熱門搜索關鍵詞: 企業寬帶 聯通企業寬帶 聯通專線 電信專線 電信光寬帶
返回 發布日期: 2018.07.04
一起來學習下局域網ip地址的管理方法~
局域網的一大特點就是擁有一定數量的終端用戶。如果一所重點中學,學校局域網的終端用戶有600多個,為了區分各類不同用戶,我們采用的是終端固定IP設置的方法。和其他許多學校的網管一樣,我們也一直被終端用戶私改IP地址造成的網絡沖突問題困擾著。咨詢相關網絡公司,他們也提供了不少解決方案,但大多價格不菲。沒有辦法,只好絞盡腦汁自己想辦法了。
所以采用了基于防火墻的IP地址與MAC地址綁定+基于交換機的MAC地址與端口綁定的二級管理方法,雙管齊下,較好地解決了這個問題。
一、基于防火墻的IP地址與MAC地址綁定
1.做好整個局域網終端用戶計算機的命名,指定IP地址根據用戶的類別統一命名計算機,并給定IP地址。這樣一看機器名,就知道是哪個部門哪臺機器,便于管理。比如高一年級語文組1號機器,我們就將其命名為“gaoyiyuwen01”。同時,統一規劃分配IP地址給每臺終端機器,并建立IP地址分配登記表。
2.統計每個終端機器網卡的MAC地址,建立IP地址與MAC地址對應表我們知道,在MS-DOS方式下鍵入命令“Winipcfg”就可以獲得本機IP地址和MAC地址。我們可以將此方法公布一下,然后要求相關用戶將本機MAC地址抄錄上報到網管中心,再進行登記匯總。也可在設定機器名和IP地址時一并統計好。
網絡管理員也可以利用Nbtstat命令來遠程獲得指定機器的MAC地址。在MS-DOS方式下鍵入命令“Nbtstat -a 遠程計算機名”,即可獲得指定機器的IP地址和MAC地址。
3.將IP地址與MAC地址綁定ARP -s IP地址 MAC地址
例:ARP -s 192.168.1.4 00-EO-4C-6C-08-75這樣,就將靜態IP地址192.168.1.4與網卡地址為00-EO-4C-6C-08-75的計算機綁定在一起了,即使別人盜用您的IP地址192.168.1.4,也無法通過代理服務器上網。
如果是通過路由器直接接入互聯網,最好通過硬件防火墻來實現IP與MAC地址的綁定。一般的硬件防火墻都具有這個功能,具體操作也非常簡單。
到這里似乎可以大功告成了,但事情并不像我們想象的那么簡單?;讼喈敹嗟木嬛饋淼姆谰€不到一個月就又沖突依舊了。原來,有的終端用戶通過修改注冊表、下載專用小工具等方法,沒費多少力氣就更改了本機的MAC地址,甚至于將本機的MAC地址和IP地址改得和主服務器一模一樣,搞得局域網內又雞犬不寧了。
二、基于交換機的MAC地址與端口綁定
為了進一步解決這個問題,小編又想到了基于交換機的MAC地址與端口綁定。這樣一來,終端用戶如果擅自改動本機網卡的MAC地址,該機器的網絡訪問將因其MAC地址被交換機認定為非法而無法實現,自然也就不會對局域網造成干擾了。
以思科3548交換機為例,登錄進入交換機,輸入管理口令進入配置模式,敲入命令:
(config)#mac_address_table permanent MAC地址 以太網端口號
這樣逐一將每個端口與相應的計算機MAC地址綁定,保存并退出。其他品牌的交換機只要是可以網管的,大多可以仿此操作。聯通企業寬帶業務是北京聯通針對中小企業網絡使用的技術特點,向中小企業用戶提供的普通辦公上網服務,沒有太多專業網絡應用,對上傳需求不太高。10M-100M帶寬基本滿足普通企業的辦公上網需要。
電信企業寬帶業務是北京電信新近推出的樓宇寬帶、樓宇專線、樂享專線等產品的統稱,是針對中小企業網絡使用的技術特點,為樓宇內中小企業用戶提供的普通辦公上網服務。光纖10M-100M帶寬基本滿足普通企業的辦公上網需要。
互聯網專線是基于CHINA169本地網,采用最新的寬帶接入技術,為客戶提供從64Kbps到GE級的多種速率實時在線的互聯網接入產品,包括黃金、紫金、樓宇專線三類產品,其中,黃金產品主要面向中、高端客戶,紫金產品面向價格敏感客戶及反搶客戶,樓宇專線面向商務樓宇中的中小企業客戶。
電信商務專線是中國電信為高品質用戶提供的上網技術解決方案:各企業用戶節點采用公網或私網IP地址,以靜態路由方式接入到中國電信骨干互聯網Chinanet。是各類企業用戶專業和高品質的上網解決方式。
合作雙方將在項目內合作,共同建設寬帶網絡及附加產品服務,同時雙方將在推廣寫字樓、社區、企業信息化上開展合作,包括市場推廣活動、公共關系活動等保持信息溝通和協作。