亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        IP地址的規(guī)劃與高效管理

        2015-12-03 03:30:46
        網(wǎng)絡(luò)安全和信息化 2015年6期
        關(guān)鍵詞:網(wǎng)段IP地址手動

        通常單位網(wǎng)絡(luò)出于安全考慮以及公安部門的相關(guān)要求,需要實行實名上網(wǎng),上網(wǎng)日志需要保存時間不少于60天;同時會遇到隨時有新的設(shè)備要接入網(wǎng)絡(luò)或者有終端設(shè)備要移動到其他場所辦公的情況。固然通過靜態(tài)分配IP以及在防火墻上進行IP和MAC地址綁定,然后將MAC地址與用戶一一對應(yīng)可以實現(xiàn)。但是面對有上百臺接入終端(甚至達到300到500數(shù)量級)規(guī)模的網(wǎng)絡(luò)這樣去做日常調(diào)整的工作量大,顯然是不可接受的。我們可以考慮采用動態(tài)IP地址分配技術(shù)(DHCP)、跨VLAN動態(tài)IP分配技術(shù)、實名認證技術(shù)來實現(xiàn)。

        圖1是一個典型網(wǎng)絡(luò)的簡要連接示意圖。我們以此為例來討論如何實現(xiàn)。在圖1中五幢建筑物通過光纖連接至三層核心交換設(shè)備,三層核心交換設(shè)備通過防火墻接入Internet。面對幾百臺數(shù)量級的網(wǎng)絡(luò),為了隔離沖突域,需要劃分VLAN。通常的做法是每幢樓宇劃分為一個VLAN。如果某一幢建筑內(nèi)由于接入終端數(shù)過多,又會適當?shù)亩鄤潕讉€VLAN。同時為每一個VLAN分配不同的網(wǎng)段號。本例VLAN劃分如圖1所示。

        圖1 VLAN劃分

        在信息中心的10.0.0.X網(wǎng)段里設(shè)置專門的DHCP服務(wù)器,分配DHCP服務(wù)器的IP為10.0.0.2。啟動DHCP服務(wù),為每一個網(wǎng)段新建作用域,分配地址池、網(wǎng)絡(luò)配置參數(shù)等。由于篇幅的限制,DHCP技術(shù)在此筆者就不多作介紹,不是太熟悉的讀者朋友可以參考相關(guān)的DHCP教程??赡苡械淖x者朋友要問:DHCP動態(tài)IP地址分配是不能跨網(wǎng)段工作的。的確是這樣。如果給每一個VLAN安裝專門的DHCP服務(wù)器也是不現(xiàn)實的。這就要通過跨VLAN動態(tài)IP分配技術(shù)來實現(xiàn)。

        跨VLAN動態(tài)IP分配具體操作步驟會因不同的三層核心交換設(shè)備而有所不同,但大體操作思想相同。操作步驟:

        第1步 在三層核心交換設(shè)備上,為每一個VLAN分配網(wǎng)段,同時為每一個VLAN接口配置IP地址(一般分配首地址或者尾地址,依據(jù)個人習慣而定,沒有特別的規(guī)定);

        第2步 在每一個VLAN下指定DHCP服務(wù)器地址(這樣設(shè)備就知道轉(zhuǎn)發(fā)DHCP服務(wù)器地址來的廣播包,實現(xiàn)DHCP中繼 )。

        通過在網(wǎng)絡(luò)防火墻設(shè)備上配置實名認證,實現(xiàn)用戶實名上網(wǎng)。具體操作會因不同的防火墻而配置方法有所不同。一人一賬號,并根據(jù)權(quán)限的不同分配不同的接入權(quán)限。具體操作不太熟悉的讀者朋友可以參考一下自己所使用的防火墻設(shè)備的使用說明或教程。

        這樣我們實現(xiàn)了用戶實名上網(wǎng);避免網(wǎng)絡(luò)管理員一臺一臺手動為幾百臺接入終端分配IP地址,日后也無需重新手動設(shè)置IP地址;避免了用戶將終端從一幢樓移動到別一幢樓時需要重新手動分配IP地址,重新綁定IP與MAC地址;避免用戶有新的接入設(shè)備要接入網(wǎng)絡(luò)時需要人為手動去分配,手動IP與MAC地址綁定。

        可能有的讀者朋友不免要問我們?yōu)槭裁床恢苯永梅阑饓μ峁┑腄HCP服務(wù)來提供動態(tài)IP地址分配呢?還可以節(jié)省一臺專門的服務(wù)器?理論上是可行的。根據(jù)筆者的經(jīng)驗,但面對有幾百臺數(shù)量級的網(wǎng)絡(luò),防火墻要處理基本的上網(wǎng)數(shù)據(jù),還要運行安全策略,計算壓力并不小,防火墻的運行效率將直接影響到用戶上網(wǎng)體驗(簡單來說就是網(wǎng)絡(luò)快慢)。所以筆者建議采用專用一臺服務(wù)器來做DHCP服務(wù)(其實一臺運行穩(wěn)定一定的PC機就能承擔)。

        通過上述分析,IP地址科學規(guī)劃,能極大的減輕日常網(wǎng)絡(luò)管理的常規(guī)工作量,提升網(wǎng)絡(luò)管理的效率。筆者在此只是拋磚引玉,借此引起廣大網(wǎng)絡(luò)管理者的共鳴,通自已的科學規(guī)劃,提升網(wǎng)絡(luò)管理效率,能從繁忙低效的工作中解脫出來。

        猜你喜歡
        網(wǎng)段IP地址手動
        鐵路遠動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
        單位遭遇蠕蟲類病毒攻擊
        小巧手動起來
        基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
        黑龍江電力(2017年1期)2017-05-17 04:25:16
        風行S5001.6L手動尊享型
        世界汽車(2016年8期)2016-09-28 12:09:43
        寶駿5601.8L手動豪華型
        世界汽車(2016年8期)2016-09-28 12:09:00
        C4世嘉 1.6L手動豪華型
        世界汽車(2016年8期)2016-09-28 12:06:49
        Onvif雙網(wǎng)段開發(fā)在視頻監(jiān)控系統(tǒng)中的應(yīng)用
        三層交換技術(shù)在大型醫(yī)療設(shè)備互聯(lián)時的應(yīng)用
        用RedHatLinux9.0實現(xiàn)雙出口路由
        亚洲精品蜜夜内射| 国产日韩精品视频一区二区三区| 小黄片免费在线播放观看| 国产白浆一区二区三区性色| 涩涩鲁精品亚洲一区二区 | 精品奇米国产一区二区三区| 亚洲av日韩av卡二| 色橹橹欧美在线观看视频高清| 亚洲区小说区图片区qvod伊| 妺妺窝人体色www聚色窝韩国| 国产丝袜在线福利观看| 久久精品免费中文字幕| 国产精品自在线拍国产手机版| 国产白嫩美女在线观看| 国产亚洲AV无码一区二区二三区| 亚洲产在线精品亚洲第一页| 亚洲精品女同一区二区三区| 亚洲国产精品久久电影欧美| 中文字幕影片免费在线观看 | a√无码在线观看| 蜜桃网站免费在线观看视频| 九色综合九色综合色鬼| 亚洲av日韩精品久久久久久| 亚洲综合五月天欧美| 一区二区三区日韩毛片| 欧美激欧美啪啪片| 国产成熟人妻换╳╳╳╳| 精品国产av无码一道| 日本人妻三级在线观看| 成 人色 网 站 欧美大片在线观看| 999国内精品永久免费视频| 国产在线h视频| 久久夜色精品国产三级| 无套内射在线无码播放| 亚洲av无码国产剧情| 亚洲AV秘 片一区二区三区 | 91青草久久久久久清纯| 中文字幕亚洲一区二区三区| 久久99精品久久水蜜桃| 亚洲粉嫩高潮的18p| 丁香九月综合激情|