| 发表于:2007-08-02 15:56:15 楼主 |
请教各位大侠: 近日公司的宽带路由器烧了,换了另一个tplink r402m,配了网关地址10.0.0.1 子网掩码255.255.255.0,启用dhcp自动分配地址,范围10.0.0.2~10.0.0.100,但启动路由器与交换机之后,发现地址分配都是跳着分,比如10.0.0.2到10.0.0.9为空,10.0.0.10配给pc1,10.0.11到10.0.0.13为空,10.0.0.14配给pc2,整整二天网络中一直存在10.0.0.255的广播,用ethereal network analyzer捕捉包,发觉大部分是arp协议,网关10.0.0.1不断向pc机查询空地址如10.0.0.13是谁,但没人回应,网关就一直在不停地问。现在我由于各方面原因无法更新设备,只能将最后的ip地址的pc机将他们的地址往前改,以此减少网络的arp请求。 现在首先肯定网络没中arp病毒。但是, 一、为什么比如dhcp分配给你的10.0.0.80,你ipconfig/release,ipconfig/renew之后,dhcp分配给你的还是10.0.0.80,甚至你手动设置静态地址为10.0.0.20,后又释放在更新,仍旧给你10.0.0.80。 二、网络中有一台主机10.0.0.29一开机就向224.0.0.253地址发包,随后向10.255.255.255广播,对其杀毒未发现病毒。 三、是否可以在路由器下接一台代理服务器,上sysgate之类进行监控过滤。请大家介绍一下代理软件。 |
|
|
|
|