机顶盒mac地址冲突如何解决,机顶盒mac地址绑定错误该如何解决

  

  很多朋友提到如何防止IP地址冲突。在这个实际项目中,经常会遇到如果网络用户不按规定设置IP地址,IP地址冲突现象将不可避免。一旦这种现象频繁发生,不仅会影响上网效率,而且不利于局域网的稳定运行。   

  

  为了提高局域网运行的稳定性,不能等IP地址冲突发生了再想办法处理。相反,我们应该主动防止互联网用户抢占局域网中的其他IP地址。   

  

     

  

  一、发生ip冲突的原因是什么?   

  

  IP地址冲突的原因:   

  

  1.很多用户不知道如何设置IP地址、子网掩码、默认网关等参数。有时用户不会从管理员那里获得上述参数的信息,或者他们无意中与私自修改.共享了这些信息   

  

  2.有时候,管理员或用户根据管理员提供的参数设置参数时,由于失误导致的参数输入错误也会导致这种情况;   

  

  3.最常见的是维护人员在客户端维护调试时使用临时IP地址申请;   

  

  二、组网举例   

  

  举例:   

  

  局域网中大约有150个网络节点。这些网络节点均匀分布在六层。每层网络节点通过100M双绞线与普通二层交换机保护相连,每台普通二层交换机通过1000M光缆与路由交换机相连。为了保证网络访问的安全性,所有网络节点都通过硬件防火墙与互联网互联。   

  

  目前单位局域网使用10.168.163.0网段的IP地址:   

  

  此网段使用的默认网关地址是10.168.163.1,子网掩码地址是255.255.255.0。   

  

  由于这个网段最多可以有250多个IP地址,正常工作中实际使用的只有150多个地址。显然,足够的地址空间完全可以满足满足.工作站数量不断增长的需求   

  

     

  

  但由于单位局域网每当工作站系统突然崩溃或因病毒攻击无法正常启动时都采用静态地址分配方法,上网用户一意孤行,任意重新安装系统、修改上网地址,导致局域网内频繁出现IP地址冲突现象,不仅严重影响他人正常上网,也增加了网络管理员的维护工作量。   

  

  三、解决方案   

  

  为了有效避免任意改动,互联网用户的IP地址,我们打算使用地址绑定方法将工作站的IP地址与相应网卡设备的物理地址(MAC)绑定。但是,这种方法也是并不是最有效的,是治标不治本,因为互联网用户仍然可以使用修改电脑网卡物理地址's的方法来窃取别人的IP地址,显然这不是最有效的的解决方案。   

  

     

  

  四、如何才能有效的解决   

  

  分析   

  

  在核心交换机上,普通工作站的IP地址网卡物理地址(MAC)是绑定的,但是单纯的绑定并不能解决互联网用户随意设置IP地址的现象。   

  

  一旦因为的IP地址被设置为绑定,尽管互联网用户不能继续获取该IP地址,但他们仍然可以获取局域网中空闲的IP地址,因此仍然可能发生IP地址冲突。   

  

  这也是一个令很多网络管理员困惑的问题:将所有工作站使用的IP地址绑定到核心交换机中对应的MAC地址后,仍然无法有效避免地址冲突。   

  

  要想彻底解决IP地址冲突故障,我们在不但需要将局域网中分配的IP地址绑定到相应的网卡设备上。   

>而且还需要对那些处于空闲状态的IP地址进行绑定。

  

这样一来上网用户既不能使用已经连网工作站的IP地址,又不能使用局域网中空闲的IP地址,因此只要局域网中的上网用户随意改动IP地址的话,他就不能正常接入到局域网网络中。

  

  

  

  


  

不过这样配置后,也带来了另外一个麻烦,那就是如果局域网中有新的用户需要上网访问时,就不能由自己作主任选IP地址,而必须事先向网络管理员单独申请上网,网络管理员接受到申请后需要登录进入交换机后台管理系统对空闲地址进行放号,上网用户才能正常连接到局域网中。实践证明,这种方法不但可以有效避免IP地址冲突故障发生,而且还能有效地防止网络病毒通过局域网非法传播,从而可以有效地保障局域网的稳定运行!

  

五、实施过程

  

依照上述理论分析,打算先将局域网中默认网关地址10.168.1.143绑定到对应的物理地址上,这样可以有效控制局域网中ARP病毒的爆发,之后再想办法对已经上网工作站的IP地址执行绑定操作,最后将那些处于空闲状态的IP地址集中绑定到一个虚拟的网卡物理地址上,如此一来就能实现一石二鸟的效果了。

  

1、那么如何绑定ip地址与mac物理地址呢?

  

首先输入cmd进入命令配置符,然后输入命令ipconfig/all,查看本机ip及mac地址情况。

  


  

  


  

  

输入字符串命令“arp -s 10.168.1.1 34-F3-9A-2B-9E-13“,即可绑定。

  

  

  

紧接着输入命令arp -a查询绑定是否成功。

  

很明显,默认网关地址10.168.1.143就被成功绑定36-F3-9A-2B-9E-13, MAC地址上了,其他工作站日后上网时如果抢用10.168.1.143地址时,就会出现无法上网的故障现象,如此一来整个局域网的运行稳定性就能得到保证了。

  


  

为了防止用户抢用其他IP地址,我们需要把已经上网的150个左右网络节点地址绑定起来,由于待绑定的地址数量比较多,单纯依靠手工方法获取每台工作站的网卡物理地址和IP地址,工作量将会十分巨大,所以在交换机后台系统的全局配置状态下,执行“display arp”字符串命令,之后将显示出来的交换机ARP表中的内容复制拷贝到本地纪事本编辑窗口中,通过简单的编辑修改后,再将修改后的ARP表内容复制粘贴到交换机ARP表中,这样一来就能快速完成已上网工作站地址的绑定任务。

  

2、绑定空闲的ip地址

  

对于剩下100个左右的空闲IP地址,我们可以采用手工方法依次将每一个空闲的IP地址绑定到虚拟的MAC地址上,例如要将 10.168.1.156地址绑定到07-1e-33-ea-89-75上时,我们可以在交换机后台系统的全局配置状态下,执行字符串命令“arp 10.168.1.143 07 1e 33 ea 89 75”,之后我们再按同样的方法将其他空闲IP地址绑定到虚拟MAC地址07 1e 33 ea 89 75上。

  

  

3、对于新用户来了,可以释放ip地址给他

  

完成上面的地址绑定任务后,任何用户都不能随意更改IP地址,倘若此时有新的用户需要使用空闲的10.168.1.156地址上网访问时,网络管理员可以按照下面的操作步骤,将10.168.1.156地址从绑定地址列表中释放出来:

  

  

a、首先在路由交换机后台管理系统执行“system”命令,将系统状态切换到全局配置状态,在该状态下输入字符串命令“display arp”,单击回车键后,从其后出现的ARP列表中检查一下10.168.1.156地址是否处于空闲状态,要是目标IP地址处于空闲状态,我们就能继续执行下面的释放步骤了:

  

b、 其次输入字符串命令“no arp 10.168.1.156 07 1e 33 ea 89 75 arpa”,单击回车键后,目标IP地址10.168.1.156就从地址绑定列表中释放出来了;

  

c、下面将10.168.1.156地址告诉给需要上网的用户,让他将该IP地址设置到对应工作站系统中,如此一来新增用户就能顺利地接入到单位局域网网络中了;

  

d、之后在核心交换机的后台管理系统,继续执行字符串命令“display arp in 10.168.1.156”,从其后返回的结果界面中我们可以查看得到对应10.168.1.156地址的网卡物理地址为00-bb-eb-c3-c6-d0;

  

e、得到该MAC地址后,我们可以继续执行字符串命令“arp 10.168.1.156 00 bb eb c3 c6 d0 arpa”,这样一来新上网用户的IP地址与网卡物理地址就被成功绑定在一起了,

  

最后依次执行字符串命令“quit”、“save”,将上述配置操作保存到交换机系统中,结束交换机配置任务。

相关文章