我們以前發(fā)表過(guò)關(guān)于交換機(jī)如何解決IP地址的文章,。這是一個(gè)解釋如何防止切換的示例。有朋友反映這個(gè)設(shè)定有些復(fù)雜,。還有其他方法嗎,?其實(shí)是有的,。今天就來(lái)看看吧。
隨著網(wǎng)絡(luò)的廣泛應(yīng)用,,網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大,,相應(yīng)的IP地址分配也越來(lái)越多,IP地址現(xiàn)象日益增多,,在一定程度上影響了網(wǎng)絡(luò)的正常運(yùn)行,。維護(hù)網(wǎng)絡(luò)的穩(wěn)定高效運(yùn)行,解決IP地址問(wèn)題已經(jīng)成為網(wǎng)絡(luò)管理的重要任務(wù)之一,。知識(shí)產(chǎn)權(quán)的原因是什么,?如何解決IP的問(wèn)題?
一種個(gè)人IP地址解決方案
1.如果你用的電腦操作系統(tǒng)是:Windows(Windows 7或者Windows 10都可以),。
這需要生命信號(hào):
Ipconfig /release釋放IP地址,。
然后需要ipconfig /renew重新獲取。
讓我們看看如何解決它們:
可以點(diǎn)擊左下角的開(kāi)始運(yùn)行,,輸入ipconfig /release,,點(diǎn)擊確定釋放ip地址。
此時(shí)網(wǎng)絡(luò)會(huì)因?yàn)閕p地址被釋放而斷網(wǎng),。
再次點(diǎn)擊“開(kāi)始”“運(yùn)行”,,輸入:ipconfig /renew,點(diǎn)擊“確定”再次獲取ip地址,,即可解決IP地址,。
此時(shí),網(wǎng)絡(luò)將重新連接,,但ip地址與原來(lái)的不同,,它已被重新分配到一個(gè)可用的ip地址來(lái)連接網(wǎng)絡(luò)。
二,、局域網(wǎng)IP地址解決方案
首先,,逐一檢查
這是最原始的方法,就是當(dāng)出現(xiàn)IP地址時(shí),,在局域網(wǎng)內(nèi)每臺(tái)電腦旁邊檢查,,找到的電腦后修改IP地址。但是這樣比較耗時(shí),,而且不適合大型局域網(wǎng),只適合小型網(wǎng)絡(luò)環(huán)境,。
二,、MAC地址綁定
1.檢查本地計(jì)算機(jī)的MAC并綁定:在本地計(jì)算機(jī)系統(tǒng)中運(yùn)行Winipcfg/all,可以檢測(cè)到網(wǎng)卡的MAC地址,。
那么如何將ip地址綁定到mac物理地址呢,?
輸入cmd先進(jìn)入命令配置器,,然后輸入命令ipconfig/all檢查本地ip和mac地址。
輸入字符串命令“ARP-s 10 . 168 . 1 . 1 34-F3-9a-2 b-9e-13”進(jìn)行綁定,。
然后輸入命令arp -a查詢綁定是否成功,。
顯然,默認(rèn)網(wǎng)關(guān)地址10.168.1.143已成功綁定到36-F3-9A-2B-9E-13,,并附加了MAC地址,。如果以后其他工作站搶到地址10.168.1.143,就會(huì)出現(xiàn)無(wú)法上網(wǎng)的故障現(xiàn)象,,這樣整個(gè)局域網(wǎng)的運(yùn)行穩(wěn)定性才能得到保證,。
方案3:端口隔離
對(duì)于遇到的IP地址,也可以利用交換機(jī)的端口隔離不同部門(mén),,解決,。這是因?yàn)槭褂媒粨Q機(jī)可以對(duì)不同的區(qū)域進(jìn)行不同的管理,劃分的網(wǎng)段互不干擾,,可以在一定程度上解決IP地址和數(shù)據(jù)問(wèn)題,。
對(duì)于只有一個(gè)VLAN的網(wǎng)絡(luò),端口隔離仍然是必要的,。
讓我們舉個(gè)例子:
例如
通常,,一個(gè)分支機(jī)構(gòu)只能有一個(gè)vlan。在同一個(gè)VLAN下,,可以實(shí)現(xiàn)分公司A業(yè)務(wù)部門(mén)和B業(yè)務(wù)部門(mén)之間的數(shù)據(jù)屏蔽,,而不妨礙總部機(jī)房?jī)?nèi)各部門(mén)和服務(wù)器之間的數(shù)據(jù)交換。但為了保證訂單準(zhǔn)確送達(dá)生產(chǎn)部門(mén),,A部門(mén)和B部門(mén)可以與生產(chǎn)部門(mén)溝通,。
網(wǎng)絡(luò)拓?fù)鋱D
1.設(shè)置三個(gè)部門(mén)的IP地址:業(yè)務(wù)部門(mén)a的IP地址:
92.168.10.2 255.255.255.0
營(yíng)業(yè)部b的IP地址:
192.168.10.3 255.255.255.0
生產(chǎn)部門(mén)的IP地址:
192.168.10.4 255.255.255.0
2.三層交換機(jī)配置(以華為交換機(jī)為例
華為系統(tǒng)配置
[華為]sysname S5700
[s 5700]虛擬局域網(wǎng)10
[s 5700-VLAN 10]退出
[S5700]int vlanif 10
[S5700-VLANIF10] IP地址192 . 168 . 10 . 1/24//配置網(wǎng)關(guān)
[s 5700-vlanif 10]退出
[S5700]int g0/0/1 //輸入端口g0/0/1
[s 5700-千兆以太網(wǎng)0/0/1]端口鏈路型接入//配置端口模式
[s 5700-千兆以太網(wǎng)0/0/1]端口默認(rèn)vlan10//加入VLAN 10
【s 5700-千兆以太網(wǎng)0/0/1】端口隔離使能//加入端口隔離組1,隔離方式為二層隔離三層互通,。
[s 5700-千兆以太網(wǎng)0/0/1]退出
[S5700]int g0/0/2 //輸入端口g0/0/2
[s 5700-千兆以太網(wǎng)0/0/2]端口鏈接型訪問(wèn)
[s 5700-千兆以太網(wǎng)0/0/2]端口默認(rèn)vlan 10
【s 5700-千兆以太網(wǎng)0/0/2】端口隔離使能//默認(rèn)加入端口隔離組1,,隔離方式為二層隔離三層互通。
[s 5700-千兆以太網(wǎng)0/0/2]退出
[S5700]int g0/0/3 //輸入端口g0/0/3
[s 5700-千兆以太網(wǎng)0/0/3]端口鏈接型訪問(wèn)
[s 5700-千兆以太網(wǎng)0/0/3]端口默認(rèn)vlan 10
[s 5700-千兆以太網(wǎng)0/0/1]退出
3.試驗(yàn)結(jié)果
業(yè)務(wù)部門(mén)A的測(cè)試結(jié)果與業(yè)務(wù)部門(mén)b的測(cè)試結(jié)果相似
生產(chǎn)部門(mén)的測(cè)試結(jié)果
方案4: vlan劃分
雖然可以使用交換機(jī)實(shí)現(xiàn)網(wǎng)段隔離,,從而在一定程度上避免IP地址,,但仍然無(wú)法防止同一端口下網(wǎng)段內(nèi)用戶配置錯(cuò)誤導(dǎo)致的IP地址。比較好的解決方案是用交換機(jī)劃分VLAN,,然后用MAC地址綁定的方法綜合處理,。
前面我們提到了vlan劃分的方法。如果需要了解,,可以查一下:
有詳細(xì)的解釋,。
總結(jié):
如果需要避免局域網(wǎng)內(nèi)的ip地址,最好將ip地址與電腦MAC地址綁定,統(tǒng)一安排IP地址,。用戶不能自己更改ip地址,。如果他們有,他們就不能上網(wǎng),。新添加的用戶需要從管理員那里獲得分配的IP地址,,這樣可以避免大部分的IP。
官方微信
TOP