局域網ip設置方法
局域網的一大特點就是擁有一定數量的終端用户。管理好局域網IP地址很重要,關於怎樣管理局域網IP地址,下面是具體講解,為大家提供參考。
如果一所重點中學,學校局域網的終端用户有600多個,為了區分各類不同用户,我們採用的是終端固定IP設置的方法。和其他許多學校的網管一樣,我們也一直被終端用户私改IP地址造成的網絡衝突問題困擾着。諮詢相關網絡公司,他們也提供了不少解決方案,但大多價格不菲。沒有辦法,只好絞盡腦汁自己想辦法了。
所以採用了基於防火牆的'IP地址與MAC地址綁定+基於交換機的MAC地址與端口綁定的二級管理方法,雙管齊下,較好地解決了這個問題。
一、基於防火牆的IP地址與MAC地址綁定
1. 做好整個局域網終端用户計算機的命名,指定IP地址
根據用户的類別統一命名計算機,並給定IP地址。這樣一看機器名,就知道是哪個部門哪台機器,便於管理。比如高一年級語文組1號機器,我們就將其命名為“gaoyiyuwen01”。
同時,統一規劃分配IP地址給每台終端機器,並建立IP地址分配登記表(見附表)。
2. 統計每個終端機器網卡的MAC地址,建立IP地址與MAC地址對應表
我們知道,在MS-DOS方式下鍵入命令“Winipcfg”就可以獲得本機IP地址和MAC地址(Windows 98系統下)。我們可以將此方法公佈一下,然後要求相關用户將本機MAC地址抄錄上報到網管中心,再進行登記彙總。也可在設定機器名和IP地址時一併統計好。
網絡管理員也可以利用Nbtstat命令來遠程獲得指定機器的MAC地址。在MS-DOS方式下鍵入命令“Nbtstat -a 遠程計算機名”,即可獲得指定機器的IP地址和MAC地址。
3. 將IP地址與MAC地址綁定
這要根據局域網接入互聯網的方式不同而採用不同的辦法。如果是採用代理服務器接入互聯網,那就使用命令:
ARP -s IP地址 MAC地址
例:ARP -s 00-EO-4C-6C-08-75
這樣,就將靜態IP地址與網卡地址為00-EO-4C-6C-08-75的計算機綁定在一起了,即使別人盜用您的IP地址,也無法通過代理服務器上網。
如果是通過路由器直接接入互聯網,最好通過硬件防火牆來實現IP與MAC地址的綁定。一般的硬件防火牆都具有這個功能,具體操作也非常簡單。
到這裏似乎可以大功告成了,但事情並不像我們想象的那麼簡單。花了相當多的精力構築起來的防線不到一個月就又衝突依舊了。原來,有的終端用户通過修改註冊表、下載專用小工具等方法,沒費多少力氣就更改了本機的MAC地址,甚至於將本機的MAC地址和IP地址改得
和主服務器一模一樣,搞得局域網內又雞犬不寧了。
二、基於交換機的MAC地址與端口綁定
為了進一步解決這個問題,筆者又想到了基於交換機的MAC地址與端口綁定。這樣一來,終端用户如果擅自改動本機網卡的MAC地址,該機器的網絡訪問將因其MAC地址被交換機認定為非法而無法實現,自然也就不會對局域網造成干擾了。
以思科3548交換機為例,登錄進入交換機,輸入管理口令進入配置模式,敲入命令:
(config)#mac_address_table permanent MAC地址 以太網端口號
這樣逐一將每個端口與相應的計算機MAC地址綁定,保存並退出。其他品牌的交換機只要是可以網管的,大多可以仿此操作。
-
網絡技術在教學中的作用
隨着科學技術的不斷髮展,網絡技術也不斷的更新,它在社會各領域都得到廣泛的應用。下面YJBYS小編為大家搜索整理了關於網絡技術在教學中的作用,歡迎參考閲讀,希望對大家有所幫助!想了解更多相關信息請持續關注我們應屆畢業生培訓網!一、什麼是計算機網絡環境下的教...
-
網絡技術在企業管理中的應用
隨着計算機網絡技術的不斷髮展,在企業中的相關應用也不斷的在廣泛應用,在社會的地位也就越來越顯得重要。下面是YJBYS小編為大家搜索整理的關於網絡技術在企業管理中的應用,歡迎參考閲讀,希望對大家有所幫助!想了解更多相關信息請持續關注我們應屆畢業生培訓網!網...
-
巧用防火牆端口來禁止迅雷、BT等軟件
本節介紹如何通過防火牆軟件設置端口的方法來實現禁止迅雷、BT等軟件。首先下載一個防火牆軟件,比如天網防火牆,安裝完後啟動。再安裝你要限制的軟件,就拿迅雷來説吧,啟動迅雷後,防火牆會提示它要連聯的TCP端口是3076,3077,3078,用筆記下來撒,這不用説了吧。然後就開始...
-
ADSL無線路由器設置的方法
在這個全民wifi的時代,無線路由器當然成為了我們網絡生活的主角,現在大家最關心莫過於路由器問題,現在小編就給大家講一下ADSL無線路由器設置方法。DSL無線路由器設置:網卡TCP/IP協議的設置右鍵單擊桌面上網上鄰居,在彈出菜單中選擇屬性,出現網絡對話框後,在配置標籤...