999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談DHCP在多VLAN中的應用

2014-07-04 21:06:25金國鎮
課程教育研究·下 2014年5期

金國鎮

【摘要】隨著互聯網技術的快速發展,企業和院校的網絡節點(網絡設備)也迅速增多,隨首總節點的增加給網絡安全和管理帶來了一些問題。分區塊設置不同段的IP成了管理員必做的事,動態IP地址分配協議(DHCP)能很好的解決移動電腦、PC、手機獲取IP的問題,從而極大地減輕了網絡管理員工作的強度,達到降低用戶接入Internet網絡的技術要求。

【關鍵詞】動態主機控制協議(DHCP)虛擬局域網(VLAN)IP地址分配DHCP Snooping

【中圖分類號】G622.0 【文獻標識碼】A 【文章編號】2095-3089(2014)5-0174-02

隨著計算機應用的廣泛普及以及互聯網的大力推動,各行各業都會使用到互聯網,而一個學校有著幾百臺甚至上千臺電腦已司空見慣。由于現行的IPV4不可能為一個學校分配過多的公網地址,學校組建局域網以達到共享上網的目的,而組建局域網迎面而來的一些問題。本文針對IP地址分配提出一些嘗試,以減輕網絡管理人員的工作壓力。

一、組網模式

1、多層架構:網絡上了一定的規模,組網模式一般會采用多層架構,即路由器、核心交換機、聚匯交換機(可以省)、接入交換機。

2、單VLAN技術:用非網管的傻瓜式交換機組成的網絡,或只啟用了一個Vlan1。這種方式只僅僅運用在家庭或很小的辦公場所。

3、多VLAN技術:VLAN技術能有效的減少廣播風暴,為不同的部門,不同的大樓劃分不同的VLAN,將網絡邏輯切割成若干個小塊,將問題有效的縮小到一個小范圍內,而不影到其它VLAN的正常使用,這更于管理人員精確定位問題所在。

二、IP地址的管理

網絡上每臺上網設備必須有個IP地址才能相互通信,當網絡管理員靜態地向用戶分配IP地址時,必須記錄分配給用戶的IP地址,同時用戶也必須按照所得到的IP地址在PC機上進行相應的參數配置。當網絡中的節點達到一定規模時,管理、分配和配置這些IP地址是個技術復雜而又繁重的工作,同時也存在IP地址冒用,造成IP地址沖突。為了解決這一類IP地址分配的問題,DHCP技術被越來越多的管理員所采用。DHCP協議能上接入網絡的設備自動從DHCP地址池中獲得一個IP地址,不會產生IP地址重復的問題,其特點如下:

1)當用戶入網時DHCP自動為接入設備提供一個入網參數配置,保證了網絡地址不發生沖突。退網時自動釋放所分配的IP地址,減少了用戶入網時的技術要求和IP地址的分配、管理工作。

2)DHCP可以周期性租借IP地址,一般工作站對IP地址的占用都不需要是永久性的。當用戶計算機退出網絡時,DHCP服務器及時地收回IP地址另行分配。

三、DHCP服務器的分類

DHCP動態分配IP如此的好用,但也有一些不同的應用,下面列出DHCP動態分配應用類型分為以下幾類:

1、使用路由器自帶的DHCP功能,只能分配一個網段,加重路由器的負擔。

2、是使用三層核心交換機的DHCP功能,這無疑給核心交換機增加了負擔,配置修改相當繁瑣。

3、是使用獨立的DHCP服務器,可以很好的緩解路由器、核心交換機負載,是機房管理員的首選獨方案。

四、如何去選擇DHCP服務器,也是每個機房管理員最為頭疼的事情,下面就DHCP服務器展開論述

1、使用微軟Windows Server的DHCP。

2003/2008都可以,正版費用和專業服務器需要花費不少的代價。根本問題在于微軟的Server2003提供的DHCP服務,存在著一個實際的問題。一臺筆記本,同時將網線與無線連入網絡,在獲取IP的幾次握手過程中會出現問題,服務器已分不清是你這臺電腦的無線還是有線,為此DHCP服務器會給在這個用戶打上Bad Address,將其鎖死,需要管理員手動操作,增加了管理員的工作。

2、使用Linux的DHCP。

相信大多數機房管理都不愿意去接觸Linux,原因無它,Linux的配置太過于復雜,出了一些問題,在網上消耗大量的時間也不一定能找出合理的解決方案。

3、使用RouterOS的DHCP。

RouterOS對電腦的要求很低,可以使用淘汰的舊電腦,網上花少量的錢買個RouterOS的電子盤。安裝時只需要DHCP Server和管理工具即可,安裝過程由于篇文限制就不介紹了,下面介紹基于多VLAN的DHCP配置思路,為管理員指明方向:

1、通過WinBox工具登入RouterOS。

2、在Interfaces的VLAN選項卡中添加VLAN名和VLAN號。

3、IP/POOL中添加IP地址池。

4、IP/Address中添加DHCP服務器的IP地址。

5、IP/DHCP-Server/NetWork中添加作用網段,網關,DNS等信息。

6、 IP/DHCP-Server/DHCP中為每個VLAN添加不同的DHCP服務器,設置VLAN號對應的地址池,IP租期等信息。

五、DHCP Snooping 技術的配合

DHCP Snooping技術是DHCP安全特性,通過建立和維護DHCP Snooping綁定表過濾不可信任的DHCP信息,這些信息是指來自不信任區域的DHCP信息。當交換機開啟了 DHCP-Snooping后對DHCP報文進行偵聽,將某個物理端口設置為信任端口和不信任口。信任端口可以正常接收并轉發DHCP報文,而不信任端口會將DHCP報文丟棄。這樣可以假冒DHCP的屏蔽掉,確保客戶端從合法的DHCP Server獲取IP地址。

在核心交換機連DHCP的端口上,打上tag,允許多個VLAN號通過;其他節點的交換上,將上行口設為Server其它口設為Client。具體型號的交換機的配置命令都不相同,管理員可以查一下說明書。

六、總結

浙江省機電技師學院從十幾臺PC發展到了1200+臺PC、手機、平板無線鋪天蓋地而來,網絡架構也從單VLAN到多VLAN發展,從手動IP到動態DHCP,從路由DHCP、三層交機的DHCP、微軟的DHCP到目前的RouterOS的DHCP。通過多VLAN的DHCP服務加上DHCP Snooping功能的交換機,已讓學院網絡通暢運作了3年有余,效果顯著。

參考文獻:

[1]李金方,祁林,鐃德勝 《DHCP服務在多VLAN中的應用》 2008.12

主站蜘蛛池模板: 好紧好深好大乳无码中文字幕| 亚洲欧美激情小说另类| Jizz国产色系免费| 久久精品日日躁夜夜躁欧美| 午夜视频www| 91蝌蚪视频在线观看| 国产乱人免费视频| 亚洲男人在线| 欧美色综合网站| 亚洲高清在线天堂精品| 国产精品网曝门免费视频| 成人免费网站久久久| 日韩欧美中文在线| 最新亚洲人成网站在线观看| 无码不卡的中文字幕视频| 亚洲最大福利网站| a毛片在线播放| 亚洲精品无码在线播放网站| 亚洲成a人片7777| 国产午夜一级毛片| 香蕉久久国产超碰青草| 福利在线不卡一区| 国产精品99一区不卡| 波多野结衣一区二区三区88| 亚洲精品视频网| 免费aa毛片| 91久久青青草原精品国产| 精品国产91爱| 免费a在线观看播放| 欧美激情第一欧美在线| 午夜久久影院| 婷婷色一二三区波多野衣| 熟妇人妻无乱码中文字幕真矢织江| 亚洲色图综合在线| 欧美在线视频不卡第一页| 国产极品美女在线| 国产精品第一区在线观看| 超碰aⅴ人人做人人爽欧美| 国产乱人乱偷精品视频a人人澡| 亚洲欧美h| 国产18页| 一级香蕉人体视频| 韩国v欧美v亚洲v日本v| 国产精品3p视频| 亚洲h视频在线| 伊人久久大线影院首页| 国模沟沟一区二区三区| 亚洲天堂视频网站| 亚洲欧美日韩精品专区| 人人妻人人澡人人爽欧美一区| 性喷潮久久久久久久久| 99久久精品免费看国产免费软件 | 成人综合久久综合| 精品国产一区二区三区在线观看| 免费看一级毛片波多结衣| 国产杨幂丝袜av在线播放| 999精品视频在线| 久草视频中文| 亚洲一道AV无码午夜福利| 欧美一级爱操视频| 尤物精品视频一区二区三区| 国产综合亚洲欧洲区精品无码| 日韩精品亚洲人旧成在线| 亚洲乱强伦| 久久免费视频6| 91精选国产大片| 国内精品九九久久久精品| 国产91久久久久久| 欧美狠狠干| 婷婷色中文网| 国产福利免费视频| 亚洲高清无码久久久| 高清免费毛片| 国产在线97| 青草视频免费在线观看| 亚洲精品无码AV电影在线播放| 丰满少妇αⅴ无码区| 中文字幕 91| 久久中文字幕2021精品| 国产精品偷伦在线观看| 国产jizz| 国产av色站网站|