999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

路由器引發(fā)的網(wǎng)路問題

2015-12-03 01:24:04
網(wǎng)絡(luò)安全和信息化 2015年3期
關(guān)鍵詞:用戶

前幾日,某縣公司的同事反映上網(wǎng)的過程中經(jīng)常會遇到IP地址沖突的情況發(fā)生,遇到這一問題后,我們首先進(jìn)行了思考,PPPoE即point to point protocol over Ethernet,是在以太網(wǎng)上承載PPP協(xié)議(點(diǎn)到點(diǎn)連接協(xié)議),它利用以太網(wǎng)將大量主機(jī)組成網(wǎng)絡(luò),通過一個遠(yuǎn)端接入設(shè)備連入因特網(wǎng),并對接入的每一個主機(jī)實(shí)現(xiàn)控制、計費(fèi)功能。它的工作原理是客戶端向RADIUS認(rèn)證服務(wù)器發(fā)送用戶名和密碼,RADIUS用戶認(rèn)證服務(wù)器根據(jù)用戶信息判斷用戶是否合法,如果信息合法,則用戶會獲取到規(guī)劃的IP地址,然后實(shí)現(xiàn)接入互聯(lián)網(wǎng)的目的。既然用戶是動態(tài)獲取的IP地址怎么會沖突呢?那難道是DHCP地址池中的IP地址已經(jīng)耗盡,目前我們辦公網(wǎng)使用的IP地址段是10.66.64.1/21,能夠容納2046個主機(jī),我們在RADIUS服務(wù)器上查看了已經(jīng)注冊的辦公上網(wǎng)用戶是800多個,遠(yuǎn)遠(yuǎn)沒有超過DHCP地址池的容量,那怎么會出現(xiàn)IP地址沖突呢?

圖1 獲取到的IP地址示意圖

圖2 MAC地址查找結(jié)果示意圖

我們經(jīng)過短暫的思考后,隨即趕到現(xiàn)場查看情況,經(jīng)過了解情況我們發(fā)現(xiàn),該分公司下的許多電腦都會出現(xiàn)IP地址沖突的情況,既然是IP地址沖突,我們使用命令ipconfig查看了下獲取的IP地址,在“PPP適配器寬帶連接”上獲取的IP地址是10.66.64.50,這是PPPoE撥號成功后正常獲取到的合法地址,但是我們仔細(xì)發(fā)現(xiàn)在“本地連接”處又獲取到了另外一個地址192.168.1.102,如圖1所示。

如圖1所示的IP地址192.168.1.102,根 據(jù) 這 個 地址的格式,我們發(fā)現(xiàn)它是個C類地址,一般都是家用路由器常用的網(wǎng)段,我們在電腦上對獲取到的網(wǎng)關(guān)IP地址192.168.1.1進(jìn)行了Ping測試,是可以正常Ping通的,然后我們使用arp-a對該IP地址的MAC進(jìn)行解析,我們得到了該IP地址的mac地址是ec88:8fab:e2dc,我們根據(jù)該MAC地址在本地和縣公司的核心交換機(jī)上進(jìn)行逐一查找,從而鎖定該MAC地址的位置,我們按照網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)按照從上到下的方式進(jìn)行查找,因?yàn)檗k公網(wǎng)屬于VLAN266所以我們使用命令show macaddress-table 266,即查找VLAN266的MAC地址,最終我們在某縣市區(qū)的核心交換機(jī)上查找到了該MAC地址,來自該交換機(jī)的第3口,如圖2所示。按照這個辦法我們也查找出了另外一個IP地址的對應(yīng)的MAC地址,然后我們計劃先使用ACL對該MAC地址進(jìn)行限制。即登錄到該縣公司核心交換機(jī)上進(jìn)行配置:

這樣我們就完成了對該路由器設(shè)備的基于MAC地址的限制,然后按照相同的辦法在另外一個縣公司的核心交換機(jī)上進(jìn)行了ACL的設(shè)置,而后我們對IP地址沖突的主機(jī)進(jìn)行了觀察,已經(jīng)獲取不到IP地址,后期我們根據(jù)MAC地址所在的縣市區(qū)公司進(jìn)行了排查,發(fā)現(xiàn)這兩個縣市區(qū)的錯誤的將路由器當(dāng)做了交換機(jī)使用,直接將可以上網(wǎng)的網(wǎng)線連接到了路由器的LAN口上,這樣就會產(chǎn)生路由器向全網(wǎng)整個VLAN發(fā)送DHCP報文,如果兩個路由器都在發(fā)DHCP報文,兩臺不同的主機(jī)分別通過這兩臺路由器獲取到相同的地址,當(dāng)然就會出現(xiàn)文章開頭的一幕IP地址沖突。

通過我們按照網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)至上而下的查找MAC地址,主機(jī)在DHCP動態(tài)獲取地址的時候,DHCP通過廣播實(shí)現(xiàn),只能用于同一個廣播域,因此不能跨越路由器,這個需要通過配置DHCP中繼實(shí)現(xiàn)。所以我們直接就鎖定了該MAC地址就在縣區(qū)的BRAS上,然后按照縣市區(qū)進(jìn)行逐個排查最終發(fā)現(xiàn)了這兩個MAC地址,對這兩個MAC地址我們采用了ACL的方法限制了他和其他設(shè)備的通訊,從而解決了錯誤使用路由器造成的DHCP報文的濫發(fā),在一定程度上也保證了網(wǎng)絡(luò)運(yùn)行的穩(wěn)定性,后期我們針對使用路由器采取了下發(fā)文件的形式進(jìn)行約束,從而保證了路由器的正確使用,杜絕了因錯誤使用路由器而造成的網(wǎng)絡(luò)問題。

猜你喜歡
用戶
雅閣國內(nèi)用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應(yīng)用
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 国产女人18水真多毛片18精品| 午夜国产理论| 国产精品漂亮美女在线观看| 国产精品视频白浆免费视频| 国产在线97| 中文国产成人久久精品小说| 免费jjzz在在线播放国产| 亚洲色图欧美在线| 欧美亚洲另类在线观看| 无套av在线| 国产拍在线| 久久国产亚洲欧美日韩精品| 国产欧美自拍视频| 爽爽影院十八禁在线观看| 欧美日韩国产综合视频在线观看| 国产视频入口| 四虎精品免费久久| 亚洲成人高清在线观看| 成人国产免费| 国产精品亚洲αv天堂无码| AV天堂资源福利在线观看| 欧美另类图片视频无弹跳第一页| 国产精品一区二区久久精品无码| 国产午夜精品一区二区三| 国产精品亚洲片在线va| 亚洲三级影院| 亚洲无线观看| 国产免费羞羞视频| 蝌蚪国产精品视频第一页| 欧美成人一级| 992Tv视频国产精品| 成人第一页| 一级毛片在线播放| 四虎精品国产AV二区| 亚洲欧美极品| 亚洲av无码片一区二区三区| 中文字幕第1页在线播| 91欧美在线| 天天做天天爱天天爽综合区| 91成人在线观看视频| 国产精品视频999| 日韩一二三区视频精品| 国产一级裸网站| 操国产美女| 国产精品免费福利久久播放| 亚洲天堂自拍| 毛片网站观看| 9丨情侣偷在线精品国产| 亚洲精品人成网线在线| 久久国语对白| 国产SUV精品一区二区6| 色婷婷在线影院| 色天堂无毒不卡| 国产一区二区三区夜色| 欧美中文字幕第一页线路一| 日韩欧美国产精品| 成人国产一区二区三区| 99精品影院| 91小视频在线观看| 欧美伦理一区| 午夜少妇精品视频小电影| 欧美一区国产| 免费毛片视频| 国模私拍一区二区 | 日本手机在线视频| 国产精品九九视频| 动漫精品中文字幕无码| 热99re99首页精品亚洲五月天| 国产精品手机在线观看你懂的| 女同国产精品一区二区| 国产真实乱子伦精品视手机观看| 嫩草国产在线| 又爽又大又黄a级毛片在线视频| 国产va免费精品| 久久99久久无码毛片一区二区 | 日本午夜精品一本在线观看| 久草中文网| 粉嫩国产白浆在线观看| 三上悠亚精品二区在线观看| 国产成人一区在线播放| 韩国福利一区| 国产v欧美v日韩v综合精品|