学校校园网络IP地址的管理及IP、MAC、端口的绑定

来源 :企业技术开发·下半月 | 被引量 : 0次 | 上传用户:qiuxue6
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:文章以龙岩市农业学校局域网为实例研究对象,介绍了IP地址的管理及IP地址的绑定技术。
  关键词:IP地址;MAC地址;ARP协议;端口;绑定
  中图分类号:TP393文献标识码:A文章编号:1006-8937(2009)14-0122-01
  
  1IP地址相关知识介绍
  
  IP地址也可以称为互联网地址或Internet地址,是用来唯一标识互联网上计算机的逻辑地址。每台连网计算机都依靠IP地址来标识自己,IP地址必须唯一。IP地址的表示: 4个以小数点隔开的十进制整数就是一个IP地址。每部分的十进制的整数实际上由8个二进制数组成。 IP的结构和分类:在IP地址的这四部分中,又可以分成两部分,一部分是网络号Network(用来标识不同的网络),一部分是主机号(标识用于特定网络区域内的某台主机)。IP地址的网络部分是由IANA(Internet地址分配机构)统一分配的,而主机位IP地址是由得到网络地址的机构或组织自行分配。我们把IP地址分成A、B、C、D、E类:A类地址,第一组表示网络,后面三组表示主机。B类地址,第一,二组表示网络,后面两组表示主机。C类地址,第一,二,三组表示网络,最后一组表示主机。为了确定IP地址的网络号和主机号如何划分,使用到了掩码。也就是说在一个IP地址中,通过掩码来决定哪部分表示网络,哪部分表示主机。大家规定,用“1”代表网络部分,用“0”代表主机部分。也就是说,计算机通过IP地址和掩码才能知道自己是在哪个网络中。IP地址的获得:有两种方式,一种是静态方式,一种是动态方式。
  
  2IP地址及其管理
  
  IP地址管理是成功的逻辑设计的基础。任何一台在局域网中“活动”的工作站,它都是通过IP地址这个“身份”与其他工作站进行沟通交流的,只要我们能安全妥善地管理好局域网中的所有IP地址,就能确保局域网始终处于高效运行状态之中。学校从组建校园网以来一直采用用户静态IP地址分配。所有网络用户入网前需要事先从网络中心申请获取静态IP地址。网络中心收到申请后在用户接入的二层交换机上完成一次用户IP-MAC-接入交换机端口的绑定,使用这种方法来确认最终用户,消除IP地址盗用等情况。学校统一规划分配IP地址给每个终端机器,并建立IP地址分配登记表,统计每个终端机器网卡的MAC地址,建立IP地址与MAC地址对照表。在交换机上采用VLAN(Virtual LAN,虚拟局域网)技术解决广播带来的不良影响。我们学校划分VLAN的方式是基于接口来划分VLAN。交换机通过接口和客户端相接,只要通过配置命令将交换机的接口分给不同的VLAN,就相当于把这些客户端划分到了不同的广播域。将接口划分到VLAN的方式如下:以华为3100 EI系列交换机为例,登录进入交换机,输入管理口令进入系统视图,敲入命令:
  [H3C]VLAN 1
  [H3C-VLAN1]quit
  [H3C]VLAN 2to4//创建VLAN
  [H3C]VLAN 2
  [H3C-VLAN2]port Ethernet1/0/9 to Ethernet1/0/16 //添加9到16口到VLAN2
  执行上述命令,可在3100 EI交换机创建4个VLAN,并将相应的端口划分到对应的VLAN中。
  
  3IP地址的绑定技术
  
  3.1基于交换机的IP地址、MAC地址、端口的绑定
  ①MAC地址及MAC地址的作用。MAC地址也叫物理地址、硬件地址或链路地址,由网络设备制造商生产时写在硬件内部。MAC地址在计算机里都是以二进制表示的, MAC地址通常表示为12个16进制数,每2个16进制数之间用冒号隔开,如:00-11-D8-29-09-78就是一个MAC地址,其中前6位16进制数00-11-D8代表网络硬件制造商的编号,它由IEEE(电气与电子工程师协会)分配,而后3位16进制数29-09-78代表该制造商所制造的某个网络产品(如网卡)的系列号。只要你不去更改自己的MAC地址,那么你的MAC地址在世界是惟一的。 无论是局域网,还是广域网中的计算机之间的通信,最终都表现为将数据包从某种形式的链路上的初始节点出发,从一个节点传递到另一个节点,最终传送到目的节点。数据包在这些节点之间的移动都是由ARP(address resolution protocol:地址解析协议)负责将IP地址映射到MAC地址上来完成的。数据包在传送过程中会不断询问相邻节点的MAC地址。
  ②交换机、端口、IP地址 三者的绑定。为了防止IP地址被盗用,就通过简单的交换机端口绑定(端口的MAC表使用静态表项),可以在每个交换机端口只连接一台主机的情况下防止修改MAC地址的盗用。第一种方法:如果是可网管交换机还可以提供:交换机、端口、IP地址三者的绑定,一般绑定MAC地址都是在交换机和路由器上配置的。以华为3100 EI系列交换机为例,登录进入交换机,输入管理口令进入系统视图,敲入命令:
  [h3c]am user-bind mac-addr mac ip-addr ip interface 端口号
  执行上述命令将每个端口与相应的计算机mac地址、IP地址绑定,保存并退出。
  第二种方法: 同样以华为3100 EI交换机为例,登录进入交换机,也可以基于DHCP地址检查功能实现IP地址与MAC地址的绑定。同样采用上述操作,登录进入交换机,输入管理口令进入系统视图,敲入命令:
  [h3c]dhcp-security static ip mac
  此命令将IP地址与MAC地址绑定。
  通过这些设置,可以将局域网中的IP地址和MAC地址绑定,任何人在终端上任意更改IP地址,都不能使其登陆互连网,这样就便于网络管理员更好的维护整个网络的正常、安全的运行。
  3.2应用ARP绑定IP地址和MAC地址
  ①什么是ARP及ARP的作用。我们知道,当我们在浏览器里面输入网址时,DNS服务器会自动把它解析为IP地址,浏览器实际上查找的是IP地址而不是网址。那么IP地址是如何转换为第二层物理地址(即MAC地址)的呢?在局域网中,这是通过ARP协议来完成的。ARP(Address Resolution Protocol)即地址解析协议,ARP协议为IP地址到对应的MAC地址之间提供动态映射。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。ARP协议对网络安全具有重要的意义。通过伪造IP地址和MAC地址可实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞。
  ②使用ARP绑定IP地址和MAC地址。在每台安装有TCP/IP协议的电脑里都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的。我们可以在ARP表里将合法用户的IP地址和网卡的MAC地址进行绑定。当有人盗用IP地址时,尽管盗用者修改了IP地址,但由于网卡的MAC地址和ARP表中对应的MAC地址不一致,那么也不能访问网络。以华为3100 EI系列交换机为例,登录进入交换机,输入管理口令进入系统视图,敲入命令:
  [h3c] arp static ipmac
  执行上述命令,可将相应计算机的IP地址和MAC地址绑定。
  例如:[h3c]arp static 21.90.21.1 00-80-1c-90-80-41(将IP地址21.90.21.1和网卡MAC地址00-80-1c-90-80-41绑定);
  TCP/IP作为Internet网络协议,已经被广泛用于各种类型的局域网络。而IP地址作为网络中的主要寻址方式,也已经被各种操作系统广泛采用,因此IP地址在网络管理中显得尤为重要。
  
  参考文献:
  [1] 潘爱民.计算机网络(第四版)中文版[M].北京:清华大学出版社,2004.
其他文献
摘要:随着营销环境的变化,作为企业与消费者之间的纽带,品牌在营销管理中的地位日益重要,构建消费者品牌信任已成为企业家们所必须面对的重要课题。文章首先回顾了品牌信任理论的相关研究,在此基础上,界定影响品牌信任构建的三大维度:品牌声誉、品牌认同度和品牌文化。重点探讨了品牌文化与企业文化的区别与联系、培育品牌文化的基本要素及品牌文化在构建品牌信任过程中的重要作用,希望有助于企业更好地构建品牌信任。  关
期刊
摘要:县域经济作为全面建设小康社会的基本载体,是破解“三农”问题的重要前提和物质基础。文章以勐腊县香蕉产业为例,在深入分析了勐腊县发展香蕉产业的区位优势和现存问题的基础之上,提出了发展勐腊县香蕉产业的思路和对策。  关键词:县域经济;香蕉产业;勐腊县  中图分类号:F303.4文献标识码:A文章编号:1006-8937(2009)14-0038-02    1云南省少数民族县域香蕉产业概括    
期刊
摘要:农业标准是有关农业生产、加工、产品等标准。实施农业标准化,推广先进农业标准,是促进农业增效、农民增收的有效手段。文章主要对农业标准化示范区江苏省宿豫区荷兰豆的概括、建设及取得的综合效益做了简单的介绍和分析。  关键词:农业;标准化;示范区  中图分类号:F303.3文献标识码:A文章编号:1006-8937(2009)14-0069-01    标准是对重复性事物和概念所做的统一规定,它以科
期刊
摘要:在公共危机的背景下,如何协调政府与NGO是十分重要的。任何国家面临灾难时,毫无疑问,政府肯定是救灾的主要来源,但在灾害特别是巨灾面前,NGO往往能给政府大规模紧急救助以有力的配合,并成为灾后建设的一支生力军。文章通过分析政府对NGO态度的转变以及二者合作的可能性,试图找出二者的协调路径。  关键词:公共危机;政府;NGO;协调路径  中图分类号:C912.2文献标识码:A文章编号:1006-
期刊
摘要:文章结合凯里地区电力系统的情况,介绍一种南瑞公司研发的适用于安稳系统的110 kV线路备自投:安稳系统动作远切110 kV终端变电站造成主供电源失电时,该终端站线路备自投不应动作,但由其它原因使主供电源失电时,备自投应能正确动作(常规的线路备自投不具备区分这2种情况的能力)。文章介绍了110 kV线路备自投的运行经验,以及对线路备自投在110 kV变电站应用中的危险点进行分析并提出防范措施。
期刊
摘要:文章以(R,R)-1,2环己二胺为手性源,与酒石酸反应对其进行拆分成(R,R)- 1,2二环己二胺单-(+)酒石酸盐,用其与取代水杨醛缩合,再同Mn(CH3COO)2·4H2O及LiCl反应合成的salen Mn新型配体催化剂salen Mn(Ⅲ)配合物。然后再分别在以下三个方面:反应时间不同时,在不同的反应溶剂体系之中时,反应温度不同时,研究环己二胺负载的Salen Mn(Ⅲ)催化剂的制备
期刊
摘要:文章以详实的生产数据对比考察了铵交换、水热焙烧以及抽铝补硅等工序控制参数对LAY分子筛产品质量的影响。结果表明交换液量和滤饼厚度对交换效果有着重要的影响;采用锥式电焙能烧炉焙烧,NaY分子筛的硅铝比高,有利于水热焙烧的质量,而焙烧温度对焙烧质量有较大影响;采用混合酸抽铝补硅,控制混合酸的浓度和加入速度,能保证抽铝补硅效果。  关键词:Y型分子筛;LAY分子筛;铵交换;水热焙烧;抽铝补硅   
期刊
摘要:随着以服务理论为支撑的现代行政价值理念的逐渐形成和完善,现代行政的重心已开始偏重于服务与授益。文章以服务理论为支撑的现代行政价值理念的确立为切入点,从政府与市场的维度阐述现代行政公共服务的范围。  关键词:政府与市场;行政公共服务;服务型政府  中图分类号:D305文献标识码:A文章编号:1006-8937(2009)14-0103-01    1现代服务行政理念的内涵    目前,服务论被
期刊
摘要:WEB服务器是Intranet(企业内部网)网站的核心,其中的数据资料非常重要,安全部署WEB服务器是企业面临的一项重要工作,系统安装、安全策略和IIS安全策略对企业WEB服务器安全、稳定、高效地运行至关重要。文章首先对系统安装、系统安全策略配置进行介绍,然后详细分析了IIS安全策略应用。  关键词:Intranet;安全策略;组策略  中图分类号:TP368.5文献标识码:A文章编号:10
期刊
摘要:网络环境相对于传统市场在市场特性、产品特征和消费者等方面都发生了巨大的差异,需要新的、适合于网络环境的定价指导思想和定价策略。Internet对定价的许多方面都有影响,与传统企业相比,由于消费者获取信息相对容易,厂商不具有信息上的优势,无法任意提高价格,价格的决定力量转移到消费者身上,消费者享有对他有利的价格,因此网络企业承受更大的定价压力。网络企业制定正确的价格就显得尤为重要,文章简要对网
期刊