动态IP地址是ISP动态分配给计算机,每次重启计算机(或路由器)时,ISP都会使用DHCP协议动态地将IP地址分配给网络设备。由于ISP在重新启动时动态地将IP地址分配给计算设备,所以用户的设备可能并不会收到以前分配给它的相同IP地址。
由于IP地址资源很宝贵,大部分用户上网都是使用动态IP地址的,比如通过Modem、ISDN、ADSL、有线宽频、小区宽频等方式上网的计算机,都是在每次上网的时候临时分配一个IP地址。
静态IP
静态IP地址是长期分配给一台计算机或网络设备使用的IP地址,运营商在分配固定IP的同时也会告知用户对应的掩码与网关,然后用户就可以把这个IP配置在本地连接里,在设备开机时无需重新获取IP。一般是特殊的服务器或者采用专线上网的计算机才拥有固定的IP地址,而且需要比较昂贵的费用。
静态IP地址(又称固定IP地址)是长期分配给一台计算机或网络设备使用的 IP 地址。
一般来说,一般是特殊的服务器或者采用专线上网的计算机才拥有固定的 IP 地址而且需要比较昂贵的费用。静态IP是二级路由必须用到的。
在未使用路由器的情况下,只需要把这根入户网线连接到电脑上,并且手动设置电脑上的IP地址,这样电脑才能上网。静态IP地址不会改变,并且主要用于互联网上的网站应用或服务。一些游戏者和使用VOIP的人往往也倾向于选择静态IP地址,因为沟通更容易。
使用静态路由的另一个好处是网络安全保密性高。动态路由因为需要路由器之间频繁地交换各自的路由表,而对路由表的分析可以揭示网络的拓扑结构和网络地址等信息。因此,网络出于安全方面的考虑也可以采用静态路由。不占用网络带宽,因为静态路由不会产生更新流量。
大型和复杂的网络环境通常不宜采用静态路由。网络管理员难以全面地了解整个网络的拓扑结构;当网络的拓扑结构和链路状态发生变化时,路由器中的静态路由信息需要大范围地调整,很可能使路由失败。
会。如果你是管理员的话,你要在交换机、路由器或者代理服务器上把要用的ip绑定外,其它所有能用的IP都要绑定一个空的MAC号,这样才能不会被抢。固定IP,就是给每个连接在Internet上的主机分配的一个32bit地址。按照TCP/IP协议规定,IP地址用二进制来表示,每个IP地址长32bit,比特换算成字节,就是4个字节。例如一个采用二进制形式的IP地址是“01001”,这么长的地址,人们处理起来也太费劲了。为了方便人们的使用,IP地址经常被写成十进制的形式,中间使用符号“”分开不同的字节。于是,上面的IP地址可以表示为“10001”。局域网内防止自己的IP被别人占用,发生IP冲突主要有以下几个原因:
有些人可能对TCP/IP并不了解,不知道/"IP地址/"、/"子网掩码/"、/"默认网关/"这些参数怎么设置,有的时候他们得到的参数信息可能并不是管理员告诉的,也有可能开始设置时是正确的但后来又无意地不小心修改了这些信息。即使是管理员给出了正确的参数数据,我们也总有失误,因为老虎还有打盹的时候呢,把参数输错也是在所难免的。另外在让人维修调试机器的时候,维修人员可能会用一些临时的IP地址,如果忘了改过来也有可能出现冲突。另外还有一种我们深恶痛绝的情况,就是有人窃用他人的IP地址。
接到冲突报告后,要做几件事情,首先要确定冲突发生的VLAN。通过IP规划的vlan定义以及冲突的IP地址,可以找到冲突地址所在的网段。这对成功地找到网卡MAC地址非常关键,因为有些网络命令不能跨网段存取。
下面先把客户机与网络隔离,对于有非法的IP地址的微机,权且容它运行去吧,这样我们倒有机会设法找到它了。再对网络做一些简单的测试,主要的命令有ping命令和arp命令。使用ping命令,假设冲突的IP地址为146127353,在msdos窗口,命令格式如下: )
C://WIDOWS//〉ping 146127353
Request timed out Reply from 146127353 : bytes=32 time〈1ms TTL=128 〉 Reply from 146127353 : bytes=32 time〈1ms TTL=128 〉 Reply from 146127353 : bytes=32 time〈1ms TTL=128 〉
其实最初我打算用/"开始/"-/"运行/"来执行ping命令的(在实际 *** 作中我更习惯于用这种方法),不过它走得实在太快,看不过来,只好求助于msdos了。 我们之所以要ping这台机器,有两个目的,首先我必须肯定要找的那台机器确实在网络上,其次,我想知道这台机器的网卡的MAC地址,那么下面怎么才能知道它的MAC地址哪这就需要使用第二个命令arp:arp命令只能在某一个VLAN中使用有效,它是低层协议,而且不能跨路由。
C://WIDOWS//〉arp -a
Interface: on Inerface Internet Address/Physical Address/Type 146127353/00-00-22-35-62-53/ dynamic
这就说明冲突IP地址146127353 处网卡的MAC地址是00-00-22-35-62-53。接下来我们要找的是MAC地址为00-00-22-35-62-53的网卡的具体物理位置。
每台客户机的网卡都直接连接到第二级交换机上,接下来面对大量的以太网交换机,我们要查找是冲突MAC所对应交换机端口。因为我所在的网络中与客户连接的设备是Bay的303/304,我就以303为例来看一看如何查找某一个MAC地址所在的端口位置。Bay303的网管有很多种方式,下面只利用Web浏览器方式来说明查找非法MAC的方法。
在查找之前,先要搞清楚VLAN内的交换机位置,查出这些交换机的IP地址,使用交换机地址可以访问到交换机的网管信息。我们要做以下工作,先在在网管员的机器上启动浏览器,把交换机的IP地址敲进去,在看到提示的登录信息之后输入用户名和密码,再进入/"MAC Address Table/"选项,这样就可以得到下面的信息:
index/mac address/learned on port/learning method/filter packets to this address1 00:00:21:34:63:56 13 dynamic no2 00:00:81:65:c3:a0 n/a static no3 00:00:a2:f7:c3:e4 25 dynamic no4 00:00:22:35:62:53 2 dynamic no
哈哈,可以看到索引的第4项,它正是我们要查找的MAC地址,它的端口号为2。根据综合布线资料,就能够准确地找出相应的信息点的物理位置,进一步我们就能定位到所连接的微机位置。当然,你在解决这个问题的时候可能没有这么方便,往往还需要查找很多台交换机,最终找到MAC地址的时候可能会有一种/"如释重负/"的感觉。VLAN中存在大量的交换机时,我们就需要在这些交换机中逐个去查找。
如果一个交换机的端口中存在下联交换机,对于这种情况,因为交换机支持多个MAC地址,它会在上级的MAC表中保存下级MAC的记录,所以要先查找上级交换机MAC表,确定较具体位置后再去查找下一级交换机,这样就能大幅度地缩小查找范围。
在局域网里,我们常常会遇到这种IP地址冲突的问题,特别是用户规模非常大的情况下,就会使得查找工作越发困难,所以网络管理员必须对此仔细行事才能最终得以解决。目前有两种方案,一是使用动态IP地址分配(DHCP),另一种方案是使用静态地址分配,但必须加强MAC地址的管理。
用动态IP地址分配(DHCP)的最大优点是客户端网络的配置非常简单,这样,即使没有管理员的帮助和干预,我们也可以自己对网络进行连接设置。但是,因为IP地址是动态分配的,网管员不能从IP地址上鉴定客户的身份,相应的IP层管理就起不到作用。另外它还有一个弊端,使用动态IP地址分配还需要设置额外DHCP服务器。
如果采用静态IP地址分配,我们就可以先对各部门进行合理的IP地址规划,这样能够在第三层上方便地跟踪管理,与此同时如果加强对MAC地址的管理,就能有效的解决这个问题。教你个最简单的方法:假设你的IP是192168100,你的MAC地址是24bc5efac876d那么你在开始菜单---运行---CMD---输入arp
-s
1921681100
24bc5efac876d就可以了。IP和MAC地址可以通过输入ipconfig
/all来查看。这个方法优点是比较简单,缺点是稍微麻烦些,需要你每次开机网络连接之前做下这个绑定。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)