国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

路由器引發(fā)的網(wǎng)路問題

2015-12-03 01:24
網(wǎng)絡安全和信息化 2015年3期
關鍵詞:縣市區(qū)IP地址以太網(wǎng)

前幾日,某縣公司的同事反映上網(wǎng)的過程中經(jīng)常會遇到IP地址沖突的情況發(fā)生,遇到這一問題后,我們首先進行了思考,PPPoE即point to point protocol over Ethernet,是在以太網(wǎng)上承載PPP協(xié)議(點到點連接協(xié)議),它利用以太網(wǎng)將大量主機組成網(wǎng)絡,通過一個遠端接入設備連入因特網(wǎng),并對接入的每一個主機實現(xiàn)控制、計費功能。它的工作原理是客戶端向RADIUS認證服務器發(fā)送用戶名和密碼,RADIUS用戶認證服務器根據(jù)用戶信息判斷用戶是否合法,如果信息合法,則用戶會獲取到規(guī)劃的IP地址,然后實現(xiàn)接入互聯(lián)網(wǎng)的目的。既然用戶是動態(tài)獲取的IP地址怎么會沖突呢?那難道是DHCP地址池中的IP地址已經(jīng)耗盡,目前我們辦公網(wǎng)使用的IP地址段是10.66.64.1/21,能夠容納2046個主機,我們在RADIUS服務器上查看了已經(jīng)注冊的辦公上網(wǎng)用戶是800多個,遠遠沒有超過DHCP地址池的容量,那怎么會出現(xiàn)IP地址沖突呢?

圖1 獲取到的IP地址示意圖

圖2 MAC地址查找結果示意圖

我們經(jīng)過短暫的思考后,隨即趕到現(xiàn)場查看情況,經(jīng)過了解情況我們發(fā)現(xiàn),該分公司下的許多電腦都會出現(xiàn)IP地址沖突的情況,既然是IP地址沖突,我們使用命令ipconfig查看了下獲取的IP地址,在“PPP適配器寬帶連接”上獲取的IP地址是10.66.64.50,這是PPPoE撥號成功后正常獲取到的合法地址,但是我們仔細發(fā)現(xiàn)在“本地連接”處又獲取到了另外一個地址192.168.1.102,如圖1所示。

如圖1所示的IP地址192.168.1.102,根 據(jù) 這 個 地址的格式,我們發(fā)現(xiàn)它是個C類地址,一般都是家用路由器常用的網(wǎng)段,我們在電腦上對獲取到的網(wǎng)關IP地址192.168.1.1進行了Ping測試,是可以正常Ping通的,然后我們使用arp-a對該IP地址的MAC進行解析,我們得到了該IP地址的mac地址是ec88:8fab:e2dc,我們根據(jù)該MAC地址在本地和縣公司的核心交換機上進行逐一查找,從而鎖定該MAC地址的位置,我們按照網(wǎng)絡拓撲結構按照從上到下的方式進行查找,因為辦公網(wǎng)屬于VLAN266所以我們使用命令show macaddress-table 266,即查找VLAN266的MAC地址,最終我們在某縣市區(qū)的核心交換機上查找到了該MAC地址,來自該交換機的第3口,如圖2所示。按照這個辦法我們也查找出了另外一個IP地址的對應的MAC地址,然后我們計劃先使用ACL對該MAC地址進行限制。即登錄到該縣公司核心交換機上進行配置:

這樣我們就完成了對該路由器設備的基于MAC地址的限制,然后按照相同的辦法在另外一個縣公司的核心交換機上進行了ACL的設置,而后我們對IP地址沖突的主機進行了觀察,已經(jīng)獲取不到IP地址,后期我們根據(jù)MAC地址所在的縣市區(qū)公司進行了排查,發(fā)現(xiàn)這兩個縣市區(qū)的錯誤的將路由器當做了交換機使用,直接將可以上網(wǎng)的網(wǎng)線連接到了路由器的LAN口上,這樣就會產(chǎn)生路由器向全網(wǎng)整個VLAN發(fā)送DHCP報文,如果兩個路由器都在發(fā)DHCP報文,兩臺不同的主機分別通過這兩臺路由器獲取到相同的地址,當然就會出現(xiàn)文章開頭的一幕IP地址沖突。

通過我們按照網(wǎng)絡拓撲結構至上而下的查找MAC地址,主機在DHCP動態(tài)獲取地址的時候,DHCP通過廣播實現(xiàn),只能用于同一個廣播域,因此不能跨越路由器,這個需要通過配置DHCP中繼實現(xiàn)。所以我們直接就鎖定了該MAC地址就在縣區(qū)的BRAS上,然后按照縣市區(qū)進行逐個排查最終發(fā)現(xiàn)了這兩個MAC地址,對這兩個MAC地址我們采用了ACL的方法限制了他和其他設備的通訊,從而解決了錯誤使用路由器造成的DHCP報文的濫發(fā),在一定程度上也保證了網(wǎng)絡運行的穩(wěn)定性,后期我們針對使用路由器采取了下發(fā)文件的形式進行約束,從而保證了路由器的正確使用,杜絕了因錯誤使用路由器而造成的網(wǎng)絡問題。

猜你喜歡
縣市區(qū)IP地址以太網(wǎng)
湖南村集體經(jīng)濟組織經(jīng)營性收入水平評價
——基于122 個縣市區(qū)2020 年調(diào)度資料分析
基于1500以太網(wǎng)養(yǎng)豬場的智能飼喂控制系統(tǒng)的設計與實現(xiàn)
鐵路遠動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設置
IP地址切換器(IPCFG)
陜西省咸陽市劃定8個畜禽養(yǎng)殖禁養(yǎng)限養(yǎng)縣市區(qū)
基于SNMP的IP地址管理系統(tǒng)開發(fā)與應用
談實時以太網(wǎng)EtherCAT技術在變電站自動化中的應用
公安網(wǎng)絡中IP地址智能管理的研究與思考
2015年湖南省活立木蓄積量、森林覆蓋率排名前10位的縣市區(qū)
淺談EPON與工業(yè)以太網(wǎng)在貴遵高速公路中的應用