亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        IP地址的規(guī)劃與高效管理

        2015-12-03 03:30:46
        網(wǎng)絡(luò)安全和信息化 2015年6期
        關(guān)鍵詞:網(wǎng)段IP地址手動

        通常單位網(wǎng)絡(luò)出于安全考慮以及公安部門的相關(guān)要求,需要實行實名上網(wǎng),上網(wǎng)日志需要保存時間不少于60天;同時會遇到隨時有新的設(shè)備要接入網(wǎng)絡(luò)或者有終端設(shè)備要移動到其他場所辦公的情況。固然通過靜態(tài)分配IP以及在防火墻上進行IP和MAC地址綁定,然后將MAC地址與用戶一一對應(yīng)可以實現(xiàn)。但是面對有上百臺接入終端(甚至達到300到500數(shù)量級)規(guī)模的網(wǎng)絡(luò)這樣去做日常調(diào)整的工作量大,顯然是不可接受的。我們可以考慮采用動態(tài)IP地址分配技術(shù)(DHCP)、跨VLAN動態(tài)IP分配技術(shù)、實名認證技術(shù)來實現(xiàn)。

        圖1是一個典型網(wǎng)絡(luò)的簡要連接示意圖。我們以此為例來討論如何實現(xiàn)。在圖1中五幢建筑物通過光纖連接至三層核心交換設(shè)備,三層核心交換設(shè)備通過防火墻接入Internet。面對幾百臺數(shù)量級的網(wǎng)絡(luò),為了隔離沖突域,需要劃分VLAN。通常的做法是每幢樓宇劃分為一個VLAN。如果某一幢建筑內(nèi)由于接入終端數(shù)過多,又會適當?shù)亩鄤潕讉€VLAN。同時為每一個VLAN分配不同的網(wǎng)段號。本例VLAN劃分如圖1所示。

        圖1 VLAN劃分

        在信息中心的10.0.0.X網(wǎng)段里設(shè)置專門的DHCP服務(wù)器,分配DHCP服務(wù)器的IP為10.0.0.2。啟動DHCP服務(wù),為每一個網(wǎng)段新建作用域,分配地址池、網(wǎng)絡(luò)配置參數(shù)等。由于篇幅的限制,DHCP技術(shù)在此筆者就不多作介紹,不是太熟悉的讀者朋友可以參考相關(guān)的DHCP教程??赡苡械淖x者朋友要問:DHCP動態(tài)IP地址分配是不能跨網(wǎng)段工作的。的確是這樣。如果給每一個VLAN安裝專門的DHCP服務(wù)器也是不現(xiàn)實的。這就要通過跨VLAN動態(tài)IP分配技術(shù)來實現(xiàn)。

        跨VLAN動態(tài)IP分配具體操作步驟會因不同的三層核心交換設(shè)備而有所不同,但大體操作思想相同。操作步驟:

        第1步 在三層核心交換設(shè)備上,為每一個VLAN分配網(wǎng)段,同時為每一個VLAN接口配置IP地址(一般分配首地址或者尾地址,依據(jù)個人習慣而定,沒有特別的規(guī)定);

        第2步 在每一個VLAN下指定DHCP服務(wù)器地址(這樣設(shè)備就知道轉(zhuǎn)發(fā)DHCP服務(wù)器地址來的廣播包,實現(xiàn)DHCP中繼 )。

        通過在網(wǎng)絡(luò)防火墻設(shè)備上配置實名認證,實現(xiàn)用戶實名上網(wǎng)。具體操作會因不同的防火墻而配置方法有所不同。一人一賬號,并根據(jù)權(quán)限的不同分配不同的接入權(quán)限。具體操作不太熟悉的讀者朋友可以參考一下自己所使用的防火墻設(shè)備的使用說明或教程。

        這樣我們實現(xiàn)了用戶實名上網(wǎng);避免網(wǎng)絡(luò)管理員一臺一臺手動為幾百臺接入終端分配IP地址,日后也無需重新手動設(shè)置IP地址;避免了用戶將終端從一幢樓移動到別一幢樓時需要重新手動分配IP地址,重新綁定IP與MAC地址;避免用戶有新的接入設(shè)備要接入網(wǎng)絡(luò)時需要人為手動去分配,手動IP與MAC地址綁定。

        可能有的讀者朋友不免要問我們?yōu)槭裁床恢苯永梅阑饓μ峁┑腄HCP服務(wù)來提供動態(tài)IP地址分配呢?還可以節(jié)省一臺專門的服務(wù)器?理論上是可行的。根據(jù)筆者的經(jīng)驗,但面對有幾百臺數(shù)量級的網(wǎng)絡(luò),防火墻要處理基本的上網(wǎng)數(shù)據(jù),還要運行安全策略,計算壓力并不小,防火墻的運行效率將直接影響到用戶上網(wǎng)體驗(簡單來說就是網(wǎng)絡(luò)快慢)。所以筆者建議采用專用一臺服務(wù)器來做DHCP服務(wù)(其實一臺運行穩(wěn)定一定的PC機就能承擔)。

        通過上述分析,IP地址科學規(guī)劃,能極大的減輕日常網(wǎng)絡(luò)管理的常規(guī)工作量,提升網(wǎng)絡(luò)管理的效率。筆者在此只是拋磚引玉,借此引起廣大網(wǎng)絡(luò)管理者的共鳴,通自已的科學規(guī)劃,提升網(wǎng)絡(luò)管理效率,能從繁忙低效的工作中解脫出來。

        猜你喜歡
        網(wǎng)段IP地址手動
        鐵路遠動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
        單位遭遇蠕蟲類病毒攻擊
        小巧手動起來
        基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
        黑龍江電力(2017年1期)2017-05-17 04:25:16
        風行S5001.6L手動尊享型
        世界汽車(2016年8期)2016-09-28 12:09:43
        寶駿5601.8L手動豪華型
        世界汽車(2016年8期)2016-09-28 12:09:00
        C4世嘉 1.6L手動豪華型
        世界汽車(2016年8期)2016-09-28 12:06:49
        Onvif雙網(wǎng)段開發(fā)在視頻監(jiān)控系統(tǒng)中的應(yīng)用
        三層交換技術(shù)在大型醫(yī)療設(shè)備互聯(lián)時的應(yīng)用
        用RedHatLinux9.0實現(xiàn)雙出口路由
        久久免费国产精品| 国产美女高潮流白浆免费视频| 亚洲人成国产精品无码果冻| 嗯啊哦快使劲呻吟高潮视频| 婷婷色国产精品视频一区| 一区=区三区国产视频| 国产在线观看免费视频软件| 狠狠做深爱婷婷久久综合一区| 99热最新在线观看| 午夜亚洲精品视频网站| 亚洲国产精品一区二区毛片| 亚洲精品www久久久| 99精品国产在热久久国产乱| av毛片一区二区少妇颜射| 亚洲熟女少妇精品综合| 无码av一区二区大桥久未 | 亚洲乱码中文字幕久久孕妇黑人| 精品久久久无码人妻中文字幕豆芽| 色猫咪免费人成网站在线观看| 精品的一区二区三区| 午夜少妇高潮在线观看视频| 国产片精品av在线观看夜色| 波多野结衣aⅴ在线| 国产青青草视频在线播放| 色久悠悠婷婷综合在线| 粉嫩被粗大进进出出视频| 在线精品国内视频秒播| 国产一区二区三区porn| 曰韩内射六十七十老熟女影视| 国产无遮挡裸体免费视频| 国产69精品一区二区三区| 永久中文字幕av在线免费| 国产福利视频在线观看| 欧美va免费精品高清在线| 男女啪啪免费视频网址| 久久久久亚洲精品无码系列| 久久无码av三级| 成人国产乱对白在线观看| 亚洲另类丰满熟妇乱xxxx| 55夜色66夜色国产精品视频| 999久久66久6只有精品|