
1,检查线路设置
宽带线路(入户网线或从Modem出来的网线)需连接在路由器的WAN口,有线电脑需连接在LAN口,=:
宽带线路(网线或Modem出来的线路)需连接在Mini路由器的网线接口(部分路由器为LAN/WAN接口)。
电脑需要设置为自动获取IP地址
如果电脑已经是自动获取IP地址,如果获取到的参数不正确,请把电脑对应的本地连接或无线连接禁用后启用。
注意:如果路由器DHCP服务器是处于关闭状态,需要在电脑手动配置IP地址,请填写正确的网关(路由器的管理IP)、DNS服务器地址(在路由管理界面点击运行状态>> WAN口状态中可查看到DNS地址)。
将之前单独连接宽带上网的电脑连接到路由器LAN口(此处一定要通过有线连接),登录路由器的管理界面。
克隆方法:查看之前单独连接宽带上网的电脑有线网卡的MAC地址,
选择网络参数>>MAC地址克隆,点击克隆MAC地址。当MAC地址和当前管理PC的MAC地址相同后,点击保存并重启路由器。如下图所示:
路由器的家长控制、上网控制(部分路由器为防火墙设置)功能可以限制内网电脑上网权限,请根据实际需求设置该功能,非必要情况下,可不启用该功能。
1、关闭家长控制
登录路由器管理界面,点击家长控制设置页面,选择不启用并保存。
2、关闭上网控制
在安全设置>>上网控制中,确认不勾选开启上网控制,点击保存。
完成上述 *** 作,可尝试打开网页测试上网。
请检查浏览器设置,检查方法如下:
禁用拨号连接:打开IE浏览器,点击工具>>Internet选项>>连接,选择从不进行拨号连接。
禁用网络代理:点击工具>>Internet选项,选择连接>>局域网设置,确保三个选项均未勾选,并点击确定。回到上一个Internet选项对话框,点击确定。
设置完成后,重新尝试打开网页看能否上网。
如果修正浏览器设置后,仍然无法上网,建议更换浏览器(使用火狐/Firefox、谷歌/Chrome或其他浏览器)后再尝试,如果仍然不能上网,尝试更换电脑做对比测试。参考网址: >联通家庭的宽带用户IP是由运营商随机分配的,每次连接到网络,通过宽带帐号认证之后,运营商的认证服务器会随机分配一个IP给你的计算机,所以每次都是不一样的,你即使手动设置了本地连接网络参数也是不起作用的,而且还有可能会导致无法上网;如需使用固定IP可申请商用宽带或专线。出现这种原因是因为你指定的静态IP并非是当地路由的网段POOL内的值。
比如你连接的这台路由器的IP
POOL
2021032241-252,网关是19216882
那你就需要填写POOL内的IP地址,这里我有一点好奇,你路由器IP
POOL
怎么是公网的IP呀?是学校网络吗?
私有IP如下:
A:10000-10255255255
B:1721600-17231255255
C:19216800-192168255255
如果你设置都正常的话,我觉的不能上网的原因是你在内网用了公网的IP,至使你单位对外NAT的那台路由器不知道该怎么处理了,或是配置的内容里没办法转发内网使用公网IP的数据看看局域网的设置里有没有勾选为Lan使用代理服务器,那个不能选
检查你的网络链接可能是你网络的不稳定,网速慢导致的网页打不开的
垃圾缓存过多长时间浏览网页导致的垃圾缓存过多,从而无法浏览网页的,你可以打开腾讯电脑管家,工具箱里有清理垃圾功能,清理下垃圾
如果是IE问题,可以用腾讯电脑管家,电脑诊所一上网异常一IE修复下就可以了
另外电脑管家的电脑诊所通常可以一键解决这些常见问题的,不用担心
手机设置静态ip连不上网 *** 作方法如下:
1、打开设置
2、打开WiFi
3、点击wifi名称后面的感叹号
4、打开静态ip
5、输入ip地址,点击"连接到网络"
通过设置静态IP ,wifi就连接上了。
你的网络是不是有过这样的问题:明明配置了DHCP,还总有IP冲突,排查非常费劲,而且吃力不讨好,碰到素质差点的用户,免不了还被反怼几句。对付这样的人,有三个方法:
1、 在域控上下发组策略,禁止用户修改IP地址;
2、 在交换机上配置IPSG,他倒是能改IP地址,但是改了之后,不但上不了外网,就连内网都不通了,那他就只能自己改回来了,免去你排查之苦,就算他不改回来,对网络也不会产生任何影响。
3、行政手段,一经发现私自修改IP地址,直接罚款,从工资里面扣那种。
行政罚款也到不了IT外包的手里,咱们还是用点技术手段吧,那就IPSG走起。
一、 原理简述:
IPSG是IP Source Guard的简称。IPSG可以防范针对源IP地址进行欺骗的攻击行为。
随着网络规模越来越大,基于源IP的攻击也逐渐增多。所谓的攻击,不一定是恶意的,他也许只是想获得上网权限而擅自修改IP地址,但是这样的行为,已经对网络造成了攻击,甚至有些人,把自己的IP地址直接改成了网关IP,把整个网络都搞崩溃了;
二、网络架构及配置方法
1、 废话不多说,先上拓扑图;
2、 配置要求:
如上图所示,内网有台服务器,需要配置静态IP,并且在接入交换机内静态绑定;PC1和PC2配置为自动获取IP地址,并且需要防止用户修改IP地址接入网络;核心交换机与接入交换机之间的接口配置为trunk模式,并且放行所有VLAN;
3、 配置过程:
(1) 核心交换机的配置:
sys
Enter system view, return user view with Ctrl+Z
[Huawei]sys core //命名交换机
[core]vlan 10 //创建vlan10
[core-vlan10]
[core-vlan10]q
[core]dhcp en //开启dhcp
[core]ip pool vlan10 //定义vlan10的地址池
[core-ip-pool-vlan10]net 192168100 mask 24 //在地址池中声明网络
[core-ip-pool-vlan10]gateway-list 192168101 //在地址池中声明网关
[core-ip-pool-vlan10]dns-list 1921681011 //在地址池中声明DNS服务器
[core-ip-pool-vlan10]excluded-ip-address 192168102 1921681020 //在地址池中声保留不分配出去的IP地址
[core-ip-pool-vlan10]int vlan 10
[core-Vlanif10]ip add 192168101 24 //配置vlan的IP地址
[core-Vlanif10]dhcp sele glo //选择全局的地址池给DHCP客户端使用
[core-Vlanif10]int g0/0/1
[core-GigabitEthernet0/0/1]p l t //1口配置为trunk模式
[core-GigabitEthernet0/0/1]p t a v a //允许所有vlan通过
(2) 接入交换机的配置:
sys
[Huawei]sys SW1
[SW1]vlan 10
[SW1-vlan10]int g0/0/4
[SW1-GigabitEthernet0/0/4]p l t
[SW1-GigabitEthernet0/0/4]p t a v a
[SW1-GigabitEthernet0/0/4]q
[SW1]p g g0/0/1 to g0/0/3 //创建端口组,组成员为1-3口
[SW1-port-group]p l a //1-3口配置为access模式
[SW1-port-group]p d v 10 //1-3口access vlan10
[SW1-port-group]q
[SW1]dhcp en
[SW1]dhcp snooping en //启用全局DHCP Snooping功能
[SW1]vlan 10
[SW1-vlan10]dhcp sn
[SW1-vlan10]dhcp snooping en //启用VLAN 10下的DHCP Snooping功能
[SW1-vlan10]dhcp snooping trusted int g0/0/4 //配置4口为DHCP信任口
[SW1-vlan10]q
[SW1]user-bind static ip-address 1921681011 mac-address 5489-98F9-77D6 interface g0/0/3 vlan 10 //创建服务器的静态绑定表项
[SW1]vlan 10
[SW1-vlan10]ip source check user-bind en //启用IPSG功能
[SW1-vlan10]q
配置完成,来查看DHCP绑定是否正确:dis dhcp snooping user-bind all
再查看静态绑定是否正确:dis dhcp static user-bind all
经过以上配置,PC1和PC2使用DHCP服务器动态分配的IP地址可以正常访问网络,如果将IP地址更改为其他的静态IP地址,则无法访问网络。
同理,服务器修改为其他IP地址后,也是无法正常通讯的。
这样一来,网络就会清静很多,从此“无丝竹之乱耳,无案牍之劳形”,何不快哉。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)