如何避免IP沖突呢除了綁定MAC之外?
不綁定的話,就只有禁止客戶機私自修改IP地址了。
方案一. 禁止私自修改IP。
不給客戶機開放管理員權限,并且用組策略禁止修改IP。這樣就從根本上杜絕了修改IP的現象。如圖:
1. 用域的組策略禁止修改IP
2. 不是域環境,也可以設置每臺電腦的組策略。
方案二. IP-MAC綁定
對局域網的電腦配置IP-MAC綁定,可以帶來很多好處:
防止私自修改IP。進行綁定后,私自修改IP反而會斷網。這樣就杜絕了修改IP的動機。
綁定后,所有的客戶機等于是固定IP。上網記錄、行為管理策略都可以落實到個人,更加便于管理。
IP-MAC綁定既可以在網關上做,也可以在交換機上做。下圖是在WSG網關上配置的IP-MAC綁定:
在可管理交換機上,也可以通過命令來綁定端口的IP和mac地址,從而實現IP-MAC綁定。如圖:
下一篇卻無人指導怎么辦