您好,登錄后才能下訂單哦!
IP地址沖突是網(wǎng)絡管理的一個常見問題。尤其在企業(yè)局域網(wǎng)內(nèi)部,由于管控策略的存在,總會有人試圖通過修改IP地址來繞開管控、獲取更多的上網(wǎng)權(quán)限以及更高的帶寬。修改的IP一旦和公司的服務器發(fā)送IP沖突,會直接影響到辦公和業(yè)務的正常運行。IP沖突的危害如下:
繞開行為管理策略和流控策略的管控。
導致被沖突的客戶機斷網(wǎng)。
和服務器IP沖突會影響業(yè)務的正常運行。
難以定位,使網(wǎng)絡管理混亂無序。
本文將介紹幾種常見的“IP地址沖突解決方案”,以及出現(xiàn)IP沖突時如何解決的相關措施。
不給客戶機開放管理員權(quán)限,并且用組策略禁止修改IP。這樣就從根本上杜絕了修改IP的現(xiàn)象。如圖:
1. 用域的組策略禁止修改IP
2. 不是域環(huán)境,也可以設置每臺電腦的組策略。
對局域網(wǎng)的電腦配置IP-MAC綁定,可以帶來很多好處:
防止私自修改IP。進行綁定后,私自修改IP反而會斷網(wǎng)。這樣就杜絕了修改IP的動機。
綁定后,所有的客戶機等于是固定IP。上網(wǎng)記錄、行為管理策略都可以落實到個人,更加便于管理。
IP-MAC綁定既可以在網(wǎng)關上做,也可以在交換機上做。下圖是在WSG網(wǎng)關上配置的IP-MAC綁定:
在可管理交換機上,也可以通過命令來綁定端口的IP和mac地址,從而實現(xiàn)IP-MAC綁定。如圖:
IP地址沖突是個讓人頭疼的事情,有些人導致了沖突自己都不知道。這個情況下,網(wǎng)管人員就需要有有效的技術手段來進行查找。如WFilter里面的”網(wǎng)絡健康度檢測插件“。可以一鍵檢測出IP沖突的MAC地址,然后你可以對這個MAC地址進行進一步的處理。如圖:
可以直接給他斷網(wǎng)并且給相關提示:
免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。