ip定位 网管 局域网p2p网管软件 房间

> 网管知识 如何解决局域网IP冲突问题
网管知识 如何解决局域网IP冲突问题CNET中国·ZOL 作者:
&&& 作为典型的企业网架构,本单位网络拓扑结构大致分为三级,并全部采用北电。第一级由ATM组成,网络、多媒体等工作在主干网络上,第二级由大量的以太网交换机构成,对第三级桌面提供高密度端口。并根据划分出的VLAN(Vitual Local Area Network)提供实际的VLAN端口。网络协议采用TCP/IP,IP地址规划使用静态IP地址分配,由网管员统一规划。
&&& 问题的提出
&&& 我们知道,对于在Internet和Intranet网络上,使用TCP/IP协议时每台主机必须具有独立的IP地址,有了IP地址的主机才能与网络上的其它主机进行通讯。随着网络应用大力推广,网络客户急剧膨胀,由于静态IP地址分配,IP地址冲突的麻烦相继而来。IP地址冲突造成了很坏的影响,首先,网络客户不能正常工作,只要网络上存在冲突的机器,只要打开,在客户机上都会频繁出现地址冲突的提示:“如果网络上某项应用的安全策略(诸如访问权限,存取控制等)是基于IP地址进行的,这种非法的IP用户会对应用系统的安全造成了严重威胁。
&&& 分析原因
&&& 出现问题有时并不能及时发现,只有在相互冲突的网络客户同时都在开机状态时才能显露出问题,所以具有相当的隐蔽性。分析原因有如下几种情况可以造成IP地址冲突。
&&& 1、很多用户对TCP/IP并不了解,不知道“IP地址”、“子网掩码”、“默认”等参数如何设置,有时用户不是从管理员处得到的上述参数的信息,或者是用户无意修改了这些信息;2、管理员或用户根据管理员提供的上述参数进行设置时,由于失误造成参数输错;3、在客户机维修调试时,维修人员使用临时 IP地址应用造成;4、有人窃用他人的IP地址。
&&& 解决方法
&&& 接到冲突报告后,我们首先确定冲突发生的VLAN。通过IP规划的vlan定义,和冲突的IP地址,找到冲突地址所在的网段。这对成功地找到MAC地址很关键,因为有些网络命令不能跨网段存取。
&&& 首先将客户机与网络隔离,让非法的IP地址的微机在网上运行,网管员便可以设法找到它了。应用网络测试命令有ping命令和arp命令。使用ping命令,假设冲突的IP地址为10.119.40.40,在msdos窗口,命令格式如下,其中斜体部分是命令结果。
C:\WIDOWS\〉ping 10.119.40.40
Request timed out
Reply from 10.119.40.40 : bytes=32 time〈1ms TTL=128 略
&&& 我们之所以要ping这台机器,是出于两个目的,首先我们要知道我们要找的机器确实在网络上,其次,我们要知道这台机器的网卡的MAC地址,那么我们如何知道它的MAC地址哪?这就需要使用第二个命令arp:arp命令只能在某一个VLAN中使用有效,它是低层协议,并不能跨路由。
C:\WIDOWS\〉arp -a
Interface: ...... on Inerface ......
Internet Address/Physical Address/Type
10.119.40.40/00-00-21-34-63-56/ dynamic 以下略
&&& 以上列表表示出冲突IP地址10.119.40.40 处网卡的MAC地址为00-00-21-34-63-56。接下来我们要找的是MAC地址为00-00-21-34-63-56的网卡的具体物理位置。
频道热词:&&&&&&
下载周排行榜
软件名称下载量
26373310924610915599393959357887347020437774281735409
月热门资讯排行
排行 文章标题
精美壁纸推荐
美女明星风景动漫手机,内网中有人用P2P知道IP怎么才能知道他是哪个房间的_百度知道
,内网中有人用P2P知道IP怎么才能知道他是哪个房间的
网卡MAC地址,并且用P2P终结者类似的软件封杀这种行为、计算机名称,但是不是绝对能够解决问题、正在访问的资源,这样你就能抓到人了,去网上找个美萍网管大师,他可以显示局域网中所有联网计算机的IP地址P2P终结者确实可以管理和限制一定的P2P下载行为
其他类似问题
为您推荐:
您可能关注的推广
p2p的相关知识
其他2条回答
你可以找管理员,每个房间的IP都应是固定的
那要看是不是静态ip地址 网管知道哪个房间分配的什么地址 我知道有一个P2P终结者,是由Net.Soft工作室开发的一套专门用来控制企业网络P2P下载流量的网络管理软件。软件针对目前P2P软件过多占用带宽的问题,提供了一个非常简单的解决方案。软件基于底层协议分析处理实现,具有很好的透明性。软件可以适应绝大多数网络环境,包括代理服务器、ADSL路由器共享上网,Lan专线等网络接入环境。
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁如何让DHCP服务为电脑自动分配局域网IP? _ 路由器设置|192.168.1.1|无线路由器设置|192.168.0.1 - 路饭网
您的位置: >
> 阅读资讯:如何让DHCP服务为电脑自动分配局域网IP?
如何让DHCP服务为电脑自动分配局域网IP?
如何让DHCP服务为电脑自动分配局域网IP?
一个好的网管总能找到一套好的方法提升工作效率,在不降低工作质量的情况下减轻自己的工作强度。其中自动分配IP地址就是让网管从简单的重复劳动中解脱出来的一种方法。整个自动分配IP地址的过程中,设置才是关键,设置正确也就意味着一劳永逸的开始。
IP地址就好像互联网中的一个个&房子&,当用户住进这个&房子&时才能够&畅游&互联网。可是局域网每次机器检修或网络维护后都要重新手工设置IP地址实在麻烦。如今单位的局域网应用规模越来越大,计算机的数量也不断增多,面对上百台计算机,每次都要手工一一输入IP地址,非常麻烦。在电脑数量较多的网络中,为了方便设置IP地址,可以使用DHCP服务为客户端电脑自动分配IP地址,这样给给局域网IP地址分配提供方便。
先&圈地&再&建房&
就像所有要建房先圈地的情况一样,使Windows Server 2003 服务器实现为网络中心的客户机动态分配IP地址的功能,要先为服务器创建一个作用域。创建作用域的主要作用是为服务器指定和配置好可分配的IP地址。因此在创建作用域前我们事先确定一段IP地址,如192.168.1.10~192.168.1.100等。
创建时,首先单击&开始&管理工具&DHCP&,打开&DHCP控制台&窗口。在左窗格中选中DHCP服务器名称,单击&操作&&&新建作用域&命令(图1),打开&新建作用域向导&对话框,在该对话框中单击&下一步&按钮,打开&作用域名&对话框,在&名称&框中为该作用域键入一个名称和一段描述性文字说明。
单击&下一步&按钮,打开&IP地址范围&对话框,在该对话框中输入作用域的地址范围和子网掩码。在&起始IP地址&和&结束IP地址&输入框中输入事先确定的IP地址范围。随后在子网掩码项中输入该局域网的子网掩码,并将&长度&微调框的值调整为&24&或保持默认即可。
在接下来的&添加排除&对话框中可定义服务器不分配IP地址的范围。如果在局域网我们给某台服务器或某台电脑分配了固定的IP地址,在此也可以进行排除。排除时,在&起始IP地址&文本框中输入排除范围的起始IP地址,在&结束IP地址&文本框中输入排除范围的IP结束地址,随后单击&添加&按钮即可。如果有多个排除范围,我们可以进行多次添加。
进入&配置DHCP选项&界面,要想让网络客户使用作用域,必须配置最常用的DHCP选项,这些选项包括网关和DNS服务器信息等。配置时,点选&是,我想现在配置这些选项&单选框并单击&下一步&按钮。在&路由器(默认网关)&对话框中添加当前局域网的网关地址。
最后进入&域名称和DNS服务器&对话框,此时要注意,如果我们的DNS服务器尚未配置,在此不进行任何设置。如果我们的DNS服务器已经设置为域管理模式,则需要设置父域和服务器名,进行域名解析。此后就不断点击&下一步&按钮完成配置即可。
&房子&分配有时效
在DHCP服务器客户端的获取一个IP地址后,默认只有8天的使用期限,期限过后又要重新申请一个新的IP地址。频繁的IP地址变动肯定又会给管理工作带来麻烦。
要想使用永久的IP地址,设置时,在DHCP对话框的作用域名称上单击右键,在弹出的右键菜单中选择&属性&命令,打开&属性&对话框,在&常规&项中将&租约期限&设置成&无限制&(图2),这样客户端电脑就可以获取永久IP地址了。
除配置好DHCP服务器外,还要求客户端电脑应该具备自动向DHCP服务器获取IP地址的功能。默认情况下客户端电脑使用的都是自动获取IP地址的方式,一般不用进行修改。
本文地址:
相关文章列表天极传媒:天极网全国分站
您现在的位置:
& &&绑定IP和MAC、防御ARP病毒的方法
局域网进行IP和MAC绑定、防御ARP的方法天极网 13:31
  当前在局域网的环境中,经常遇到的一个现象就是:局域网电脑使用者经常私自更改自己的IP地址,造成多个电脑共用一个IP的现象,从而出现IP地址冲突,导致局域网电脑掉线、网络运行不稳定等现象;同时,当前局域网内流行的ARP病毒,通过向局域网的其他电脑发动ARP欺骗,将局域网其他电脑的ARP缓存表里面存储的默认的MAC地址更改为一个不存在的MAC地址,从而引发局域网电脑无法上网的情况,目前这种攻击现象极为普遍,是当前网络管理员的一大难题。
  如何解决?
  其实针对局域网电脑更改自己IP地址的行为以及各种ARP攻击行为,我们可以通过在上进行IP和MAC地址绑定,这样如果电脑私自更改自己的IP地址就会无法上网,从而达到控制局域网电脑私自更改IP地址的行为;但是一般的路由器都没有IP和MAC绑定功能,从而需要购买新的路由器、或者等网络设备,同时,路由器进行IP和MAC绑定之后,不能给被控制的电脑发送警告信息,所有被控制的电脑也不知道管理员禁用了修改IP地址的行为。同时,针对ARP攻击、ARP病毒,单纯依靠路由器提供的IP和MAC地址绑定功能还不能完全消除,而同样,一般的路由器也没有ARP防病毒、防攻击的功能。这样就导致了网管人员对局域网进行网络管理时面临着不小的难题。
  大势至(北京)软件工程有限公司推出的系统集成了IP和MAC地址绑定的功能,同时还配合人性化的提醒,也就是当局域网有电脑私自更改了自己的IP地址,聚生网管系统会向其发送提醒功能,告知其不能修改IP地址,否则就不能上网,而只有改回以前的IP地址才可以上网,从而不但约束了局域网电脑私自更改IP地址的行为,同时也对其进行了教育和引导,便于配合网络管理工作;而针对局域网的ARP攻击行为,聚生网管系统也集成了ARP攻击防御功能,在启动聚生网管系统的ARP防病毒功能之后,聚生网管系统会自动向局域网的电脑发送ARP攻击、ARP欺骗免疫信息,从而使得局域网的电脑天然就有了一种ARP攻击的免疫功能;同时,聚生网管系统在发现ARP攻击时,可以自动加大ARP免疫力度,从而可以最大程度地降低ARP攻击对局域网造成的危害,同时,聚生网管系统还可以检测出局域网ARP攻击源主机,从而便于网管人员迅速定位攻击源,便于及时采取补救和防御措施。最后,聚生网管系统还集成了局域网主机强制隔离功能,在发现ARP攻击源主机之后,聚生网管系统还可以阻断攻击源主机与局域网其他主机的连接,同时也阻断与局域网网关的连接,通过双重隔离,有效地将ARP攻击的数据包进行打断,从而将ARP病毒源主机隔离开局域网,防止对局域网造成更大面积的危害。
(作者:sunyj责任编辑:孙雅静)
欢迎在新浪微博上关注我们
* 网友发言均非本站立场,本站不在评论栏推荐任何网店、经销商,谨防上当受骗!您所在的位置: >
该文详细说明了在可网管局域网中手动定位异常联网设备的方法。该方法在局域网实际应用取得显著效果,在不中断网络业务的前提下,快速排除网络障碍。局域网JP地址定位技术在大中型网络中具有较高的实用价值。
&&& 4.1快速定位并消除网络异常缓慢障碍 &&& 2006年9月信息局域网异常缓慢,部分网络业务中断。在监控机上检测发现有大量流入的网络流量,网络利用率接近80%。采样网络包发现大量的组播包,目标端口是UDP 1434 MS SQL Server的监控端口,源IP是本网段的同一个IP地址,判断为本网内有一台MS SQL server计算机中了SQL蠕虫病毒。由于它向网络发送大量的组播包,而交换机在二层上对组播包的处理方式类似于广播包,在一个百兆网络内只要有一两台计算机感染该蠕虫,就会导致整个网络访问阻塞,严重影响网络性能,甚至导致网络业务中断。必须找出中SQL蠕虫病毒计算机拔下网线进行处理,才能使网络恢正常。本局域网采用动态IP地址分配策略,仅凭舻地址无法直接找到计算机的接入位置。 &&& 没有安装CiscoWorks 2000 LMS网管软件,只能采用手工的方法查找目标设备的位置。按上述在交换局域网中根据IP地址定位设备的方法,从Cisco 6506开始找到中SQL蠕虫病毒计算机IP地址对应的MAC地址,然后从包含该MAC地址的端口找出下联交换机,再从下联交换机包含该MAC地址的端口找出下一个下联交换机:如此重复直到找到包含该MAC地址但没下联交换机的端口,该端口就是中SQL蠕虫病毒计算机的接入端口。最终找到的是一台安装了配网仪系统计算机,该机安装了SQLServer,但没有安装相应补丁。找到计算机时,它正疯狂地发送组播包,CPU利用率达90%。拔下网线关机重启,信息网络流量立刻大幅下降,平均流量在1%以下,网络恢正常。最后为该计算机安装SQL server相应补丁,防止再次被触发导致网络阻塞。 &&& 4.2迅速定位并消除IP地址冲突障碍 &&& 2007年7月,一台服务器无法远程访问。该机是一台严格考核运行率的设备,要迅速排除障碍。从本地登录,提示IP地址冲突提供冲突对方的MAC地址。从MAC地址的前24位初步判断该设备可能是Cisco网络设备。经查实该MAC地址并没有登记,无法直接根据IP或MAC地址找到该设备。采用手工的方法查找目标设备的位置。按上述在交换局域网中根据IP地址定位设备的方法,从Cisco 6506开始找,花了不到5分钟时问,最后把IP冲突设备定位在通信机房内。通知通信人员到通信机房检查,发现是一台已停用的Cisco路由器,工作人员不小心把它的电源给打开了。把该路由器与交换机相连的网线拔下,并关闭电源,排除障碍。 &&& 5 结语 &&& 在局域网中此类IP地址冲突、网络访问阻塞等问题会时有出现,网络规模越大,查找工作就越困难,所以网络管理员必须有快速的方案定位并解决问题。在网络用户联网的同时,记录网络设备MAC地址的信息档案,自始至终地对局域网客户执行严格的管理、登记制度,将每个用户的MAC地址、上联端口、物理位置和用户身份等信息记录在网络管理员的数据库中。知道了目标MAC地址后,就可以从管理员数据库中进行查寻,如果我们对MAC地址记录全面,便可以立即找到具体的使用人的信息,这样可以节省网管员大量宝贵时间,避免大海捞针的烦恼。 &&& 由于信息网络设备具有变动性,有时在登记在一个地方的设备可能放在相距很远的另一个地方接入网络,外来的工作人员也有将他们计算机等临时接入信息网络的需求。因此网络管理员即使自始至终地对局域网客户执行严格的管理、登记制度,也不可能单凭登记完全定位引起网络障碍的设备确切位置。充分利用可网管交换机在定位网络设备方面的优势,可以快速排除网络障碍。本文给出的在可网管网络中定位设备方法,对规模较大的可网管网络快速定位障碍位置具有较高实用价值。 &&& 文章评论及投稿请联系:&MSN:&QQ:&&& 本文为授权转载文章,任何人未经原授权方同意,不得复制、转载、摘编等任何方式进行使用,e-works不承担由此而产生的任何法律责任! 如有异议请及时告之,以便进行及时处理。联系方式:editor@e- tel:027-/21。责任编辑:
第1页:第2页:第3页:上一篇文章:下一篇文章:}

我要回帖

更多关于 局域网网管软件下载 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信