国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網管 > 局域網 > 正文

雙管齊下-有效的管理局域網IP地址

2019-11-05 03:18:49
字體:
來源:轉載
供稿:網友
局域網的一大特點就是擁有一定數量的終端用戶。作為省屬重點中學,筆者所在學校局域網的終端用戶有600多個,為了區分各類不同用戶,我們采用的是終端固定ip設置的方法。和其他許多學校的網管一樣,我們也一直被終端用戶私改IP地址造成的網絡沖突問題困擾著。咨詢相關網絡公司,他們也提供了不少解決方案,但大多價格不菲。沒有辦法,只好絞盡腦汁自己想辦法了。筆者采用了基于防火墻的IP地址與MAC地址綁定+基于交換機的MAC地址與端口綁定的二級治理方法,雙管齊下,較好地解決了這個問題。現將實現方法闡述如下:

  一、基于防火墻的IP地址與MAC地址綁定

  1.做好整個局域網終端用戶計算機的命名,指定IP地址

  根據用戶的類別統一命名計算機,并給定IP地址。這樣一看機器名,就知道是哪個部門哪臺機器,便于治理。比如高一年級語文組1號機器,我們就將其命名為“gaoyiyuwen01”。

  同時,統一規劃分配IP地址給每臺終端機器,并建立IP地址分配登記表(見附表)。

江蘇省泗陽中學局域網ip地址綜合治理登記表

序號

機器名

ip地址

mac地址

備注

1

gaoyiyuwen01

192.168.1.3

00-90-f5-d6-16-04

高一語文組

2

gaoyiyuwen02

192.168.1.4

3

gaoyiyuwen03

192.168.1.5

……

……

……

……

……

  2.統計每個終端機器網卡的MAC地址,建立IP地址與MAC地址對應表

  我們知道,在MS-DOS方式下鍵入命令“Winipcfg”就可以獲得本機IP地址和MAC地址(Windows 98系統下)。我們可以將此方法公布一下,然后要求相關用戶將本機MAC地址抄錄上報到網管中心,再進行登記匯總。也可在設定機器名和IP地址時一并統計好。

  網絡治理員也可以利用NBTstat命令來遠程獲得指定機器的MAC地址。在MS-DOS方式下鍵入命令“Nbtstat -a遠程計算機名”,即可獲得指定機器的IP地址和MAC地址。

  3.將IP地址與MAC地址綁定

  這要根據局域網接入互聯網的方式不同而采用不同的辦法。假如是采用代理服務器接入互聯網,那就使用命令:

  ARP -s IP地址MAC地址

  例:ARP -s 192.168.1.4 00-EO-4C-6C-08-75

  這樣,就將靜態IP地址192.168.1.4與網卡地址為00-EO-4C-6C-08-75的計算機綁定在一起了,即使別人盜用您的IP地址192.168.1.4,也無法通過代理服務器上網。

  假如是通過路由器直接接入互聯網,最好通過硬件防火墻來實現IP與MAC地址的綁定。一般的硬件防火墻都具有這個功能,具體操作也非常簡單。

  到這里似乎可以大功告成了,但事情并不像我們想象的那么簡單。花了相當多的精力構筑起來的防線不到一個月就又沖突依舊了。原來,有的終端用戶通過修改注冊表、下載專用小工具等方法,沒費多少力氣就更改了本機的MAC地址,甚至于將本機的MAC地址和IP地址改得和主服務器一模一樣,搞得局域網內又雞犬不寧了。

  二、基于交換機的MAC地址與端口綁定

  為了進一步解決這個問題,筆者又想到了基于交換機的MAC地址與端口綁定。這樣一來,終端用戶假如擅自改動本機網卡的MAC地址,該機器的網絡訪問將因其MAC地址被交換機認定為非法而無法實現,自然也就不會對局域網造成干擾了。

  以思科3548交換機為例,登錄進入交換機,輸入治理口令進入配置模式,敲入命令:

  (config)#mac_address_table permanent MAC地址以太網端口號

  這樣逐一將每個端口與相應的計算機MAC地址綁定,保存并退出。其他品牌的交換機只要是可以網管的,大多可以仿此操作。



發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 福州市| 沁阳市| 易门县| 剑川县| 霍山县| 永清县| 锦州市| 大名县| 连平县| 都昌县| 沐川县| 孝感市| 大田县| 淄博市| 师宗县| 凤翔县| 宁蒗| 阿克陶县| 郎溪县| 镇原县| 山丹县| 钟山县| 嵊泗县| 遵化市| 天全县| 文水县| 长寿区| 英超| 诏安县| 广南县| 永年县| 义乌市| 靖江市| 石狮市| 丰镇市| 宜州市| 通江县| 乌鲁木齐县| 朝阳市| 华坪县| 当雄县|