⑴ 局域网内出现非法DHCP服务器,已知它的IP地址和MAC地址,怎样在交换机中进行屏蔽或者说过滤
可以启动交换机上的DHCP snooping功能。把所有的用户端口设置为不信任端口,把真正连接DHCP服务器的端口设置成信任端口。这样,不管用户端口接什么DHCP服务器,在该端口上都会被禁止通过DHCP请求与响应的数据包。这样就可以解决你的问题了。不过不是所有交换机都能支持这个功能,思科和H3C都支持的。
⑵ 无法连接到安全检查代理服务器,本地ip地址非法
本地连接设置
使用固定的IP地址,方法如下:
控制面板→网络和internet连接→网络连接→右键本地连接→属性→常规→interet协议(tcp/ip)→属性
使用下面的IP地址:
IP地址:192.168.1.2
子网掩码:255.255.255.0
默认网关:192.168.1.1
按照上面的填上即可
也可以改为“自动获得”试试
⑶ 设置路由器时,你输入的IP地址非法,请重新输入
设置无线路由器的时候不太会选择静态IP。
家庭用户的宽带网络,通常是选择PPPOE的上网方式的。
路由器的连接和设置给你参考一下。
1、宽带网线或猫出来的网线连接路由器的WAN口,LAN口连接电脑。
2、在地址栏中输入192.168.1.1进入无线路由器设置界面。(如进不了请翻看路由器底部铭牌或者是路由器使用说明书,不同型号路由器设置的默认都不一样。)
3、设置界面出现一个登录路由器的帐号及密码,输入默认帐号和密码admin,也可以参考说明书;
4、登录成功之后选择设置向导的界面,默认情况下会自动弹出;
5、选择设置向导之后会弹出一个窗口说明,通过向导可以设置路由器的基本参数,直接点击下一步即可;
6、根据设置向导一步一步设置,选择上网方式,通常ADSL用户则选择第一项PPPoE,如果用的是其他的网络服务商则根据实际情况选择下面两项,如果不知道该怎么选择的话,直接选择第一项自动选择即可,方便新手操作,选完点击下一步;
7、输入从网络服务商申请到的账号和密码,输入完成后直接下一步;
8、设置wifi密码,尽量字母数字组合比较复杂一点不容易被蹭网。
9、输入正确后会提示是否重启路由器,选择是确认重启路由器,重新启动路由器后即可正常上网。
⑷ 怎样判断IP地址的非法性
1、选项B是非法IP
IP地址是由8位2进制转换成十进制得来的,8位2进制,最大为11111111,转换为十进制的255,所以任何IP地址,只要IP里面有大于255的数字,皆为错误地址。
2、IP地址的长度为32位(共有2^32个IP地址),分为4段,每段8位,用十进制数字表示,每段数字范围为0~255,段与段之间用句点隔开。
例如159.226.1.1。
(4)非法的服务器地址扩展阅读:
一、IP地址通常用“点分十进制”表示成(a.b.c.d)的形式,其中,a,b,c,d都是0~255之间的十进制整数。
例如点分十进IP地址(100.4.5.6)
实际上是32位二进制数(01100100.00000100.00000101.00000110)
二、Internet上的每台主机(Host)都有一个唯一的IP地址。IP协议就是使用这个地址在主机之间传递信息,这是Internet 能够运行的基础。
三、特殊的网址:
1、每一个字节都为0的地址(“0.0.0.0”)对应于当前主机;
2、IP地址中的每一个字节都为1的IP地址(“255.255.255.255”)是当前子网的广播地址;
3、IP地址中凡是以“11110”开头的E类IP地址都保留用于将来和实验使用。
4、IP地址中不能以十进制“127”作为开头,该类地址中数字127.0.0.1到127.255.255.255用于回路测试。
例如:
127.0.0.1可以代表本机IP地址,用“http://127.0.0.1”就可以测试本机中配置的Web服务器。
5、网络ID的第一个8位组也不能全置为“0”,全“0”表示本地网络。
⑸ 为什么访问网站提示非法IP地址
这个网站设置只有指定的ip可以访问,你的ip地址不在他设置的允许访问ip地址列表里面就会出现这个情况。
⑹ 如何判断是合法IP地址还是非法的IP地址
合法的IP地址中,每个三位数都是在0~254之间的
不可能是大于254就连255都不行
这才是合法的IP地址
还有 IP地址有A\B\C类IP
A类IP地址和B类IP地址分类2007年08月30日 星期四 14:55在国际互联网(Internet)上有成千百万台主机(host),为了区分这些主机,人们给每台主机都分配了一个专门的“地址”作为标识,称为IP地址,它就像您在网上的身份证,要查看自己IP地址可在Windows 9x的系统中单击“开始”→"运行”→敲入“winipcfg”(2000/xp 输入ipconfig )→按回车键。IP是Internet Protocol(国际互联网协议)的缩写。各主机间要进行信息传递必须要知道对方的IP地址。每个IP地址的长度为32位(bit),分4段,每段8位(1个字节),常用十进制数字表示,每段数字范围为1~254,段与段之间用小数点分隔。每个字节(段)也可以用十六进制或二进制表示。每个IP地址包括两个ID(标识码),即网络ID和宿主机ID。同一个物理网络上的所有主机都用同一个网络ID,网络上的一个主机(工作站、服务器和路由器等)对应有一个主机ID。这样把IP地址的4个字节划分为2个部分,一部分用来标明具体的网络段,即网络ID;另一部分用来标明具体的节点,即宿主机ID。这样的32位地址又分为五类分别对应于A类、B类、C类、D类和E类IP地址。
1.A类IP地址
一个A类IP地址由1字节(每个字节是8位)的网络地址和3个字节主机地址组成,网络地址的最高位必须是“0”,即第一段数字范围为1~127。每个A类地址可连接16387064台主机,Internet有126个A类地址。
2.B类IP地址
一个B类IP地址由2个字节的网络地址和2个字节的主机地址组成,网络地址的最高位必须是“10”,即第一段数字范围为128~191。每个B类地址可连接64516台主机,Internet有16256个B类地址。
3.C类IP地址
一个C类地址是由3个字节的网络地址和1个字节的主机地址组成,网络地址的最高位必须是“ll0”,即第一段数字范围为192~223。每个C类地址可连接254台主机,Internet有2054512个C类地址。
4.D类地址用于多点播送。
第一个字节以“lll0”开始,第一个字节的数字范围为224~239,是多点播送地址,用于多目的地信息的传输,和作为备用。全零(“0.0.0.0”)地址对应于当前主机,全“1”的IP地址(“255.255.255.255”)是当前子网的广播地址。
5.E类地址
以“llll0”开始,即第一段数字范围为240~254。E类地址保留,仅作实验和开发用。
几种用作特殊用途的IP地址
①主机段(即宿主机)ID全部设为“0”的IP地址称之为网络地址,如129.45.0.0就是B类网络地址。
②主机ID部分全设为“1”(即255)的IP地址称之为广播地址,如129.45.255.255就是B类的广播地址。
③网络ID不能以十进制“127”作为开头,在地址中数字127保留给诊断用。如127.1.1.1用于回路测试,同时网络ID的第一个8位组也不能全置为“0”,全置“0”表示本地网络。网络ID部分全为“0”和全部为“1”的IP地址被保留使用。
Internet的设计者也不清楚它会怎样发展。一些人设想一个Internet会是包含有许多主机的几个网。另一些人则预言有许多的网而每一个网上的主机并不太多,作为折中, Internet的地址是适合大网和小网的。它们被确定为32位但有三种类型。地址是自定义的,它的最高位定义地址的类型。A类地址支持多个主机在一个网:最高位为0,跟随有7bit网络部份和24bii主机部份。在B类地址,最高位是非0,跟随有14bit网络号和16bii主机号。C类地址以110开始,跟随有2lbit网络号和8bit主机号。按常规,Internet地址由加点的字符给出。地址由四部份10进制数组成,用点作分隔。例如,10.0,0.51和128.10.2.1分别是A类和B类的Internet地址
⑺ 在学校上网时,上去就断开连接,说我的IP地址非法。上不了网,很急
1.打开【网络和共享中心】-点击左上角的【更改适配器设置】
2.单击【本地连接】-右键选择【属性】,注意这里的本地连接是带有“网络电缆”的一项。
3.选中【internet协议版本4
(tcp/ipv4)】,再点击属性,即可看到本地连接的配置情况。ipv6不用去管它。
4.【自动获取ip地址】和【自动获得dns服务器地址】是当你通过路由器连接网线上网时必须选择的,此时通过dhcp为你分配一个动态ip。而图书馆阅览室使用的是静态ip。所以你需要将黄色框内的参数保存下来,再填到自己的笔记本上即可。
5.现在就可以配置你自己的笔记本的本地连接了。
把网线插到笔记本上,确定网络电缆正常连接。
以同样的方法来到ipv4的配置界面。选中【使用下面的ip地址】和【使用下面的dns服务器地址】,把步骤4获得的内容填到相应位置,选中【退出时验证设置】再确定即可。
⑻ 下列各项中,非法的Internet的IP地址是
非法的IP地址是:b. 190.256.38.8
IP地址用32位二进制表示,分为四段,用三个圆点隔开的四个十进制整数表示,每个十进制整数范围是0~255。选项B中第一段为256超出了0~255的范围,所以本题答案为B。
网络地址是由Internet权力机构(InterNIC)统一分配的,目的是为了保证网络地址的全球唯一性。主机地址是由各个网络的系统管理员分配。因此,网络地址的唯一性与网络内主机地址的唯一性确保了IP地址的全球唯一性。
IP地址
IP协议中还有一个非常重要的内容,那就是给因特网上的每台计算机和其它设备都规定了一个唯一的地址,叫做“IP地址”。由于有这种唯一的地址,才保证了用户在连网的计算机上操作时,能够高效而且方便地从千千万万台计算机中选出自己所需的对象来。
IP地址就像是我们的家庭住址一样,如果你要写信给一个人,就要知道他(她)的地址,这样邮递员才能把信送到。计算机发送信息就好比是邮递员,它必须知道唯一的“家庭地址”才能不至于把信送错人家。只不过我们的地址是用文字来表示的,计算机的地址用二进制数字表示。
以上内容参考:网络-IP地址
⑼ 怎么查找网络中非法的DHCP服务器
面对这样的情况,你的DHCP服务器和客户端都加入域,那样的话 将不会受工作组的DHCP影响.域中的DHCP是需要授权才能使用!
因为工作组的地位是平等的,你只能通过软件查出谁用自己的电脑做服务器
只要你公司有一台域控的话 那么工作组的DHCP服务器就不起作用 除非域控对工作组DHCP授权 从你那 我得知你公司没有域环境吧?
1、ipconfig /release 和 ipconfig /renew
我们可以通过多次尝试广播包的发送来临时解决这个问题,直到客户机可以得到真实的地址为止。即先使用ipconfig /release释放非法网络数据,然后使用ipconfig /renew尝试获得网络参数,如果还是获得错误信息则再次尝试/release与/renew直到得到正确信息。
提醒:这种方法治标不治本,反复尝试的次数没有保证,另外当DHCP租约到期后客户端计算机需要再次寻找DHCP服务器获得信息,故障仍然会出现。
2、通过“域”的方式对非法DHCP服务器进行过滤
将合法的DHCP服务器添加到活动目录(Active Directory)中,通过这种认证方式就可以有效的制止非法DHCP服务器了。原理就是没有加入域中的DHCP Server在相应请求前,会向网络中的其他DHCP Server发送DHCPINFORM查询包, 如果其他DHCP Server有响应,那么这个DHCP Server就不能对客户的要求作相应,也就是说网络中加入域的DHCP服务器的优先级比没有加入域的DHCP服务器要高。这样当合法DHCP存在时非法的就不起任何作用了。
提醒:这种方法效果虽然不错,但需要域的支持。要知道对于众多中小企业来说“域”对他们是大材小用,基本上使用工作组就足以应对日常的工作了。所以这个方法,效果也不错,但不太适合实际情况。
3、在路由交换设备上封端口
DHCP服务主要使用的是UDP的67和68端口,DHCP服务器端应答数据包使用68端口,67端口为客户机发送请求时使用。所以我们可以在路由器上保留服务器的68端口,封闭客户机的68端口,就能达到过滤非法DHCP服务器的目的。
提醒:如果计算机很多的话,操作起来不方便,而且会增加路由器的负担,影响到网络速度。
4、查出非法DHCP服务器幕后黑手,进行屏蔽
DHCP服务器也充当着网关的作用,如果获得了非法网关地址,也就是知道了非法DHCP服务器的IP地址。通过ping ip 查到主机名,通过arp 主机名查出MAC地址。知道了MAC地址,就可以在路由器中屏蔽这个MAC,或者是屏蔽该MAC的68端口。或者其他的方法都行,幕后黑手都找到了,怎么处置就随你了。我用的就是这第4种方法。