-
1 # 一輪明月亙古今
-
2 # 挨踢俠客
IP地址衝突怎麼辦?如果出現IP地址衝突,原因肯定是多臺電腦,沒有設定靜態IP,而是每次開機的時候自動獲取IP地址,如果對多臺電腦沒有進行IP地址設定,那麼就會經常發生,其中有一兩臺在啟動,以後自動獲取ip地址的過程中出現ip地址相同造成衝突,不能正常上網,或者就是一個能夠正常上網,另外一個卻不能
怎樣解決IP地址衝突?就是對每一臺電腦進行靜態IP地址設定,或者是在路由器當中設定IP地址池,然後進行IP地址管理
開啟網路連線之後,然後對每一臺IP地址進行設定
在你設定靜態IP之前,先進入路由器設定檢視路由器DNS伺服器地址,以免設定錯誤不能正常上網,對於網路三大供應商來講,每一個網路供應商的DNS伺服器和備用伺服器是不同的,所以這個必須要清楚
-
3 # 雲夢科技75738786
最快解決辦法
1.路由器重置出廠 重新設定
2.路由器 電腦全部斷電 斷網 先給路由器通電聯網 然後電腦開機 如果還是這樣 選擇 重置路由器
-
4 # 笨驢技術
IP地址衝突是網路管理的一個常見問題。尤其在企業區域網內部,由於管控策略的存在,總會有人試圖透過修改IP地址來繞開管控、獲取更多的上網許可權以及更高的頻寬。修改的IP一旦和公司的伺服器傳送IP衝突,會直接影響到辦公和業務的正常執行。IP衝突的危害如下:
繞開行為管理策略和流控策略的管控。
導致被衝突的客戶機斷網。
和伺服器IP衝突會影響業務的正常執行。
難以定位,使網路管理混亂無序。
本文將介紹幾種常見的“IP地址衝突解決方案”,以及出現IP衝突時如何解決的相關措施。
方案一. 禁止私自修改IP。
不給客戶機開放管理員許可權,並且用組策略禁止修改IP。這樣就從根本上杜絕了修改IP的現象。如圖:
1. 用域的組策略禁止修改IP
2. 不是域環境,也可以設定每臺電腦的組策略。
方案二. IP-MAC繫結
對區域網的電腦配置IP-MAC繫結,可以帶來很多好處:
防止私自修改IP。進行繫結後,私自修改IP反而會斷網。這樣就杜絕了修改IP的動機。
繫結後,所有的客戶機等於是固定IP。上網記錄、行為管理策略都可以落實到個人,更加便於管理。
IP-MAC繫結既可以在閘道器上做,也可以在交換機上做。下圖是在WSG閘道器上配置的IP-MAC繫結:
在可管理交換機上,也可以透過命令來繫結埠的IP和mac地址,從而實現IP-MAC繫結。如圖:
3. 出現IP地址衝突怎麼辦?
IP地址衝突是個讓人頭疼的事情,有些人導致了衝突自己都不知道。這個情況下,網管人員就需要有有效的技術手段來進行查詢。如WFilter裡面的”網路健康度檢測外掛“。可以一鍵檢測出IP衝突的MAC地址,然後你可以對這個MAC地址進行進一步的處理。如圖:
可以直接給他斷網並且給相關提示:
-
5 # 每年每月每天2
win十r
cmd
ipconfig /release
ipconfig /renew
-
6 # IT老菜鳥
首先,我解釋一下IP地址衝突的原因。IP地址衝突的一般是在區域網中可能出現,無論是手工配置IP地址,還是DHCP動態獲取IP地址,都有可能出現IP地址衝突
IP地址衝突只有可能出現在二層區域網。也就是同一個網段內才有可能地址衝突。我們配置IP地址時都有一個地址和一個掩碼,例如下圖中主機獲取192.168.1.71這個地址,掩碼是在255.255.255.0。那麼IP地址衝突只可能發生在192.168.1.2到192.168.1.254這一段地址內。因為在這一段地址內,PC機可以透過廣播的方式傳送報文,而ARP協議就是IP地址衝突檢測的基礎。
什麼叫ARP?我們可以簡單理解ARP協議的作用,就是用來獲取某個IP地址對應的MAC地址,因為相同網段的區域網使用者都是透過MAC地址來轉發的。例如下圖中192.168.0.200這臺PC機要訪問192.168.0.107這臺PC機。由於源PC機判斷目的地址和自己地址處於相同的網段,因此目的PC機和源PC機在同一個區域網內,需要用MAC地址轉發。所以地址是200的源PC機會發一個ARP報文向整個區域網請求107對應的MAC地址,107這臺主機就會回一個包含他MAC的ARP響應資訊,然後我們PC機就可以透過MAC來轉發
我們看到下圖就是這個過程,本來200這臺主機上沒有107的MAC地址,Ping一個包之後,透過ARP請求就學習到了192.168.0.107的MAC地址
簡單的說,ARP請求的作用就是向區域網所有的PC機呼喊“107你的MAC是什麼”
ARP響應的作用就是地址是107這臺PC機看到是請求自己的MAC,因此迴應“107的MAC地址是XX-XX-XX-XX-XX-XX”
那麼,我們再看看IP地址衝突的檢測過程
當我們獲取IP地址之後(例如下圖DHCP獲取地址後),我們的PC機會發起一個叫做免費ARP的報文,免費ARP報文的作用實際上就是向區域網釋出一個請求自己IP地址所在的PC機對應的MAC地址的的訊息。
以上圖為例,當圖中192.114.200.7剛剛獲取IP地址時,它會向區域網所有的PC機發這個請求:“192.114.200.7這個PC機的MAC地址是什麼?”|
由於200.7這個地址就是PC機自己,所以一般情況下是沒人迴應的,於是200.7這臺PC就心安理得的用這個IP地址。
但是如果這個地址在區域網已經存在,那個這個地址的PC就會回一句“192.114.200.7的PC機MAC地址是XX-XX-XX-XX-XX-XX”.
此時獲取192.114.200.7這個地址的PC機就會赫然發現,自己竟然收到其他PC機對自己地址的迴應了,那麼很顯然此時IP地址肯定是衝突的,此時我們的PC機就會提示IP地址衝突
這就是IP地址衝突的基本原理。那麼一旦發生地址衝突我們該怎麼做?根據你地址獲取方式的不同,分為兩種種場景:
如果你所處的區域網都是手工配置的地址,那麼你只需改一個地址就可以,你可以請同在區域網的其他朋友任意選一個IP地址Ping一下,如果這個地址Ping不通,那麼是肯定可以用的,比如下圖,192.168.0.20肯定是可以用的,那麼你把自己的地址改成這個就可以
如果你所處的區域網的地址都是DHCP自動分配的,那麼一般情況下是不會衝突的,因為分配地址的伺服器是可以保證地址分配不衝突。如果此時一旦出現衝突,必然是有人私下配置了IP地址,這個肯定是不允許的,所以你可以站起來大吼一聲
“哪個用了IP地址192.168.0.20,不要亂配!!!”
基本聽到你聲音的私下配置的朋友就會告訴你是他配置的
如果沒人響應,就可以請管理員抓ARP資料看看這個私自亂配的IP地址對應的MAC地址是哪個,然後在交換機檢查這個MAC地址是從二層交換機哪個埠發出的,直接把那個MAC地址封殺掉就可以,他上不了網自然會反饋故障,此時就知道是誰幹的壞事了
-
7 # 用心服務每位客戶
很多閒的襠疼的同行喜歡利用IP衝突 攻擊目標伺服器。比如說,非同一閘道器C段劫持,他們利用區域網的IP衝突 (可做到突破非同閘道器劫持 與SB 嗅探)。你不能“快速設定域名泛解析及解決惡意泛域”,他們就把我們拿到的伺服器修改成目標伺服器的IP,當我們修改IP 後 計算機會判斷成重新獲取IP,所以直接把原來的伺服器的IP頂下來的,然後繫結他們目標站的域名就達到劫持的效果了,而且看不出是劫持的 因為IP沒有變。
所以管理發現網站被入侵了 會透過FTP 或者 伺服器修改會主頁,然後我們嗅探本機就好了。還有就是IP 和MAC 雙繫結他們會修改成相對應的。這個方法他們利用最多的,無視非同閘道器、無視防火牆。這個問題,在區域網中經常碰到,這不能算是漏洞嚴格的來講,這個也不叫“劫持”,只能說是 IP 衝突的一種……
一、那ip地址和網路上其他系統衝突是什麼意思?這個簡單,我們租用伺服器多會獲得一個IP地址,不相同。那為什麼會和其他系統發生衝突呢,打個比方就是說當你伺服器的ip地址和別的伺服器的ip地址相同的時候就會顯示“ip地址和網路上其他系統有衝突”一般這樣相同的原因無非是你的區域網被病毒攻擊導致地址解析失敗則會出現,這種情況下資料隱私很容易洩露出去。比如在一個區域網中,192.168.1.3這個IP只有被用在一臺計算機上,如果存在兩臺計算機或者多臺計算機用這個IP,就會出現衝突。
二、瞭解完IP衝突的原因,那看看IP的獲取情況1、自動獲取,當網路的中伺服器或者是路由器開啟了DHCP(動態主機配置協議,這個協議裡會定義自動分配IP的地址池,比如192.168.100-192.168.1.199),那麼,網路中的客戶機就可以透過在本地連線裡面,設定為自動獲得IP地址來讓伺服器為客戶機配置一個IP,這個IP是隨機的(由伺服器或者是路由器從定義好的地址池裡選一個沒有被分配的來給你用),從而可以保證與其他使用自動獲得IP的電腦中的IP地址不相同。
2、手動指定,當網路中的伺服器或者是路由器沒有開啟DHCP功能的時候,我們要自己給客戶機配置IP,當然,如果伺服器開了DHCP功能,我們也一樣可以手動指定的。
在Windows系統中,如果本地網路IP地址出現衝突,會出現圖示提示,問題比較容易解決。但在Linux系統中,並沒有提供相關的功能,如果本地網路採用靜態IP地址配置,出現比較奇怪的網路連線問題,如ssh連線復位,可以考慮檢測一下是否是出現了IP地址衝突問題。arping命令提供了檢測地址衝突的功能。
三、Linux中如何檢測IP地址衝突問題?arping命令
arping命令是用於傳送arp請求到一個相鄰主機的工具,arping使用arp資料包,透過ping命令檢查裝置上的硬體地址。能夠測試一個ip地址是否是在網路上已經被使用,並能夠獲取更多裝置資訊。功能類似於ping。
IP地址衝突檢測
在出問題的主機上,可以使用"arping -I ethN x.x.x.x"命令(其中x.x.x.x為本介面的IP地址)檢測地址衝突,如果沒有任何輸出,則表示本IP地址無衝突。如果有衝突的話,該命令會顯示衝突的IP地址使用的MAC地址。
當然,IP地址衝突並不是在任何條件下多可以實施的,造成IP衝突有以下因素、條件:必須在同一區域網(無需同閘道器,C段相同即可)。目標機器是否裝有具有“攔截外部IP衝突”功能的防火牆。目標機器本地連線是否設定為:“自動獲取IP”。(這條因素不確定)網管是否繫結 IP + MAC,如果綁定了,則還需要修改攻擊機器的 IP、MAC 與目標機器完全一致。可以給本機(攻擊機器)繫結多個IP備用,否則在IP衝突時,你可能無法登陸本機。
而 IP 衝突則無法轉發,因為此時雙方的 IP 和 MAC 都被改成了一樣的,如果將資料發出去的話,會形成死迴圈,無法轉發……關於防禦方法,其實比較簡單,使用帶“攔截外部IP衝突”功能的防火牆即可(具體未實踐,應該是有效的),Arp 攻擊、IP 衝突這些網路問題都是乙太網存在協議漏洞造成的,區域網是透過 IP-MAC 定址來通訊的,只要改個 IP,就可能造成 IP 衝突上不了網……
回覆列表
兩個方法:
1.把地址分配模式改為自動獲取
2.修改IP地址為一個空閒地址
下面對上述問題及其中的網路知識做一下簡單介紹:
如果把個人電腦比作現實中一個一個的房子,網路中的資料包比作快遞的話,那麼IP地址就是房子的門牌號。在現實世界中,我們不可能有相同的門牌號,因為如果兩個房子用同樣的門牌號,那麼我們的快遞就不知道往那邊寄。
計算機世界也同樣如此,在同一個局域網裡,如果有兩臺裝置IP地址一樣,那麼網路中送過來的資料包就不知道發給誰,於是就會出現題主的IP地址衝突錯誤。
知道了報錯的原因,問題就很好解決了。
為了避免衝突,我們可以把IP地址改成一個別人沒有用的地址,這需要問一下網管。
手動分配確實很麻煩,所以為了簡化操作,現在的電腦、路由器都帶有IP地址動態分配、動態獲取過程,通俗點說就是讓電腦和路由器自己去協商,自己獲取一個別人沒用的IP地址。
所以環境下我們只需勾選“自動獲取”即可。
還有一個需要注意的是,我看了一下題主的網路配置,子網掩碼正確,但閘道器有點問題。
閘道器相當於這個區域網中村口的老大,其他所有電腦要出這個村都要從老大那邊走。正常預設閘道器一般是192.168.1.0/192.168.1.1或者192.168.1.254,很少用192.168.1.188這個地址的,選錯了閘道器可能會使得電腦無法上網。
很愉快碰到一個本專業的問題,用自己的語言通俗的回答了一下,如有不足,請多指教。