动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 冲浪宝典 > 组网技术 > 局域网教程
组网技术:局域网,路由技术,交换技术,网络方案,网络管理,网络协议,Cisco网络,无线技术,华为网络,存储备份
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 局域网教程 ]的信息

本月文章推荐
.子网掩码和IP地址的关系.
.Win 2000办公局域网络组建方案.
.无线局域网的实际应用.
.熊猫影子隐蔽偷袭企业局域网成新.
.宽带路由器的两个烦恼.
.找回消失的局域网共享打印机.
.局域网中的wins解析.
.经验共享:防微杜渐-全面掌控无线.
.局域网维护小经验.
.【图解】解决XP专业版局域网访问.
.教育网、局域网用户为什么有的时.
.网络与路由器故障诊断基础知识.
.WLAN无线局域网安全技术的选用.
.局域网管理方案效果评测:限制带.
.双机互联的方法及操作.
.局域网内查 谁在访问你的共享文件.
.局域网内共用电视卡方法.
.局域网IP地址的非法使用问题解决.
.省钱又实用的局域网组网方案.
.远端用户拨号连入局域网.

双管齐下-有效的管理局域网IP地址

发表日期:2007-12-31 |


局域网的一大特点就是拥有一定数量的终端用户。作为省属重点中学,笔者所在学校局域网的终端用户有600多个,为了区分各类不同用户,我们采用的是终端固定IP设置的方法。和其他许多学校的网管一样,我们也一直被终端用户私改IP地址造成的网络冲突问题困扰着。咨询相关网络公司,他们也提供了不少解决方案,但大多价格不菲。没有办法,只好绞尽脑汁自己想办法了。笔者采用了基于防火墙的IP地址与MAC地址绑定+基于交换机的MAC地址与端口绑定的二级治理方法,双管齐下,较好地解决了这个问题。现将实现方法阐述如下:

  一、基于防火墙的IP地址与MAC地址绑定

  1.做好整个局域网终端用户计算机的命名,指定IP地址

  根据用户的类别统一命名计算机,并给定IP地址。这样一看机器名,就知道是哪个部门哪台机器,便于治理。比如高一年级语文组1号机器,我们就将其命名为“gaoyiyuwen01”。

  同时,统一规划分配IP地址给每台终端机器,并建立IP地址分配登记表(见附表)。

江苏省泗阳中学局域网ip地址综合治理登记表

序号

机器名

ip地址

mac地址

备注

1

gaoyiyuwen01

192.168.1.3

00-90-f5-d6-16-04

高一语文组

2

gaoyiyuwen02

192.168.1.4

3

gaoyiyuwen03

192.168.1.5

……

……

……

……

……

  2.统计每个终端机器网卡的MAC地址,建立IP地址与MAC地址对应表

  我们知道,在MS-DOS方式下键入命令“Winipcfg”就可以获得本机IP地址和MAC地址(Windows 98系统下)。我们可以将此方法公布一下,然后要求相关用户将本机MAC地址抄录上报到网管中心,再进行登记汇总。也可在设定机器名和IP地址时一并统计好。

  网络治理员也可以利用NBTstat命令来远程获得指定机器的MAC地址。在MS-DOS方式下键入命令“Nbtstat -a远程计算机名”,即可获得指定机器的IP地址和MAC地址。

  3.将IP地址与MAC地址绑定

  这要根据局域网接入互联网的方式不同而采用不同的办法。假如是采用代理服务器接入互联网,那就使用命令:

  ARP -s IP地址MAC地址

  例:ARP -s 192.168.1.4 00-EO-4C-6C-08-75

  这样,就将静态IP地址192.168.1.4与网卡地址为00-EO-4C-6C-08-75的计算机绑定在一起了,即使别人盗用您的IP地址192.168.1.4,也无法通过代理服务器上网。

  假如是通过路由器直接接入互联网,最好通过硬件防火墙来实现IP与MAC地址的绑定。一般的硬件防火墙都具有这个功能,具体操作也非常简单。

  到这里似乎可以大功告成了,但事情并不像我们想象的那么简单。花了相当多的精力构筑起来的防线不到一个月就又冲突依旧了。原来,有的终端用户通过修改注册表、下载专用小工具等方法,没费多少力气就更改了本机的MAC地址,甚至于将本机的MAC地址和IP地址改得和主服务器一模一样,搞得局域网内又鸡犬不宁了。

  二、基于交换机的MAC地址与端口绑定

  为了进一步解决这个问题,笔者又想到了基于交换机的MAC地址与端口绑定。这样一来,终端用户假如擅自改动本机网卡的MAC地址,该机器的网络访问将因其MAC地址被交换机认定为非法而无法实现,自然也就不会对局域网造成干扰了。

  以思科3548交换机为例,登录进入交换机,输入治理口令进入配置模式,敲入命令:

  (config)#mac_address_table permanent MAC地址以太网端口号

  这样逐一将每个端口与相应的计算机MAC地址绑定,保存并退出。其他品牌的交换机只要是可以网管的,大多可以仿此操作。


上一篇:挖掘系统自带的局域网互联工具 人气:457
下一篇:高效维护局域网技巧 人气:448
浏览全部局域网的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-10-13 爬爬思特新闻管理系统 v2.0 Beta1
2008-10-13 Pligg v9.9.5 Beta
2008-10-13 广优邮件发送系统 v2.1
2008-10-13 缤纷互动视频交友 v3.1 RC
2008-10-13 MyShop网络商城 build 081005
2008-10-13 Chyrp 超轻量级开源博客引擎 v2.
2008-10-13 162100静态(论坛/文章)系统 v2.4
2008-10-13 金博人才招聘求职网黄金版 v4.2
2008-10-13 愚人笔记 v4.0
2008-10-11 联系人分组工具 v1.1 中文破解版
2008-10-11 FaceMelter变脸 v2.0 汉化破解版
2008-10-11 PathTracker道路跟踪仪 v1.2 破解
2008-10-11 Rooms手机聊天室 v0.6.7 破解版
2008-10-11 RemoteDesktop远程桌面 v1.0 破解
2008-10-11 ProRemote远程调音台 v1.0.1 破解
2008-10-11 PicShare照片共享 v1.0.0 破解版
2008-10-11 Photogene照片编辑器 v1.5 汉化破
2008-10-11 WriteRoom共享文档 v1.0 破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号