zhwanjuan 发表于 2004-11-16 22:22:47

关于IP冲突的解决方法:用RH 9.0做的路由、内网IP为192.168.0.1,前几天碰到有人破坏、把底下的任意一台机器的IP改为192.168.0.1,就会出现IP冲突、这样就全体掉线、怎么样才能防止这种问题发生啊!高手请指点

albert318 发表于 2004-11-21 10:05:04

帮你顶

sblive 发表于 2004-11-21 10:31:12

用一些软路由可以解决这些问题。

bingo-dw 发表于 2004-11-22 15:48:36

QUOTE (zhwanjuan @ Nov 16 2004, 10:22 PM)
关于IP冲突的解决方法:用RH 9.0做的路由、内网IP为192.168.0.1,前几天碰到有人破坏、把底下的任意一台机器的IP改为192.168.0.1,就会出现IP冲突、这样就全体掉线、怎么样才能防止这种问题发生啊!高手请指点
这总要人来解决,爆打一顿。

zhwanjuan 发表于 2004-12-2 00:26:49

哎、还是没人知道怎么解决啊

huangts 发表于 2004-12-2 10:07:10

在你局域网装一个网络执法管,有人搞破坏时就能马上定位到是那台机子再搞事,把人拉出来,剩下的是你怎么做的问题了

心想事成 发表于 2004-12-2 11:49:08

可以在linux中安装这个程序:send_arp,也许可以解决这个问题。地址在:http://www.vergenet.net/linux/fake/

心想事成 发表于 2004-12-2 12:57:52

我看了论坛上的其它关于很多解决IP冲突的贴子,如改routeros为replay only,linux中的mac绑定等 。这些方法只解决了服务器本身的问题,而没有解决根本问题。为什么呢?引起IP地址冲突的根本原因是:引起冲突的那台电脑向局域网广播自己的mac地址,使网内的其它电脑以为服务器的mac地址被已经被改变了,于是使用新的mac地址和服务器通信,但是它已经连不上服务器了。所以就不能通过服务器上网了。 解决的办法是安装send_arp这个程序,不停的向局域网内的电脑广播正确的服务器的mac地址,于是有人想作怪也没有办法。不知道大家明白我的意思没有?

心想事成 发表于 2004-12-2 14:22:04

安好好send_arp后,建立一个一脚本文件,内容如下:

CODE
#!/bin/shwhile true;dosend_arp 192.168.0.1 00:40:CA:6F:8B:55 192.168.0.1 ff:ff:ff:ff:ff:ffsleep 1done
其中192.168.0.1为你的服务器的IP地址00:40:CA:6F:8B:55为你的服务器的mac地址。它每隔一秒锺广播一次自己的mac地址,这样的话,就是别人改为你想同的ip地址也没办法了。不过这东西可不要用到做坏事的地方哟!

boylei767 发表于 2004-12-4 01:14:26

Sw3.0下,如何安装sendarp呢?加脚本如何加呢?谢谢!

zhwanjuan 发表于 2004-12-4 13:38:31

非常感谢啊终于找到解决办法了、我马上试一下为wsgtrsys的精神顶一下

心想事成 发表于 2004-12-4 16:26:53

coyote2.11-2.16 Send_arp 扩展功能包2004.12.6修正在coyote中选择保存后,Send_arp压缩包会损坏的问题

外来人 发表于 2004-12-5 00:11:16

有没有其他办法????我觉得这个办法似乎有点感觉不好.有时真想不通.比如我在局域网有两台windows电脑,一台192.168.0.1,另一台192.168.0.2,大家相安无事.现在我把192.168.0.2改成192.168.0.1,那会怎么样?会提示网络地址与什么冲突,网络接口被禁用.也就是说,改不成功.192.168.0.1那台只是会弹出对话框,但还是可以上网.但如果1这台是linux,比如redhat9,不妙了,就会提示地址冲突,然后自己禁用自己了(((((想不通呀.按说2那台在启用新地址前,要发广播包,问谁有1地址,这个抓包就可以看到.难道只有windows应答,linux不应答??????哪天有空抓包看看

boylei767 发表于 2004-12-5 17:47:04

如果我只想绑定主机的呢???我只要主机不断线就可以了呀,其他的机器问题不大试了网上 “建立/etc/ethers文件,其中包含正确的IP/MAC对应关系,格式如下:192.168.0.1 08:00:4E:B0:24:47然后再/etc/rc.d/rc.local最后添加:arp -f 即可”Sw3.0在/etc/rc.d/下,就没有rc.local这个文件,我自建了,还是不行!!!我改了一台下面的机子的ip为192.168.0.1,试验,还是不行呀!用了网络执法官,百分百下面断线!!!有没有什么好的办法防止网络执法官那??

liusimin 发表于 2004-12-6 06:27:19

今天试了一下非常好建议再把交换机的端口绑定就更好了因为这样想用ARP欺骗都没办法用
页: [1] 2
查看完整版本: 关于IP冲突的解决方法