日期:2014-05-17  浏览次数:20944 次

为什么换了IP就可以上网了?
公司里今天发生了一件奇怪的事情,让我百思不得其解.

就是本来大家都可以上网的,突然有几个同志上不成网了,怎么搞都不行.但是一换个IP(内部IP)就可以上了,一换回去就又上不成了?

不知大家见过这种现象没有?

------解决方案--------------------
搜索并学习一下 "ARP欺骗 "
就会明白
------解决方案--------------------
可能是中了木马
------解决方案--------------------
中了ARP欺骗了...多注意网内安全工作.MAC地址双绑定是王道.
------解决方案--------------------
检查网内感染“ ARP 欺骗”木马染毒的计算机
执行以下命令:
arp –a
在“ Internet Address ”下找到记录的网关 IP 地址,记录其对应的物理地址,即“ Physical Address ”值,例如“ 00-01-e8-1f-35-54 ”。在网络正常时这就是网关的正确物理地址,在网络受“ ARP 欺骗”木马影响而不正常时,它就是木马所在计算机的网卡物理地址。
也可以扫描本子网内的全部 IP 地址,然后再查 ARP 表。如果有一个 IP 对应的物理地址与网关的相同,那么这个 IP 地址和物理地址就是中毒计算机的 IP 地址和网卡物理地址。

------解决方案--------------------
绑定你的机器IP~
------解决方案--------------------
DHCP和端口安全。不知你是否启用了这两个功能,如果出错也是这两个问题。当然还有访问列表。我觉得还是从配置文件角度去研究问题,ARP欺骗等内容导致这样的可能行不是很大。
------解决方案--------------------
有没有可能谁在局域网内使用了局域网管理工具禁止了这几个ip使用网络,如果是arp欺骗,应该改了ip后过一段时间也上不去的。
------解决方案--------------------
提供一下一个批处理,上不了网点一下

--------------------
@echo off
ipconfig /release
arp -d
ipconfig /renew

----------------------

另外你可以用 arp -s 绑定网关的mac

例如
网关是192.168.1.1 mac是00-aa-00-62-c6-09
那就可以用下面的语句
arp -s 192.168.1.1 00-aa-00-62-c6-09
------解决方案--------------------
中了ARP 欺骗”木马染毒
------解决方案--------------------
jf