免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
1234下一页
最近访问板块 发新帖
查看: 8857 | 回复: 30
打印 上一主题 下一主题

[网络管理] 用Linux做网关时的IP冲突问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-02-01 16:22 |只看该作者 |倒序浏览
20可用积分
情况是这样的:

使用Linux做网关,如果内网的客户机,将IP地址改成和Linux网关一样的时候, 整个网络就乱了,内网都上不了网,而且,Windows下,将IP改成和Linux网关Ip一致时,Windows都不提示有IP冲突,

如何避免这种情况,请教各位大侠.?

最佳答案

查看完整内容

PPPoE + NAT 的方式占用负载比较高若是多个 VLAN 的情况下,建议一个 VLAN 一个 PPPoE server若网络拓扑允许,可以做一个多网卡的 PPPoE server,不同网卡接到不同 VLAN 中或者用一个网卡,找个小 switch 做汇聚,把多个 VLAN 的网线连到 switch 上,再用一根网线连到 PPPoE server 上(不知可否,没实验过)

论坛徽章:
0
2 [报告]
发表于 2007-02-01 16:22 |只看该作者
PPPoE + NAT 的方式占用负载比较高
若是多个 VLAN 的情况下,建议一个 VLAN 一个 PPPoE server
若网络拓扑允许,可以做一个多网卡的 PPPoE server,不同网卡接到不同 VLAN 中
或者用一个网卡,找个小 switch 做汇聚,把多个 VLAN 的网线连到 switch 上,再用一根网线连到 PPPoE server 上(不知可否,没实验过)

论坛徽章:
0
3 [报告]
发表于 2007-02-01 16:24 |只看该作者
关注解决方法,如果有人抢别的ip也就算了,如果抢网关ip,怎么办? 除非网关能一直持续广播自己的mac地址,可是那样也会导致丢包啊。。。表跟我说在客户机上做网关的mac静态绑定的办法。。。

论坛徽章:
0
4 [报告]
发表于 2007-02-01 16:26 |只看该作者
抢 IP 的还好说,抢 MAC 的就不好办了
抢 IP 的可以用 PPPoE 或者客户端 arp 绑定的方式
抢 MAC 的只能在交换机上绑定 MAC 地址,非法的 MAC 不允许连通,但这需要可管理交换机才可以
若是普通的二层傻交换的话,没有办法解决抢 MAC 的问题

[ 本帖最后由 platinum 于 2007-2-2 08:35 编辑 ]

论坛徽章:
0
5 [报告]
发表于 2007-02-01 16:27 |只看该作者
原帖由 5iwww 于 2007-2-1 16:24 发表于 2楼  
关注解决方法,如果有人抢别的ip也就算了,如果抢网关ip,怎么办? 除非网关能一直持续广播自己的mac地址,可是那样也会导致丢包啊。。。表跟我说在客户机上做网关的mac静态绑定的办法。。。

抢 IP 简单,client 绑定网关 IP-MAC 就行了
若抢 MAC 的话没有办法,即便网关是 PPPoE 也没辙
因为所有数据包都是有二层头(dst mac、src mac)的

论坛徽章:
0
6 [报告]
发表于 2007-02-01 17:43 |只看该作者
没办法解决吗?

如果一台Windows的主机的IP,被另外一台Windows抢去IP,另外一台Windows在确认新IP时,会提法,此IP有人使用,是否要继续.

但如果一台Linux的主机,IP被另外一台Windows 抢去IP,Windows无任何提示,直接使用,Linux就从网络上消失了.

论坛徽章:
0
7 [报告]
发表于 2007-02-01 17:45 |只看该作者
原帖由 ipaddr 于 2007-2-1 17:43 发表于 5楼  
没办法解决吗?

如果一台Windows的主机的IP,被另外一台Windows抢去IP,另外一台Windows在确认新IP时,会提法,此IP有人使用,是否要继续.

但如果一台Linux的主机,IP被另外一台Windows 抢去IP,Windows无任何提示 ...

我前面说的是改 MAC 不能解决,只能用可管理交换机绑定 MAC-IP,改 IP 可以解决,我前面也说了啊,在 client 上绑定网关的 MAC-IP
用 arp 命令
比如
arp -s 192.168.0.254 11:22:33:44:55:66

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
8 [报告]
发表于 2007-02-01 17:45 |只看该作者
没别的办法,只能客户端绑定,或者交换机绑定,PPPOE也可以.

论坛徽章:
0
9 [报告]
发表于 2007-02-01 17:57 |只看该作者
交换机绑定是一个办法,但不是最终办法,绝大多数交换机不支持绑定IP功能吧.

客户端绑定不太现实,不可能每台机去绑定吧.

而且,用户可以改的.

论坛徽章:
0
10 [报告]
发表于 2007-02-01 18:05 |只看该作者
原帖由 ipaddr 于 2007-2-1 17:57 发表于 8楼  
交换机绑定是一个办法,但不是最终办法,绝大多数交换机不支持绑定IP功能吧.

客户端绑定不太现实,不可能每台机去绑定吧.

而且,用户可以改的.

那就用 PPPoE 吧,所有用户都通过不用设置自己的 IP 地址,通过 PPPoE 方式拨到 PPPoE 服务器上,就像 adsl 拨号那样,同时 PPPoE 做 NAT 即可,PPPoE 是 PPP over Ethernet,只是借助以太网传输,真正的 PPP 协议不需要用到 arp 协议,因此不会受到 arp 攻击以及改 IP 造成地址冲突的威胁

PPPoE 的设置很简单,论坛有,可以搜索一下
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP