计算机知识  

 

免责声明
本栏目内容由区信息中心收集整理,仅供参考!


如何解决Windows专业版引起的IP冲突

DHCP服务器冲突的解决方法

使用DHCP snooping技术来解决

针对这种DHCP服务器冲突的解决方法有很多,最直接的方法就是贴告示,让入住的客户在上网时关

闭Windows的DHCP网络服务,这个选项在‘控制面板’,‘管理工具’里的‘DHCP网络服务’,进入

关闭即可。这里要注意的是,非server版的Windows不用关闭,并且不要把‘控制面板’,‘管理工

具’,‘服务’中的DHCP client给停止了,这样是分配不到地址的。

当然上面的方法比较被动也不合常理,更不便于我们网络的管理,所以还是应该从我们网络本身出

发来解决问题。

既然是DHCP的问题,那么我们就用DHCP的技术来解决问题,比较有代表的就是DHCP snooping技术。

DHCP snooping技术是DHCP安全特性,通过建立和维护DHCP snooping绑定表过滤不可信任的DHCP信

息,这些信息是指来自不信任区域的DHCP信息。DHCP snooping绑定表包含不信任区域的用户mac地

址、IP地址、租用期、vlan-id接口等信息。

首先定义交换机上的信任端口和不信任端口,其中信任端口连接DHCP服务器或其他交换机的端口;不

信任端口连接用户或网络。不信任端口将接收到的DHCP服务器响应的DHCP ack 和DHCP off报文丢弃

;而信任端口将此DHCP报文正常转发,从而保证了用户获取正确的IP地址。具体配置如下:

配置中的命令都是以CISCO的设备为基础,但不管是哪个公司的设备,总体设计思想是一致的,不同

的可能在命令格式上略有差异,工作人员应该根据具体的实际情况来解决相应的问题。

在全局模式下启动DHCP snooping功能,这个默认是关闭的,而且不是所有设备都支持这个功能,最

好先看使用说明。

switch(config)#ip dhcp-snooping

如果有vlan就使用下面的命令来监测具体的vlan

switch(config)#ip dhcp-snooping vlan vlan-id

然后定义可信任的端口,默认情况交换机的端口均为不信任端口,通常网络设备接口, TRUNK 接口

和连接DHCP服务器的端口定义为可信任端口。

switch(config)#int f0/x

switch(config-if)#ip dhcp snooping trust