登录论坛 | 注册会员 设为首页 | 收藏本站
当前位置 : 首页>软件学院>网络技术>网络技巧>正文
 
揪出局域网中私自为DHCP分配IP元凶

http://www.dbit.cn 2010/3/3 7:52:19  来源:东北IT网  编辑:叶子
 
  我们单位的住宅小区是通过雷科通的易线宽产品进行的双向网改造,组网示意图如1所示:

请添加描述

  图1 利用雷科通的易线宽产品进行组网

  如上所示,这种组网方式是利用雷科通设备+有线电视分支分配网络将互联网信号送至楼幢内,再通过楼幢内交换机+五类线入户,这样就可以有效的保护已有的投资,终端PC用户设置为自动获取IP地址模式,通过前端机房的DHCP服务器获取IP地址、子网掩码、网关、DNS服务器等信息,总体来说,这套设备运行是稳定的,DHCP服务器我们是通过LINUX平台实现的,也没什么问题,但是最近一段时间老是用户反映上不去网。

  我们跟踪了一下故障,发现故障现象也很明显,即上不去网的用户家里微机获得了一个以192.168.1打头的IP地址,网关为192.168.1.1,这明显是通过一台宽带路由器获得的IP地址,随后我们在该用户微机的浏览器上登录192.168.1.1这个地址,即打开了一台宽带路由器的管理界面,好在这台路由器的用户名/密码是默认的admin/admin,我们登陆进去,将该路由器的DHCP功能关闭,进行完以上操作后小区的网络又稳定了一段时间,但是前几天又有用户反映说是上不去网了,我们查了一下,故障现象跟上次的一样,但是由于这次路由器被更改了登陆密码,所以我们不能通过关闭该路由器的DHCP功能来解决问题了,这次到了彻底解决问题的时候了,一定要在局域网中揪出这台私自为用户分配IP地址的宽带路由器,才有可能保证局域网的安全稳定运行,下面是我们的操作步骤。

  一、在CISCO3550交换机上定义该路由器所在的端口

  由于CISCO3550交换机是位于网络的最顶层,所以我们本次的操作只是对该宽带路由器的位置大致做一个定位,登录到CISCO3550交换机上,有两条命令相结合即可以搞掂。

  3550#show ip arp   i 192.168.1.1

  Internet 192.168.1.1 4 000f.1f66.0c58 ARPA Vlan66

  3550#show mac-address-table   i 000f.1f66.0c58

  66 000f.1f66.0c58 DYNAMIC Fa0/7

  从中可以看出这台宽带路由器是位于CISCO3550的第7口,即雷科通头端所在的位置,我们初步定位完以后,就可以进行下一步的操作了。

  小技巧:如果ping不通一台网络设备,可以知道它的MAC地址吗?如果是在一台微机上,不通过专门的软件是很难实现的,但是在CISCO3550交换机上就没有问题,执行一次ping操作,交换机会自动通过ARP协议得到IP地址与MAC地址的对应关系,同时也会给出该IP所在的端口位置,这也算是CISCO3550交换机的一个高级应用吧。

  二、定位该宽带路由器位于哪台终端设备下面

  要实现这个目标的思路是这样的:通过第一步的排查,可以肯定宽带路由器肯定是位于某一台终端设备下面,那么我们就在机房用一台微机一直ping这台宽带路由器的IP地址(192.168.1.1),然后在这个过程中依次重启终端设备,如果在重启哪台终端设备的时候ping不通该宽带路由器的IP地址了,说明那台宽带路由器就位于这台终端设备下面。当然重启终端设备是不用到现场去拨电源的,在雷科通设备的网管软件上就可以实现。一种方法是通过图形界面执行重启操作,另一种方法是通过命令行实现,第二种方法稍微复杂一点,操作步骤如下:

  1、登陆到头端设备

  telnet 192.168.168.2

  输入用户名和密码:root/*****

  2、查看当前终端设备的信息

  ND:->:show-topology;

  Type ID MAC Address Hop State Board Type

  CPE 05 00:17:73:60:13:0c 1 Normal One Port

  CPE 02 00:17:73:60:13:08 1 Normal One Port

  CPE 01 00:17:73:60:13:0a 1 Normal One Port

  CPE 11 00:17:73:60:13:02 1 Normal One Port

  CPE 09 00:1b:9e:9a:83:8f 1 Normal One Port

  CPE 08 00:17:73:60:12:fa 1 Normal One Port

  CPE 13 00:17:73:01:08:4a 1 Normal Two Port

  CPE 12 00:1b:9e:9c:15:7d 1 Normal One Port

  CPE 04 00:17:73:60:13:06 1 Normal One Port

  CPE 10 00:1b:9e:9a:82:d5 1 Normal One Port

  CPE 07 00:17:73:60:12:fc 1 Normal One Port

  CPE 06 00:17:73:60:13:04 1 Normal One Port

  CPE 03 00:17:73:60:12:f8 1 Normal One Port

  Total Node Number: 13

本新闻共2页,当前在第1页  1  2  

收藏】【打印】【进入论坛
  相关文章:

·巧设路由 阻断局域网病毒传播路径 
·衡量局域网交换机功耗的测试
·企业局域网内DHCP服务器的安全设计 
·办公室局域网打印机共享轻松设置 
·三方面控制好你的局域网网速 
·解决局域网常掉线问题
·无线局域网秘诀:因地制宜灵活布置
·无线局域网协议及基本用语全解析
·网管组建有线/无线局域网必看方案 
·组建安全高效无线局域网
·家庭无线局域网优劣取决于无线信号

 
 
 
最新文章

抢先苹果,消息称英特尔芯片采用台积电
三星揭晓业内首款单条 512GB DDR5 内存
vivo 高端新机爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息称三星 Galaxy Tab S8 系列平板将放
机械革命推出 F6 轻薄本:16 英寸全面屏
英特尔 12 代 Alder Lake CPU 600 系列
雷军:向小米手机 1 首批用户每人赠送价
小米李明谈用户被踢出 MIUI 测试版:大

推荐文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感写真
宫如敏不雅照疯传 看张馨予韩一菲兽兽谁
不惧孔子抢位 阿凡达游戏影音配置推荐
2015第十七届“东北安博会”火爆招商
第十六届东北国际公共安全防范产品博览
2016年第五届中国国际商业信息化博览会
2016年第五届中国国际POS机及相关设备展
互联网电视熟了吗 2013最火电视深解析
桑达获邀出席2015中国(广州)国际POS机
宝获利报名参加“2015年度中国POS机行业
八卦图解 More>>
叛逆嫩模性感写真 宫如敏不雅照疯传 看张馨予韩一菲
周伟童魔鬼身材日本性感写真图  联想V360笔记本模特写真