• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      IP地址的規(guī)劃與高效管理

      2015-12-03 03:30:46
      網(wǎng)絡(luò)安全和信息化 2015年6期
      關(guān)鍵詞:網(wǎng)段IP地址手動

      通常單位網(wǎng)絡(luò)出于安全考慮以及公安部門的相關(guān)要求,需要實行實名上網(wǎng),上網(wǎng)日志需要保存時間不少于60天;同時會遇到隨時有新的設(shè)備要接入網(wǎng)絡(luò)或者有終端設(shè)備要移動到其他場所辦公的情況。固然通過靜態(tài)分配IP以及在防火墻上進(jìn)行IP和MAC地址綁定,然后將MAC地址與用戶一一對應(yīng)可以實現(xiàn)。但是面對有上百臺接入終端(甚至達(dá)到300到500數(shù)量級)規(guī)模的網(wǎng)絡(luò)這樣去做日常調(diào)整的工作量大,顯然是不可接受的。我們可以考慮采用動態(tài)IP地址分配技術(shù)(DHCP)、跨VLAN動態(tài)IP分配技術(shù)、實名認(rèn)證技術(shù)來實現(xiàn)。

      圖1是一個典型網(wǎng)絡(luò)的簡要連接示意圖。我們以此為例來討論如何實現(xiàn)。在圖1中五幢建筑物通過光纖連接至三層核心交換設(shè)備,三層核心交換設(shè)備通過防火墻接入Internet。面對幾百臺數(shù)量級的網(wǎng)絡(luò),為了隔離沖突域,需要劃分VLAN。通常的做法是每幢樓宇劃分為一個VLAN。如果某一幢建筑內(nèi)由于接入終端數(shù)過多,又會適當(dāng)?shù)亩鄤潕讉€VLAN。同時為每一個VLAN分配不同的網(wǎng)段號。本例VLAN劃分如圖1所示。

      圖1 VLAN劃分

      在信息中心的10.0.0.X網(wǎng)段里設(shè)置專門的DHCP服務(wù)器,分配DHCP服務(wù)器的IP為10.0.0.2。啟動DHCP服務(wù),為每一個網(wǎng)段新建作用域,分配地址池、網(wǎng)絡(luò)配置參數(shù)等。由于篇幅的限制,DHCP技術(shù)在此筆者就不多作介紹,不是太熟悉的讀者朋友可以參考相關(guān)的DHCP教程。可能有的讀者朋友要問:DHCP動態(tài)IP地址分配是不能跨網(wǎng)段工作的。的確是這樣。如果給每一個VLAN安裝專門的DHCP服務(wù)器也是不現(xiàn)實的。這就要通過跨VLAN動態(tài)IP分配技術(shù)來實現(xiàn)。

      跨VLAN動態(tài)IP分配具體操作步驟會因不同的三層核心交換設(shè)備而有所不同,但大體操作思想相同。操作步驟:

      第1步 在三層核心交換設(shè)備上,為每一個VLAN分配網(wǎng)段,同時為每一個VLAN接口配置IP地址(一般分配首地址或者尾地址,依據(jù)個人習(xí)慣而定,沒有特別的規(guī)定);

      第2步 在每一個VLAN下指定DHCP服務(wù)器地址(這樣設(shè)備就知道轉(zhuǎn)發(fā)DHCP服務(wù)器地址來的廣播包,實現(xiàn)DHCP中繼 )。

      通過在網(wǎng)絡(luò)防火墻設(shè)備上配置實名認(rèn)證,實現(xiàn)用戶實名上網(wǎng)。具體操作會因不同的防火墻而配置方法有所不同。一人一賬號,并根據(jù)權(quán)限的不同分配不同的接入權(quán)限。具體操作不太熟悉的讀者朋友可以參考一下自己所使用的防火墻設(shè)備的使用說明或教程。

      這樣我們實現(xiàn)了用戶實名上網(wǎng);避免網(wǎng)絡(luò)管理員一臺一臺手動為幾百臺接入終端分配IP地址,日后也無需重新手動設(shè)置IP地址;避免了用戶將終端從一幢樓移動到別一幢樓時需要重新手動分配IP地址,重新綁定IP與MAC地址;避免用戶有新的接入設(shè)備要接入網(wǎng)絡(luò)時需要人為手動去分配,手動IP與MAC地址綁定。

      可能有的讀者朋友不免要問我們?yōu)槭裁床恢苯永梅阑饓μ峁┑腄HCP服務(wù)來提供動態(tài)IP地址分配呢?還可以節(jié)省一臺專門的服務(wù)器?理論上是可行的。根據(jù)筆者的經(jīng)驗,但面對有幾百臺數(shù)量級的網(wǎng)絡(luò),防火墻要處理基本的上網(wǎng)數(shù)據(jù),還要運(yùn)行安全策略,計算壓力并不小,防火墻的運(yùn)行效率將直接影響到用戶上網(wǎng)體驗(簡單來說就是網(wǎng)絡(luò)快慢)。所以筆者建議采用專用一臺服務(wù)器來做DHCP服務(wù)(其實一臺運(yùn)行穩(wěn)定一定的PC機(jī)就能承擔(dān))。

      通過上述分析,IP地址科學(xué)規(guī)劃,能極大的減輕日常網(wǎng)絡(luò)管理的常規(guī)工作量,提升網(wǎng)絡(luò)管理的效率。筆者在此只是拋磚引玉,借此引起廣大網(wǎng)絡(luò)管理者的共鳴,通自已的科學(xué)規(guī)劃,提升網(wǎng)絡(luò)管理效率,能從繁忙低效的工作中解脫出來。

      猜你喜歡
      網(wǎng)段IP地址手動
      鐵路遠(yuǎn)動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
      單位遭遇蠕蟲類病毒攻擊
      小巧手動起來
      基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
      黑龍江電力(2017年1期)2017-05-17 04:25:16
      風(fēng)行S5001.6L手動尊享型
      世界汽車(2016年8期)2016-09-28 12:09:43
      寶駿5601.8L手動豪華型
      世界汽車(2016年8期)2016-09-28 12:09:00
      C4世嘉 1.6L手動豪華型
      世界汽車(2016年8期)2016-09-28 12:06:49
      Onvif雙網(wǎng)段開發(fā)在視頻監(jiān)控系統(tǒng)中的應(yīng)用
      三層交換技術(shù)在大型醫(yī)療設(shè)備互聯(lián)時的應(yīng)用
      用RedHatLinux9.0實現(xiàn)雙出口路由
      鹤壁市| 远安县| 城固县| 玉树县| 武城县| 兰溪市| 织金县| 白河县| 偏关县| 桂林市| 泽库县| 墨竹工卡县| 云龙县| 镇原县| 海安县| 漳州市| 高唐县| 黎川县| 馆陶县| 台南县| 甘孜| 长葛市| 新宾| 佛坪县| 庄浪县| 安陆市| 剑阁县| 台北县| 澄迈县| 上饶市| 禄劝| 磐安县| 靖安县| 东丰县| 定远县| 东丽区| 陕西省| 洪湖市| 句容市| 龙泉市| 卫辉市|