网络用户即使没有遵循规章建设IP地点的话,IP地点龃龉形势就不成避让,一旦这类形势屡次产生,不只会影响上钩效率,并且也不利于局域网网络的稳固运转。
为了提升局域网运转稳固性,咱们不能等IP地点龃龉障碍产生时,才想举措去应对,而应当自动还击,让上钩用户无奈抢用局域网中的其余IP地点来节制IP地点龃龉障碍屡次涌现!
组网环境
举例:局域网大概有个网络节点,这些网络节点均匀散布在六个楼层,每一个楼层中的网络节点都经过M双绞线与平凡二层换取机维持衔接,而每一个平凡二层换取机又经过0M光纤线缆衔接到QuidWayS系列路由换取机上;为了保证网络拜候平安,总共网络节点都经过启明星斗硬件防火墙与Internet网络互联互通。
方今,单元局域网操纵的是10...0网段的IP地点,该网段中操纵的默许网关地点为10...1,子网掩码地点为...0;由于该网段至多能占有多个IP地点,在通常劳动中本质只用到多个地点,显然充满大的地点空间余量完整也许满意劳动站数目陆续增进的须要。
但由于单元局域网采纳了静态地点分派办法,每当劳动站系统产生骤然崩溃或遭逢病毒进攻不能平常启动时,上钩用户都自行其是,随便从新装置系统、窜改上钩地点,结局局域网中屡次涌现IP地点龃龉形势,这不只严峻影响了别人的平常上钩拜候,并且也加大了网络经管员的维持劳动量。
为了有用避让上钩用户大肆更改IP地点,笔者筹算采纳地点绑定的办法,将劳动站的IP地点与对应网卡摆设的物理地点绑定在一同;但是这类办法还没有正式奉行,就遭到了同为网络经管员共事的否决,他觉得这类办法治标不治本,由于上钩用户仍旧也许采纳窜改网卡物理地点的办法,来夺取别人的IP地点,很显然这类不是最有用的处置举措。
应对计划
要想完整处置IP地点龃龉障碍,咱们不只须要将局域网中已分派出去的IP地点绑定到对应网卡摆设上,并且还须要对那些处于悠闲形态的IP地点举行绑定,如此一来上钩用户既不能操纵曾经连网劳动站的IP地点,又不能操纵局域网中悠闲的IP地点,因而唯有局域网中的上钩用户随便更改IP地点的话,他就不能平常接入到局域网网络中。
不过如此建设后,也带来了别的一个费事,那便是即使局域网中有新的用户须要上钩拜候时,就不能由本人做主任选IP地点,而一定当时向网络经管员独自请求上钩,网络经管员接遭到请求后须要登录加入换取机后盾经管系统对悠闲地点举行放号,上钩用户才干平常衔接到局域网中。
尝试表明,这类办法不只也许有用避让IP地点龃龉障碍产生,并且还能有用地避让网络病毒经过局域网犯科宣扬,进而也许有用地保证局域网的稳固运转!
经过上头的建设,局域网中的总共IP地点都被胜利节制起来,任何用户专断更改IP地点,都将不能接入彀络;全部节制历程即使有点繁杂,不过也许很好地节制网络的接入平安,避让不明结局的劳动站将网络病毒或木马程序带入到局域网劳动处境中。
预览时标签不成点收录于合集#个转载请注明:http://www.0431gb208.com/sjszyzl/1084.html