」→「運行」,鍵入:winipcfg,點擊「確定」,在彈出的窗口中,點擊「全部釋放」,然後點擊「全部更新」,即可解決問題。
如果系統提示無法更新,則需要重新啟動計算機。
2 如果您使用的計算機的操作系統是:windows 2000 或windows XP
點擊左下角「開始」→「運行」,鍵入:ipconfig /release,點擊「確定」,在此點擊「開始」→「運行」,鍵入:ipconfig /renew,點擊「確定」,即可解決問題。
二、在網路管理中,IP地址盜用現象經常發生,不僅對網路的正常使用造成影響,同時由於被盜用的地址往往具有較高的許可權,因而也對用戶造成了大量的經濟上的損失和潛在的安全隱患。有沒有什麼措施能最大限度地避免此類現象的發生呢?為了防止IP地址被盜用,可以在代理伺服器端分配IP地址時,把IP地址與網卡地址進行捆綁。
對於動態分配IP,做一個DHCP伺服器來綁定用戶網卡MAC地址和IP地址,然後再根據不同IP設定許可權。對於靜態IP,如果用三層交換機的話,你可以在交換機的每個埠上做IP地址的限定,如果有人改了自己的IP地址,那麼他的網路就不通了。我們現在針對靜態IP地址的綁定講解一個實例。
先點擊「開始」選擇「運行」,然後在裡面輸入Winipcfg命令,這就可以查出自己的網卡地址,如圖所示:
查看網卡MAC地址
記錄後再到代理伺服器端讓網路管理員把您上網的靜態IP地址與所記錄計算機的網卡地址進行捆綁。具體命令是:
ARP -s 192.168.0.4 00-EO-4C-6C-08-75
這樣,就將您上網的靜態IP地址192.168.0.4與網卡地址為00-EO-4C-6C-08-75的計算機綁定在一起了,即使別人盜用您的IP地址192.168.0.4也無法通過代理伺服器上網。其中應注意的是此項命令僅在區域網中上網的代理伺服器端有用,還要是靜態IP地址,像一般的Modem撥號上網是動態IP地址就不起作用。接下來我們對各參數的功能作一些簡單的介紹:
ARP -s -d -a
-s 將相應的IP地址與物理地址的捆綁。
-d 刪除所給出的IP地址與物理地址的捆綁。
-a 通過查詢Arp協議表來顯示IP地址和對應物理地址情況。
作為一個網路管理人員,如果對MAC地址和IP的綁定能靈活熟練的運用,就會創建一個十分安全有利的環境,可以大大減小安全隱患。
三、解決IP盜用問題的三種技術手段
區域網上若有兩台主機IP地址相同,則兩台主機相互報警,造成應用混亂。因此,IP地址盜用成了網管員最頭疼的問題。當幾百台、甚至上千台主機同時上網,如何控制IP地址盜用?
引入問題
對於集團用戶而言,多數都用專線方式接入互聯網。網路管理部門在規劃的網段中,為注冊用戶分配並制定了相應的網路IP地址資源,以保證通信數據的正常傳輸。這里,靜態的IP地址是必不可少的配置項目之一,它享有「網路通信身份證」的特權。網路管理員在配置IP地址資源時,對其正確性有特殊的要求,表現在下面兩個方面:分配的地址應在規劃的子網網段范圍內;分配的IP地址對任何聯網的主機必須是惟一的,即無二義性。
在實際中,網路管理員為入網用戶分配和提供的IP地址,只有通過客戶進行正確地注冊後才有效。 這為終端用戶直接接觸IP地址提供了一條途徑。由於終端用戶的介入,入網用戶有可能自由修改IP地址。改動後的IP地址在聯網運行時可導致三種結果:1.非法的IP地址,自行修改的IP地址不在規劃的網段內,網路呼叫中斷;2.重復的IP地址,與已經分配且正在聯網運行的合法的IP地址發生資源沖突,無法鏈接;3.非法佔用已分配的資源,盜用其它注冊用戶的合法IP地址(且注冊該IP地址的機器未通電運行)聯網通訊。前兩種情況可被網路系統自行識別而屏蔽,導致運行中斷,第三種情況操作系統則不能有效判別。如果系統管理員未採取防範措施,第三種情況將涉及到注冊用戶的合法權益,危害很大。
工作原理
TCP/IP協議模型由四層結構組成。其中的網路介面層位於網路層與物理層之間,由NIC和設備驅動程序組成。該層上的數據可以通過單一而特定的網路被發送和接受。這種單一性和特定性由NIC的物理地址MAC決定。每個Ethernet NIC廠家的MAC都必須嚴格遵守IEEE組織的規定,保證世界上任何NIC的MAC都是惟一而無二義性的。因此,MAC固化在每個NIC中,且只被授予訪問許可權。
在Ethernet中,MAC地址存在於每個Ethernet包的頭部,Ethernet交換設備依據Ethernet包頭中的MAC源地址和MAC的目的地址實現數據包的交換和傳輸。
網路層在把高層協議中的網路地址轉換成Ethernet、FDDI、Token Ring等協議使用的地址時,需要將IP地址映射到物理介面,以實現網路節點間的通訊。為實現這種映射,TCP/IP協議族在網路介面層中提供地址解析協議(ARP),實現將IP地址轉換成硬體地址。在網路通信時,提出硬體地址解析請求的機器會發送廣播報文給本網中其它聯網的機器,其中與目標IP地址匹配的機器,會響應地址解析請求,將其硬體地址返回給源機器。而網路中的其它機器則不響應此請求,但它們監聽這些請求數據包,並將源機器的IP地址及硬體地址記錄存入。值得注意的是:ARP的運行機制具有動態的特點,當IP地址和硬體地址隨時間的推移發生變化時,能及時地提供修正。
實際中,用戶因某種原因有改動客戶端的IP地址和更換網路適配器的可能性。這種改動有時具有隨意性,尤其當這種改動不在網路管理員的監控之內時,將直接影響網路IP地址的管理、通信流量的計算等網路資源環境的安全運行。為了有效地防止和杜絕這類問題的發生,保證IP地址的惟一性,網路管理員必須建立規范的IP地址分配表、IP地址和硬體地址(MAC)登記表,並且做到完備備案。
解決途徑
可以通過下面三種方法制定相應的IP地址管理措施和對策,來監測和防止IP地址的隨意改動問題,提高網路管理的科學性和安全性。
方法1:利用UNIX、Windows系統提供的ARP功能,定時收集信息,定向輸出存入資料庫或文檔文件,形成實時的IP地址與網卡硬體地址的對應表。並結合編寫查詢程序實現與歷史紀錄自動排查,確定問題的發生點及原因。
方法2:利用網路交換設備的網路管理功能,完善檢測手段,提高網路故障的清查能力。目前有許多種網路交換機內置網路管理功能。如3Com SUPERSTACK II系列交換機,具備尋找IP地址設置沖突對應交換機埠的功能,可以迅速准確地定位和查找故障主機點。
方法3:根據接入互聯網Internet的IP地址管理是通過IP地址分配和路由器的配置來實現的原理,可以通過設置靜態路由表,完成IP地址和硬體地址的嚴格對應,保證已分配IP地址的完全惟一性。
三種方法比較
方法1 無需藉助額外的網路設備,檢測結果需人工判讀,對非沖突、非分配IP地址的故障處理具有一定的滯後性。
方法2 監測效果快速准確。需要具有網路管理功能的交換設備,交換機自動跟蹤IP沖突地址,監測沖突需要人工完成。對非沖突、非分配IP地址的故障處理具有一定的滯後性。
方法3 對接入Internet的IP地址管理效果明顯。它能自動鎖定任何非法IP地址的路由出口,使之僅能訪問內部IP地址,運行於區域網內,並對非沖突、非分配IP地址的故障處理具有實時性。它還有效制止了非法IP地址用戶的訪問空間,保證了注冊用戶的合法權益,也給系統維護提供了更多的便利。
③ 如何解決ip地址沖突
IP沖突的原因是因為你的IP地址與區域網中的其他電腦相同,所以才會沖突。
解決方式:修改自己的IP地址。
1.點擊開始按鈕,選擇「控制面板」進入。
④ 如何查找網路中IP沖突的兩台計算機
1、首先點擊開始按鈕,選擇「控制面板」。如下圖所示。
⑤ DHCP伺服器IP沖突,如何解決
【解決辦法如下】:
一、重啟網路連接:
這是最簡單也是最笨的方法。有時候很多計算機IP地址是系統隨機分配的,因為這樣那樣的原因,導致了IP地址沖突,這時重啟下網路連接,這個IP地址沖突系統可能就自動修正好了,IP地址沖突就不存在了,可以自如上網了。具體步驟如下:
1.在電腦桌面右鍵單擊「網上鄰居」,選擇「屬性」單擊;
2.單擊右鍵「本地連接」,選擇「停用」,將連接暫時斷開,或者直接選擇「修復」
3.稍等片刻後,再雙擊「本地連接」,重新啟用連接。
4.打開網頁試試是否成功。不行再選擇下面的解決方法。
二、修改IP地址:
出現IP地址沖突時,我們可以手動改下IP地址,讓它不再重復,沖突也就解決了。
1.右鍵單擊「本地連接」,選擇屬性;
2.在出來的對話框中選擇「Internet協議 (TCP/IP)」,點擊「屬性」;
3.將IP地址的最後一個數字改成和原來不一樣的數字,如圖,將「13」改成「15」,其他數據不變
4.稍等片刻打開網頁試試是否成功。不行再選擇其他的解決方法。
注意:若區域網計算機數量多,IP地址很容易出現沖突,IP地址改了和之前不一樣,可能還會沖突。修改IP地址的前提是區域網計算機較少,出現IP地址沖突的概率小時使用。區域網計算機數量較多時,建議使用第3種解決方法。
三、修改DHCP為自動獲取:選擇自動獲取IP地址的方式比較省事,由系統自動分配,省去自己設置的麻煩,系統自動解決IP地址沖突的問題。具體步驟如下:
1.右鍵單擊「本地連接」,選擇屬性;
2.在出來的對話框中選擇「Internet協議 (TCP/IP)」,點擊「屬性」;
3.在出來的對話框中選擇「自動獲得IP地址」
4.稍等片刻打開網頁試試是否成功。不行再選擇其他的解決方法。
【沖突產生原因】:
IP地址是每台計算機唯一的身份識別,就象我們的身份證一樣,每個人的號碼都是不一樣的,不可能有其他人的身份證號碼跟你的重復。一旦重復了,就會出現IP地址沖突。
【產生的原因主要有以下2種】:
1.IP地址與區域網其他計算機IP地址重復:
在一個區域網的環境中,例如你的計算機的ip設置是192.168.1.110,而另外一台計算機的ip也設置成192.168.1.110,那麼就會導致ip地址系統沖突,網路連接不上。
2.病毒(ARP)攻擊:區域網ARP病毒攻擊導致的,即病毒偽裝的IP地址與計算機IP地址重復,導致IP地址沖突。arp病毒並不是某一種病毒的名字,而是對利用arp協議的漏洞進行傳播的一類病毒的總稱。,且對計算機用戶私密信息的威脅非常大。
⑥ 區域網內IP沖突怎麼辦 區域網IP沖突的解決方法.請大家幫忙
但IP地址沖突會造成網路客戶不能正常工作,只要網路上存在沖突的機器,只要電源打開,在客戶機上都會頻繁出現地址沖突的提示。出現問題有時不能及時發現,只有在相互沖突的網路客戶同時都在開機狀態時才能顯露出問題,所以具有相當的隱蔽性。分析原因有如下幾種情況可以造成IP地址沖突。發生IP沖突的原因主要如下:很多用戶對TCP/IP並不了解,不知道IP地址、子網掩碼、默認網關等參數如何設置,有時用戶不是從管理員處得到的上述參數的信息,或者是用戶無意修改了這些信息;管理員或用戶根據管理員提供的上述參數進行設置時,由於失誤造成參數輸錯;在客戶機維修調試時,維修人員使用臨時IP地址應用造成;有人竊用他人的IP地址。接到沖突報告後,我們首先確定沖突發生的VLAN。通過IP規劃的vlan定義,和沖突的IP地址,找到沖突地址所在的網段。這對成功地找到網卡MAC地址很關鍵,因為有些網路命令不能跨網段存取。首先將客戶機與網路隔離,讓非法的IP地址的微機在網上運行,網管員便可以設法找到它了。應用網路測試命令有ping命令和arp命令。使用ping命令,假設沖突的IP地址為10.119.40.40,在msdos窗口,命令格式如下,其中斜體部分是命令結果。C:\WIDOWS\〉ping10.119.40.40RequesttimedoutReplyfrom10.119.40.40:bytes=32time〈1msTTL=128略我們之所以要ping這台機器,是出於兩個目的,首先我們要知道我們要找的機器確實在網路上,其次,我們要知道這台機器的網卡的MAC地址,那麼我們如何知道它的MAC地址哪?這就需要使用第二個命令arp:arp命令只能在某一個VLAN中使用有效,它是低層協議,並不能跨路由。C:\WIDOWS\〉arp-aInterface:......onInerface......InternetAddress/PhysicalAddress/Type10.119.40.40/00-00-21-34-63-56/dynamic以上列表表示出沖突IP地址10.119.40.40處網卡的MAC地址為00-00-21-34-63-56。接下來我們要找的是MAC地址為00-00-21-34-63-56的網卡的具體物理位置。每台客戶機的網卡直接連接到第二級交換機上,接下來面對大量的乙太網交換機,我們要查找是沖突MAC所對應交換機埠。本網路中與客戶連接的設備是Bay的303/304,本文以303為例,描述如何查找某一個MAC地址所在的埠位置。Bay303的網管有多種方式,下面僅以Web瀏覽器方式描述查找非法MAC的方法。在查找之前,首先要確定VLAN內的交換機位置,查出這些交換機的IP地址,使用交換機地址可以訪問該交換機的網管信息。*在網管員的機器上啟動瀏覽器*鍵入交換機的IP地址*提示登陸信息後輸入用戶名和密碼*進入MACAddressTable選項顯示表格如下:index/macaddress/learnedonport/learningmethod/filterpacketstothisaddress100:00:21:34:63:5613dynamicno200:00:81:65:c3:a0n/astaticno300:00:a2:f7:c3:e425dynamicno400:00:21:34:63:562dynamicno此時你可以看到索引的第4項,它正是我們要查找的MAC地址,它的埠號為2。根據綜合布線資料,可以查找出相應的信息點的物理位置,從而定位到所連接的微機位置。當然,在此是針對特有的交換機所舉的例子,在實際工作中我們要查找很多台交換機,才能找到我們要找的MAC地址,當VLAN中存在大量的交換機時,我們需要在這些交換機中逐個去查找。對於某一交換機的埠中存在下聯交換機的情況,因為交換機支持多個MAC地址,會在上級的MAC表中有下級MAC的記載,所以首先查找上級交換機MAC表,確定較具體位置後再去查找下一級交換機,這樣會大幅度地縮減查找范圍。對於區域網來講此類IP地址沖突的問題會經常出現,用戶規模越大,查找工作就越困難,所以網路管理員必須深思加以解決。目前有兩種方案,一是使用動態IP地址分配(DHCP),另一種方案是使用靜態地址分配,但必須加強MAC地址的管理。用動態IP地址分配(DHCP)的最大優點是客戶端網路的配置非常簡單,在沒有管理員的幫助和干預的情況下,用戶自己便可以對網路進行連接設置。但是,因為IP地址是動態分配的,網管員不能從IP地址上鑒定客戶的身份,相應的IP層管理將失去作用。而且使用動態IP地址分配需要設置額外DHCP伺服器
。使用靜態IP地址分配可以對各部門進行合理的IP地址規劃,能夠在第三層上方便地跟蹤管理,如果我們通過加強對MAC地址的管理,同樣也會有效地解決這一問題。
⑦ 伺服器IP和客戶端IP沖突在短時間內解決方法
更改客戶端IP,右鍵點本地連接、點屬性。點常規、點Internet協議(tcp/ip)、點屬性。在裡面把ip改換一個。
伺服器端的ip 一般最後一組是 1 ,客戶端一般要選在30到220之間的數吧,成功率大一些,其他的數字容易跟其他電腦沖突,最好跟管理員要一個ip地址
伺服器的不要改,改了容易出問題,