摘要:三、高級篇:病毒虛擬機租約期1、病毒所致:一致在局域網(wǎng)”興風作浪“的ARP病毒曾讓廣大網(wǎng)絡(luò)用戶及網(wǎng)管苦不堪言了。當然那個ARP病毒主要假造網(wǎng)關(guān)的IP,讓用戶上不了網(wǎng)。如果它改成假造任一個網(wǎng)絡(luò)用戶的IP在網(wǎng)上廣播,可想而知就有沖突了。而且查找起來找不到?jīng)_突源是哪里來的了。這個時候大家都要留意了網(wǎng)絡(luò)中有ARP病毒了。故
三、高級篇:病毒 虛擬機 租約期
1、病毒所致:
一致在局域網(wǎng)”興風作浪“的ARP病毒曾讓廣大網(wǎng)絡(luò)用戶及網(wǎng)管苦不堪言了。當然那個ARP病毒主要假造網(wǎng)關(guān)的IP,讓用戶上不了網(wǎng)。如果它改成假造任一個網(wǎng)絡(luò)用戶的IP在網(wǎng)上廣播,可想而知就有沖突了。而且查找起來找不到?jīng)_突源是哪里來的了。這個時候大家都要留意了網(wǎng)絡(luò)中有ARP病毒了。
故障排除:利用ARP病毒防范工具來排查及武裝自己電腦了。
2、網(wǎng)絡(luò)用戶架設(shè)虛擬機導致:
這種情況可能是大家很少碰到的,或者即使碰到也很少想到了。簡單的說好比一臺電腦上有兩個網(wǎng)卡,分配了兩個IP,其中一個IP與網(wǎng)絡(luò)中的其它用戶沖突了。但虛擬機又有點不一樣了,隱蔽性極強,因為通過各種網(wǎng)絡(luò)掃描工具會確實發(fā)現(xiàn)網(wǎng)絡(luò)確實存在這樣一個網(wǎng)絡(luò)用戶,比如在網(wǎng)上鄰居里可以看到它的存在。這樣就容易誤導我們?nèi)ゲ檎疫@臺導致IP沖突的“用戶”了。
故障排除:這種情況我們要去查這臺虛擬機有點難了,而且得不償失。本著解決問題的目的,我們可以變換思路,在路由器端把它(虛擬機)的MAC封掉,然后把它占有的IP與正常的用戶的MAC綁定,這樣保證了擁有“合法”IP用戶的權(quán)益了。 當我們發(fā)現(xiàn)通過網(wǎng)絡(luò)掃描工具發(fā)現(xiàn)的用戶數(shù)多于物理意義上的用戶數(shù)時就要注意了,看是哪位電腦愛好者在玩虛擬機了,我們可以根據(jù)用戶的個人信息來作判斷了,找到那臺有可能的電腦用戶了。哈哈!是不是有點像搞偵破了。
3、IP地址的租約期所致
關(guān)于租約期:路由器的 DHCP 會自動為每臺電腦分配一個 IP 地址,每個 IP 地址的租約期通常默認是兩個小時,路由器會記憶為每臺電腦分配的IP 地址和租約期。在租約期內(nèi),會自動為該電腦重啟時分配原來的IP 地址。對于上網(wǎng)的電腦也是一樣,獲得IP 地址和租約期之后,電腦會記住其IP 地址的租約期,在租約期內(nèi)重啟時,會自動以原來的 IP 地址請求登錄。這樣一來,當A電腦獲得 IP 地址后,在租約期之內(nèi)如果關(guān)機再開機的話,將會獲得原來那個 IP 地址。也可以說A電腦關(guān)機后,在租約期之內(nèi)再開機時,將會自動以原來的 IP 地址登錄。通常在局域網(wǎng)內(nèi)電腦不變和路由器沒有關(guān)閉電源或重新啟動的情況下,是不會發(fā)生 IP 地址沖突的。
故障現(xiàn)象:IP地址沖突,過了一段時間后,故障又會自動消失了。檢查IP設(shè)置發(fā)現(xiàn)正確無誤,網(wǎng)內(nèi)所有電腦都是自動獲取IP,我們排除以上所有原因后,一無所獲。這時我們就要好好補上一課了,看下面分析的原因:
如果在A電腦獲得 IP 地址后又關(guān)機的期間內(nèi),發(fā)生以下情況:路由器由于某種原因關(guān)閉電源或重新啟動,失去了對網(wǎng)內(nèi)所有電腦的IP 地址和租約期的記憶;局域網(wǎng)新增一臺電腦,或者一臺已經(jīng)過了租約期的電腦開機上網(wǎng);路由器為這臺電腦分配的IP 地址恰好和A電腦原來的 IP 地址相同;A電腦在租約期內(nèi)再次開機,就發(fā)生了 IP地址 沖突的問題!
我們看到,在以上情況下,原來關(guān)機的 A電腦在租約期內(nèi)再次開機,將會發(fā)生 IP 地址沖突的情況,造成無法上網(wǎng)。此時重新啟動電腦和路由器是沒用的,甚至重裝網(wǎng)卡驅(qū)動都沒用!
通信工程師備考資料免費領(lǐng)取
去領(lǐng)取