400-012-8816

服务支持

Service support

[网络故障解析]:私改IP造成IP地址冲突
发布日期:2019-1-9   点击次数:

问题描述:

校园IP网络广播系统中各个终端及服务器等都有自己的IP,若在网络中私改IP,造成设备IP地址冲突,设备即会出现故障。


解决方案:

对于局域网乱改IP的现象,可以从以下几个方面进行着手


1、对于简单网络

结构简单只有几十台电脑,未采用网管交换机的。

首先从行政上进行处罚,给员工讲明规则,但对于我们管理员要从技术上进行杜绝

A、可以在路由器上进行IP和MAC绑定

首先查看自己电脑的MAC和IP

查看自己电脑的MAC和IP


或者通过路由器学习到的

通过路由器查IP


绑定IP和MAC地址。


B、电脑端设置禁止修改LAN属性,运行,输入gpedit.msc进入组策略编辑界面

按图选择:禁止访问LAN连接的属性

禁止访问LAN连接的属性


开启

禁止访问LAN连接的属性打开


C、关闭服务,隐藏网络图标

隐藏服务


或者使用命令,修改注册表隐藏

修改注册表


取消隐藏

修改注册表



2、有汇聚交换机,没有三层交换的中小型网络


A.划分VLAN,不同部门不同VLA

N能有效的隔离IP冲突,减小影响范围,故障定位范围也缩小,有利于排查。

IP划分


B.在二层网管交换机上做IP和MAC绑定,同时绑定端口号。私改IP也上不了网

华为命令user-bind static ip-address*.*.*.* mac-address********** interface Ethernet0/0/1


3. 对于大型网络

一般采用上边的方法外,还有更高端的手法

A.使用审计行为管理设备,在防火墙里边做策略

B.采用软件的方式,部署域服务器,客户端登录域服务器实现访问控制。

域服务策略



分享: