毕业论文 校园活动 入党 考试

留学 励志 校园爱情 大学 高考

实习实践 简历大全 就业指导

职业规划 自荐 面试 应聘 鉴定

电脑学习 网店 销售 电话营销

市场营销 电子商务 成功创业

总结 报告 计划 体会 方案 党团

材料 发言 行政 合同 礼仪 演讲

热点专题: 大学专业介绍 高校网址 人生格言 人生感悟 留学签证 世界名校 公务员考试 计算机四级考试 考研试题 自学考试 大学英语四级考试 大学英语六级考试 职业规划 校园活动策划 社团活动策划 教育论文 管理论文 大学生入党 求职信 应聘信 自我评价 团日活动 社团活动总结 实习报告 实习周记 大学实习 社会实践 暑假社会实践
搜大学资料:
搜营销资料:
全站搜索:
当前位置:大学生无虑网大学生专栏电脑学习网络技术网络基础知识有效管理局域网IP地址» 正文

有效管理局域网IP地址

[07-22 16:38:35]   来源:http://www.dxs56.com  网络基础知识   阅读:8776
概要:局域网的一大特点就是拥有一定数量的终端用户。作为省属重点中学,笔者所在学校局域网的终端 用户有600多个,为了区分各类不同用户,我们采用的是终端固定IP设置的方法。和其他许多学校的网管一样,我们也一直被终端用户私改IP地址造成的网络 冲突问题困扰着。咨询相关网络公司,他们也提供了不少解决方案,但大多价格不菲。没有办法,只好绞尽脑汁自己想办法了。笔者采用了基于防火墙的IP地址与 MAC地址绑定+基于交换机的MAC地址与端口绑定的二级管理方法,双管齐下,较好地解决了这个问题。现将实现方法阐述如下:一、基于防火墙的IP地址与MAC地址绑定1. 做好整个局域网终端用户计算机的命名,指定IP地址根据用户的类别统一命名计算机,并给定IP地址。这样一看机器名,就知道是哪个部门哪台机器,便于管理。比如高一年级语文组1号机器,我们就将其命名为“gaoyiyuwen01”。同时,统一规划分配IP地址给每台终端机器,并建立IP地址分配登记表(见附表)。某中学局域网ip地址综合管理登记表 2. 统计每个终端机器网卡的MAC地址,建立IP地址与MA
有效管理局域网IP地址,标签:网络基础,电脑网络知识,http://www.dxs56.com

局域网的一大特点就是拥有一定数量的终端用户。作为省属重点中学,笔者所在学校局域网的终端 用户有600多个,为了区分各类不同用户,我们采用的是终端固定IP设置的方法。和其他许多学校的网管一样,我们也一直被终端用户私改IP地址造成的网络 冲突问题困扰着。咨询相关网络公司,他们也提供了不少解决方案,但大多价格不菲。没有办法,只好绞尽脑汁自己想办法了。笔者采用了基于防火墙的IP地址与 MAC地址绑定+基于交换机的MAC地址与端口绑定的二级管理方法,双管齐下,较好地解决了这个问题。现将实现方法阐述如下:

一、基于防火墙的IP地址与MAC地址绑定

  1. 做好整个局域网终端用户计算机的命名,指定IP地址

  根据用户的类别统一命名计算机,并给定IP地址。这样一看机器名,就知道是哪个部门哪台机器,便于管理。比如高一年级语文组1号机器,我们就将其命名为“gaoyiyuwen01”。

  同时,统一规划分配IP地址给每台终端机器,并建立IP地址分配登记表(见附表)。

  某中学局域网ip地址综合管理登记表

 

  2. 统计每个终端机器网卡的MAC地址,建立IP地址与MAC地址对应表

  我们知道,在MS-DOS方式下键入命令“Winipcfg”就可以获得本机IP地址和 MAC地址(Windows 98系统下)。我们可以将此方法公布一下,然后要求相关用户将本机MAC地址抄录上报到网管中心,再进行登记汇总。也可在设定机器名和IP地址时一并统计 好。

 

  网络管理员也可以利用Nbtstat命令来远程获得指定机器的MAC地址。在MS-DOS方式下键入命令“Nbtstat -a 远程计算机名”,即可获得指定机器的IP地址和MAC地址。

  3. 将IP地址与MAC地址绑定

  这要根据局域网接入互联网的方式不同而采用不同的办法。如果是采用代理服务器接入互联网,那就使用命令:

  ARP -s IP地址 MAC地址

  例:ARP -s 192.168.1.4 00-EO-4C-6C-08-75

  这样,就将静态IP地址192.168.1.4与网卡地址为00-EO-4C-6C-08-75的计算机绑定在一起了,即使别人盗用您的IP地址192.168.1.4,也无法通过代理服务器上网。

  如果是通过路由器直接接入互联网,最好通过硬件防火墙来实现IP与MAC地址的绑定。一般的硬件防火墙都具有这个功能,具体操作也非常简单。

 

  到这里似乎可以大功告成了,但事情并不像我们想象的那么简单。花了相当多的精力构筑起来 的防线不到一个月就又冲突依旧了。原来,有的终端用户通过修改注册表、下载专用小工具等方法,没费多少力气就更改了本机的MAC地址,甚至于将本机的 MAC地址和IP地址改得和主服务器一模一样,搞得局域网内又鸡犬不宁了。

 

  二、基于交换机的MAC地址与端口绑定

  为了进一步解决这个问题,笔者又想到了基于交换机的MAC地址与端口绑定。这样一来,终端用户如果擅自改动本机网卡的MAC地址,该机器的网络访问将因其MAC地址被交换机认定为非法而无法实现,自然也就不会对局域网造成干扰了。

  以思科3548交换机为例,登录进入交换机,输入管理口令进入配置模式,敲入命令:

 

  (config)#mac_address_table permanent MAC地址 以太网端口号

  这样逐一将每个端口与相应的计算机MAC地址绑定,保存并退出。其他品牌的交换机只要是可以网管的,大多可以仿此操作。

(责任编辑:计算机基础知识 www.dxs56.com)
Tag:网络基础知识网络基础,电脑网络知识电脑学习 - 网络技术 - 网络基础知识

《有效管理局域网IP地址》相关文章: