ImageVerifierCode 换一换
格式:DOCX , 页数:10 ,大小:25.79KB ,
资源ID:7127705      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/7127705.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(局域网IP地址冲突的原因及其解决方法.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

局域网IP地址冲突的原因及其解决方法.docx

1、局域网IP地址冲突的原因及其解决方法局域网IP地址冲突的原因及其解决方法局域网IP地址冲突的原因及其解决方法Internet是由世界各地的许许多多的计算机通过不同的方式连接在一起的。Internet上的每一台独立的主机都有唯一的地址与之对应, 这就像实际生活中的门牌号码,每个房间都有一个独立的门牌号码与其它房间区分开来。一个地址对应一台主机。这样我们在因特网上想找哪一台计算机就可以根椐它的主机号很快地找到它。因此,计算机的主机号也称作因特网协议地址,简称IP地址。IP地址在网络上必须是唯一的。只有这样,彼此之间的联系才不会发生问题,不然,就会天下大乱了。但是正是因为IP地址的唯一性,所以网络上

2、的很多计算机,都会被一些黑客恶意的进行破坏或者窃取一些隐私的资料。所以将我们的“门牌号码”隐藏起来,将我们所要面临的危险降低到最小。可是很多人都不知道如何来隐藏自己的IP地址,那下面的文章就会教你如何去操作。其实,现在网络上有很多的软件都提供有“代理设置”选项,我们只需要简单设置一下就可以把我们真实的IP地址隐藏起来,取而代之的是代理IP。现在就说说隐藏真实IP的具体方法。第一种方法是利用“QQ代理公布器XP”和“SocksCap32”两款软件来完成。首先我们运行QQ代理公布器XP,在“代理类型”处选中Socks5,并且勾选右侧“是否测试代理”选项,然后单击工具栏中的读数据,程序返回代理IP信

3、息,选择一个速度最快的代理IP,在其上单击右键,选“复制IP”命令。接下来启动SocksCap32,进入主界面,点击FileSettings命令,打开设置框,把刚才复制的IP地址粘贴到“Socks SerVer”文本框中,端口一般不用改变(视代理IP所支持的端口而定)。选择“Socks Version 5”,按确定返回程序主界面。以QQ程序为例,点击SocksCap32程序中的FileNew命令,在“Profile Name”文本框中随意输入“QQ”,然后点击Browse按钮指定QQ程序所在的目录,最后按OK按钮。在SocksCap32中双击QQ图标,测试发现QQ能够正常登录,显示的IP正是刚

4、才设置的代理IP。如果QQ不能登录,说明代理服务器响应慢,这时只要再选择一个响应速度较快的代理IP即可。 当计算机使用过程中出现“计算机探测到IP地址与您的网卡物理地址发生冲突”的错误时,您就无法使用网络。如果在网络用户连网的同时,建立IP地址和MAC地址的信息档案,自始至终地对局域网客户执行严格的管、登记制度,将每个用户的IP地址、MAC地址、上联端口、物理位置和用户身份等信息记录在网络管理员的数据库中。 如果知道了非法用户的MAC地址后,我们可以从管理员数据库中进行查寻,如果我们对MAC地址记录全面,我们便可以立即找到具体的使用人的信息,这会节省我们大量宝贵时间,避免大海捞针的烦恼。同时对

5、于某些应用,应避免使用IP地址来进行权限限制,如果我们从MAC地址上进行限制相对来说要安全的多,这样可以有效地防止有人窃取IP地址的侥幸行为。 个人IP地址冲突解决方案 1.如果您使用的计算机的操作系统是:Windows 98 点击左下角“开始”“运行”,键入:winipcfg,点击“确定”,在弹出的窗口中,点击“全部释放”,然后点击“全部更新”,即可解决问题。 如果系统提示无法更新,则需要重新启动计算机。 2.如果您使用的计算机的操作系统是:Windows 2000 或Windows XP 点击左下角“开始”“运行”,键入:ipconfig /release,点击“确定”,在此点击“开始”“

6、运行”,键入:ipconfig /renew,点击“确定”,即可解决问题。 局域网IP地址冲突的原因与解决方法 对于在Internet和Intranet网络上,使用TCP/IP协议时每台主机必须具有独立的IP地址,有了IP地址的主机才能与网络上的其它主机进行通讯。随着网络应用大力推广,网络客户急剧膨胀,由于静态IP地址分配,IP地址冲突的麻烦相继而来。IP地址冲突造成了很坏的影响,首先,网络客户不能正常工作,只要网络上存在冲突的机器,只要电源打开,在客户机上都会频繁出现地址冲突的提示:“如果网络上某项应用的安全策略(诸如访问权限,存取控制等)是基于IP地址进行的,这种非法的IP用户会对应用系统

7、的安全造成了严重威胁。 分析原因 出现问题有时并不能及时发现,只有在相互冲突的网络客户同时都在开机状态时才能显露出问题,所以具有相当的隐蔽性。分析原因有如下几种情况可以造成IP地址冲突。 1.很多用户对TCP/IP并不了解,不知道“IP地址”、“子网掩码”、“默认网关”等参数如何设置,有时用户不是从管理员处得到的上述参数的信息,或者是用户无意修改了这些信息;2、管理员或用户根据管理员提供的上述参数进行设置时,由于失误造成参数输错;3、在客户机维修调试时,维修人员使用临时 IP地址应用造成;4、有人窃用他人的IP地址。解决方法 接到冲突报告后,我们首先确定冲突发生的VLAN。通过IP规划的vla

8、n定义,和冲突的IP地址,找到冲突地址所在的网段。这对成功地找到网卡MAC地址很关键,因为有些网络命令不能跨网段存取。 首先将客户机与网络隔离,让非法的IP地址的微机在网上运行,网管员便可以设法找到它了。应用网络测试命令有ping命令和arp命令。使用ping命令,假设冲突的IP地址为10.119.40.40,在msdos窗口,命令格式如下,其中斜体部分是命令结果。 C:WIDOWSping 10.119.40.40 Request timed out Reply from 10.119.40.40 : bytes=32 time 运行”,输入CMD后回车进入命令行模式。假设公司网络是192.

9、168.1.0/255.255.255.0,那么我们可以通过ping192.168.1.1,ping192.168.1.2.ping192.168.1.254来测试IP地址是否被占用。 由于原始ping法比较简单,这里就不详细说明了,但是这种方法遇到计算机上安装了防火墙对ICMP协议进行过滤的话,或者公司交换机和路由器上对ICMP实施ACL访问控制列表过滤的话就不可行了。因此这个方法受的局限比较大,一般测试的成功率不高,很容易把安装了防火墙的计算机对应的IP地址认为没有被使用。 方法二:扫描器扫描法 以前笔者在进行网络安全工作时就经常使用扫描器扫描网络中各个主机的漏洞,那么现在我们完全可以使用

10、此方法来查看本网络有哪些IP地址被占用。由于扫描器扫描时并不是仅仅使用ICMP协议进行ping,我们可以设置,让扫描器多扫描几个端口,多扫描几个服务。这样即使计算机上安装了防火墙或者交换机上有访问控制列表过滤ICMP协议,只要该计算机开放了某些端口或某些服务,就不会出现漏报的问题。 通过扫描器扫描出来的IP地址列表还可以导出成HTML文件或TXT文件,这样方便我们保存和统计。 当然扫描器工具很多,这里推荐大家使用安全焦点出的X-SCAN和LANHELPER,感兴趣的读者可以自行下载使用。 使用扫描器扫描法可以查看出网络中几乎全部计算机使用的IP地址,但是对于那些极个别的设置了防火墙的复杂规则,

11、过滤了大部分常用端口和常见服务的计算机来说,还是会或多或少的出现漏报或错报的问题,再加上扫描器扫描法还需要我们下载专门的工具,所以也给操作上带来了不方便。 方法三:sniffer监视法 作为网络管理员的我们应该都会使用sniffer,那么我们只需要在网络中开启sniffer对网络传输的数据包进行监视,过一段时间就会查出有哪些IP地址有数据包发出,这样就可以确定该IP地址已经被占用了。 不过用sniffer的方法不能将已经占用的IP地址保存成文件输出,而且给人有一种大材小用的感觉,毕竟sniffer正统不是用来做扫描IP地址的。 方法四:ARP缓存法 实际上笔者还发现了一个方法可以解决网友提出的

12、问题,他的原理是通过ARP缓存来查看获得的,不用使用任何第三方工具,使用系统自带的ARP-A即可。 ARP缓存法是以前面介绍的ping法为基础而来的,对于安装了防火墙或设置过滤规则的计算机来说直接ping该IP地址是得不到返回信息的,但是有一点我们必须注意,那就是虽然无法从ping的返回信息中得出该IP地址是否被占用,但是从ARP缓存中却可以看出来。防火墙等过滤设置可以不容许ICMP协议返回数据包给源地址,但是由于ARP是工作在二层上的,所以在ICMP协议数据包被过滤前ARP已经通过查看MAC的方式获得了网络中在线主机的MAC地址。 只要网络中的计算机想上网,那么他一定会将自己网卡的MAC地址

13、告诉与其连接的交换机,接下来交换机也会进一步将他知道的MAC地址信息反馈给使用ping的主机。这样我们在使用ping的主机上就能够通过是否获得MAC地址的方式来了解该IP地址对应的计算机是否在线了。 通过任务栏的“开始-运行”,输入CMD后回车进入命令行模式。假设公司网络是192.168.1.0/255.255.255.0,那么我们可以通过ping192.168.1.1,ping192.168.1.2.ping192.168.1.254来测试IP地址是否被占用。当然不管ping返回的是通还是不通,全部ping完后执行arp-a命令显示ARP缓存表,出现在缓存表中的IP地址就是被占用的地址。 对

14、批处理命令熟悉的网络管理员还可以自行编辑一个BAT命令来完成上面的一系列ping操作,BAT文件的内容如下: FOR/L%iIN(0,1,255)DopingX.X.X.%i-n1 arp-aIP.txt 这个批处理文件将列出所有正在使用的IP地址跟他们的MAC地址,保存到ip.txt文件中。当然语句中的X.X.X.%i是可以进行修改的,例如公司网络为192.168.1.0/255.255.255.0那么应该修改为 FOR/L%iIN(0,1,255)Doping192.168.1.%i-n1 arp-aIP.txt 最后再把这个方法的原理进行总结我们向网段内所有IP地址发送一个icmp包,也

15、许他屏蔽了ICMP包,但是这不要紧,只要他使用了该IP地址就一定会回应一个他的mac地址的数据包过来,这样用arp-a察看本地的arp缓存就能看到他的IP地址跟MAC地址了。 小提示: 我们也可以使用nbtstat-AIP命令来替代arp-a命令。 也许有人会问计算机能够禁止ARP数据包的通过呢?实际上计算机上能禁止ICMP包,但是是不可能禁止arp包的,如果禁止了arp,那么交换机就找不到该计算机了,该计算机也无法连接网络,访问网络上的任何资源了。所以说ARP缓存法让我们通过现象看到了本质,即使ping无法返回任何有用信息,但是实际上他已经帮助我们找出了在线主机对应的MAC地址,进一步了解了

16、他的IP地址。 总结: 本文介绍了四种方法来解决查看网络中已经使用的IP地址的办法,当然各种方法有各种方法的特点,有的使用了第三方工具但是查看地址列表更加清晰,有的没有使用软件仅仅采用系统自带命令但是受到网络环境的局限,而有的虽然没有任何工具,但是需要编写批处理文件,难度较大。当然究竟采取哪个方法来解决实际问题,是需要我们这些网络管理员自己去比较,自己去选择的。个人推荐使用第四种方法ARP缓存法。你好这个问题重装系统是无法解决的 这是由于两种可能给你造成的:一种原因是当别人安装Windows时,安装程序会自动扫描IP地址,而造成你的Windows误认为有人占用你的IP地址;第二种原因是有人在使

17、用“网络执法官”之类的软件正在把你赶走,独占带宽。 对于第一种问题的解决办法是:用户在局域网安装Windows时,首先将网线从主机上拔下来,在安装完成以后再把网线连接上。 对于第二个问题用户可以采用修改自己的MAC地址的办法来解决:实际上“网络执法官”和“局域网终结者”等之类软件的应用原理相差不大,都是以构造虚假的ARP包进行欺骗网络主机和伪造MAC地址的方法达到自己的目的。所以,我们只要把网卡MAC的地址修改成为它们所构造的那个假MAC地址,就可以避过攻击。大家都知道,在Windows 2000/XP中一旦发生IP地址的冲突时,系统将会自动记录下和哪个网卡地址发生了冲突,要想找到假的MAC地

18、址并不难,只要依次进入“控制面板管理工具事件查看器”的“系统日志”,查找到来源为“Tcpip”的错误,并双击打开其属性窗口,我们在“描述”一栏中就会看到类似“系统检测到 192.168.0.73和网络硬件地址00:06:36:B4:02:C1”的文字,而00:06:36:B4:02:C1就是我们要查找的假MAC地址。当我们记录下假MAC地址以后,所要做的就是打开”本地连接“的属性窗口,进入到“常规”选项卡,选中“Network Address”,在右侧的“值”下输入“000636B402C1”,并重新启动电脑后即可。此外,使用“超级兔子魔法设置”软件修改MAC地址也是一个不错的办法,首先进入“

19、网络”的设置选项,即可将记录下的MAC地址输入进去,按下“确认修改”按钮,重新启动电脑即可。 解决IP地址冲突的方法 1 如果您使用的计算机的操作系统是:windows 98 点击左下角“开始”“运行”,键入:winipcfg,点击“确定”,在弹出的窗口中,点击“全部释放”,然后点击“全部更新”,即可解决问题。 如果系统提示无法更新,则需要重新启动计算机。 2 如果您使用的计算机的操作系统是:windows 2000 或windows XP 点击左下角“开始”“运行”,键入:ipconfig /release,点击“确定”,在此点击“开始”“运行”,键入:ipconfig /renew,点击“

20、确定”,即可解决问题。 IP地址冲突个人IP地址冲突解决方案 1.如果您使用的计算机的操作系统是:Windows 98 点击左下角“开始”“运行”,键入:winipcfg,点击“确定”,在弹出的窗口中,点击“全部释放”,然后点击“全部更新”,即可解决问题。 如果系统提示无法更新,则需要重新启动计算机。 2.如果您使用的计算机的操作系统是:Windows 2000 或Windows XP 点击左下角“开始”“运行”,键入:ipconfig /release,点击“确定”,在此点击“开始”“运行”,键入:ipconfig /renew,点击“确定”,即可解决问题。局域网IP地址冲突的原因与解决方法

21、 对于在Internet和Intranet网络上,使用TCP/IP协议时每台主机必须具有独立的IP地址,有了IP地址的主机才能与网络上的其它主机进行通讯。随着网络应用大力推广,网络客户急剧膨胀,由于静态IP地址分配,IP地址冲突的麻烦相继而来。IP地址冲突造成了很坏的影响,首先,网络客户不能正常工作,只要网络上存在冲突的机器,只要电源打开,在客户机上都会频繁出现地址冲突的提示:“如果网络上某项应用的安全策略(诸如访问权限,存取控制等)是基于IP地址进行的,这种非法的IP用户会对应用系统的安全造成了严重威胁。 分析原因 出现问题有时并不能及时发现,只有在相互冲突的网络客户同时都在开机状态时才能显

22、露出问题,所以具有相当的隐蔽性。分析原因有如下几种情况可以造成IP地址冲突。 1.很多用户对TCP/IP并不了解,不知道“IP地址”、“子网掩码”、“默认网关”等参数如何设置,有时用户不是从管理员处得到的上述参数的信息,或者是用户无意修改了这些信息;2、管理员或用户根据管理员提供的上述参数进行设置时,由于失误造成参数输错;3、在客户机维修调试时,维修人员使用临时 IP地址应用造成;4、有人窃用他人的IP地址。解决方法 接到冲突报告后,我们首先确定冲突发生的VLAN。通过IP规划的vlan定义,和冲突的IP地址,找到冲突地址所在的网段。这对成功地找到网卡MAC地址很关键,因为有些网络命令不能跨网

23、段存取。 首先将客户机与网络隔离,让非法的IP地址的微机在网上运行,网管员便可以设法找到它了。应用网络测试命令有ping命令和arp命令。使用ping命令,假设冲突的IP地址为10.119.40.40,在msdos窗口,命令格式如下,其中斜体部分是命令结果。 C:WIDOWSping 10.119.40.40 Request timed out Reply from 10.119.40.40 : bytes=32 time 1ms TTL=128 略 之所以要ping这台机器,是出于两个目的,首先我们要知道我们要找的机器确实在网络上,其次,我们要知道这台机器的网卡的MAC地址,那么我们如何知道

24、它的MAC地址哪?这就需要使用第二个命令arp:arp命令只能在某一个VLAN中使用有效,它是低层协议,并不能跨路由。 C:WIDOWSarp -a Interface: . on Inerface . Internet Address/Physical Address/Type 10.119.40.40/00-00-21-34-63-56/ dynamic 以下略 以上列表表示出冲突IP地址10.119.40.40 处网卡的MAC地址为00-00-21-34-63-56。接下来我们要找的是MAC地址为00-00-21-34-63-56的网卡的具体物理位置。 网络简介中已经说明,每台客户机的网卡直接连接到第二级交换机上,接下来面对大量的以太网交换机,我们要查找是冲突MAC所对应交换机端口。本网络中与客户连接的设备是Bay的303/304,本文以303为例,描述如何查找某一个MAC地址所在的端口位置。Bay303的网管有多种方式,下面仅以 Web浏览器方式描述查找非法MAC的方法。 查找之前,首先要确定VLAN内的交换机位置,查出这些交

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1