手把手教你IP管理八大招
现今互联网络的应用已经成为各大公司提高劳动生产率和利润率的革命性因素,它们通过电子商务和广域网获得了新的商机。与此同时,越来越多的雇员通过互联网络的标准协议TCP/IP连接到一起,这就导致了一个严重的问题,即成倍增长的IP地址超出了公司IT部门所能控制的范围。下面将讨论网络管理员每天必须应对的IP地址管理问题。【文章来自:开店乐www.KaiDianLe.Com】
■自动分配IP地址
现今互联网络正在以惊人的速度扩张,接入网络的设备数量也成几何数目增长,但网络的管理方式却没能够跟上,相当一部分的网络仍通过DNS服务和数据表格跟踪来管理IP地址。当网络发生变化时,网络管理员必须手工编辑数据表格中的条目,修改工作站或网络设备的配置,然后再修改DNS服务中相应的配置条目。据保守的估计,对每个IP的更改都要花费大约15分钟。那么,对于一个有100个节点的小网络来说,一个网络管理员要花费近25个小时来做这些必要的修改。随着网络的扩展,这种工作将变得越来越难以负担,并极易发生错误。
建议采用基于动态主机配置协议DHCP(DynamicHostConfiguration Protocol)的IP地址管理解决方案,实现动态管理IP地址,从而自动处理大部分由于网络变化引起的与配置IP地址相关的工作。这将有效地减少网络运营费用,同时避免发生像IP地址重复这样的错误。自动分配IP地址将会使像接入或移出网络设备这样的工作变得轻而易举。
■高效地扩展网络
当今各大公司网络的扩展是极其迅猛的,同时对网络IP地址和名字空间的有序性和可靠性也提出了更高的要求。眼下时兴的公司重组和合并也给网络管理带来了新的挑战,因为这两个公司的网络可能采用完全不同的IP地址管理方案。我们需要的是一个模块化的IP地址管理解决方案,它既能整合现有的网络,又能灵活地进行扩展,因此,有3个特性是它所必需的:
1.支持不同类型的网络平台
现在常用的网络平台,有WindowsNT、Linux、Unix、NetWare等,一个企业级的解决方案必须能在所有的平台上支持DNS和DHCP,这样才能在构建网络时完全不必考虑采用不同平台对IP管理所带来的影响。
2.允许以渐进的方式安装使用
如果没有这个承诺,安装IP地址管理解决方案将要求整个公司的网络在一段时间内同时进行全面的检查和调整,由此带来的长时间的网络瘫痪对相当多的公司来说是难以想象的。
3.支持网络将来的扩展
在公司不断增长的情况下,能够保持网络框架的完整性是非常重要的。当新增一个办公室或新雇佣一个雇员时,一个设计良好的解决方案将简化更新整个IP地址和名字空间的过程,自动向每个网络节点声明新的IP地址和网络服务。
■整合公司的网络设施
目前,网络发展的一个趋势是将DNS、DHCP等网络服务分散到网络的下层子网中去,新的管理方式必须做到以下几点:
1.对分布的网络服务进行管理
在没有一个集中管理模式的情况下,网络管理员必须用telnet通过多重DNS和DHCP来获取远程网络的运行情况。为了提高这一工作的效率,他们需要一个能显示所有分布式网络服务的单一界面,而无需知道它们所在何处。
2.集中管理和本地网络管理相结合
对于一个集中网络管理系统,它将在分配、管理整个网络范围内的IP地址和名字空间的同时,授权给本地网络的管理员管理本地网络的日常工作,当然对本地网络管理员进行权限控制以确保只能管理他所负责的网络资源也是非常重要的。
■为网络问题建立应急机制
网络控制跟不上网络发展后经常出现的一个问题就是IP地址重复。用手工方式为新计算机和网络设备分配IP地址不但费时而且容易发生错误。
在动态分配IP地址的解决方案中为了保证高可用性一般采取将可分配的IP地址放在两个DHCP中分配,当主用DHCP失效时,另一个备份DHCP可以接替主用DHCP继续分配IP地址,当然这种方式要求保留冗余的IP地址给备份的DHCP。另外,网络管理员对网络的控制必须具有高可用性,不管网络管理员在什么地方,他都能够随时对网络进行管理控制。
■用户权限管理
TCP/IP协议的广泛采用导致了IP相关应用程序的极大增长,用户通过分布式网络访问各种网络服务和应用程序。大多数应用程序的权限管理是基于IP地址而不是基于用户的。在动态分配IP地址的网络环境中,或在多个雇员合用一台计算机的情况下,采用基于IP地址的权限管理是不合适的,因为用户和IP地址之间并没有稳定的联系,这使我们陷入两难的境地:或者牺牲效率,采用复杂的多重身份鉴定方式;或者为了保证效率,牺牲安全性。
对于某些网络应用,例如浏览Web主页,可能会想设定使用权限但又不想采用复杂的多重身份鉴定。把网络安全程序与对用户透明的动态IP分配方式相结合就可以完成这一任务,通过这一结合,防火墙可以实现基于策略的网络管理,从而可以把网络安全设施集中使用在最需要保护的网络资源上。
■整合公司的网络设施
目前,网络发展的一个趋势是将DNS、DHCP等网络服务分散到网络的下层子网中去,新的管理方式必须做到以下几点:
1.对分布的网络服务进行管理
在没有一个集中管理模式的情况下,网络管理员必须用telnet通过多重DNS和DHCP来获取远程网络的运行情况。为了提高这一工作的效率,他们需要一个能显示所有分布式网络服务的单一界面,而无需知道它们所在何处。
2.集中管理和本地网络管理相结合
对于一个集中网络管理系统,它将在分配、管理整个网络范围内的IP地址和名字空间的同时,授权给本地网络的管理员管理本地网络的日常工作,当然对本地网络管理员进行权限控制以确保只能管理他所负责的网络资源也是非常重要的。
■为网络问题建立应急机制
网络控制跟不上网络发展后经常出现的一个问题就是IP地址重复。用手工方式为新计算机和网络设备分配IP地址不但费时而且容易发生错误。
在动态分配IP地址的解决方案中为了保证高可用性一般采取将可分配的IP地址放在两个DHCP中分配,当主用DHCP失效时,另一个备份DHCP可以接替主用DHCP继续分配IP地址,当然这种方式要求保留冗余的IP地址给备份的DHCP。另外,网络管理员对网络的控制必须具有高可用性,不管网络管理员在什么地方,他都能够随时对网络进行管理控制。
■用户权限管理
TCP/IP协议的广泛采用导致了IP相关应用程序的极大增长,用户通过分布式网络访问各种网络服务和应用程序。大多数应用程序的权限管理是基于IP地址而不是基于用户的。在动态分配IP地址的网络环境中,或在多个雇员合用一台计算机的情况下,采用基于IP地址的权限管理是不合适的,因为用户和IP地址之间并没有稳定的联系,这使我们陷入两难的境地:或者牺牲效率,采用复杂的多重身份鉴定方式;或者为了保证效率,牺牲安全性。
对于某些网络应用,例如浏览Web主页,可能会想设定使用权限但又不想采用复杂的多重身份鉴定。把网络安全程序与对用户透明的动态IP分配方式相结合就可以完成这一任务,通过这一结合,防火墙可以实现基于策略的网络管理,从而可以把网络安全设施集中使用在最需要保护的网络资源上。
【日期:2006-8-8】【作者:不祥】【转载自:开店乐】
相关文章:
最好的网上开店系统:凡人网络购物系统免费下载
Windows XP超强支持工具集全面接触
教你如何申请Windows Vista Beta 2的CD-KEY
15条Windows 2003操作技巧
将系统中的“病毒”Thumbs.db打尽
家庭版WinXP也能设置用户权限
无须动手 自动重命名MP3歌曲
Windows Live全新界面绚丽曝光
把Windows Vista的华丽外衣借给XP
从零讲起!走出注册表应用的迷雾
让Windows系统自动修复受损文件
将应用程序巧妙改变成“系统服务”
安装微软Vista Beta 2重要提示
XP跳过登录界面实现自动登录
让Windows系统自动删除临时文件
万事不求人 三招清除IE顽固病毒
Windows操作系统快速关机之谜
局域网维护和优化小技巧
日志中的秘密:Windows登录类型知多少?
可随身携带的迷你型系统工具-K1
破解还原精灵的几个小技巧
XP中分区或文件夹无法双击打开的处理方法
隐藏部分文件扩展名的技巧
打造可随意安装的完美Windows XP镜像
XP能直接运行 抢先体验Vista屏保程序
玩转Windows多重启动的重要文件
常用文件夹 出现在最需要的地方
菜鸟安全加倍:精通防火墙问与答
抛弃XP!细数升级Vista的五大理由
顺藤摸瓜-让疯狂的盗号者不再得逞
WinXP超强功能 我的文档也有秘密
Windows XP SP2系统网上邻居故障解决
进阶:按需定制你的系统还原
安全宝典:打造一个黑客也读不懂的密码
六种设置方法彻底优化你的IE浏览器
Win XP远程桌面控制中的“雕虫小技”
五年之痒 WindowsXP组件“改换门庭”
看清楚!买本本要注意的35个问题
“猫狗”合作为系统保驾护航
Windows批量升级补丁方法
7步删除Vista快捷方式
忘记Windows XP登入密码的9种解决办法
2000/XP/2003操作系统常见问题集锦
图解Windows Vista系统完整备份功能
你的电脑能很好地运行Vista吗?
浅谈Windows多重启动的重要文件
快速恢复XP管理员密码三大技巧
节省资源 Vista无缘 Glass风格
破解Windows XP组策略的锁死难题
恶意代码自己破解!两则攻击伎俩细剖析
全新风格 Vista RC1版新界面曝光!
微软推免费文件夹加密软件
还硬盘待机时的正常“休息”时间
快速重装Windows操作系统的众多要点
番茄花园 WinXP安装盘集成技术分析
如何百毒不侵?笔记本最新防意外手册
无线网攻击工具进攻方法及防范技巧
屏蔽WinXP中不需用到的功能
日常应用测试:Vista不输XP!
自我防护:给IE和系统找张超级“护身符”
绝对强悍 让Win XP自动维护系统
遭遇Word文档病毒的解决办法
控制面板中的选项也玩开始菜单
Win2000小心 持续木马攻击来袭
经验之谈:带张光盘去装机
XP空间 挖掘“任务计划”的另类功能
Win XP系统重新启动的另类方法
浅析WinXP“单击锁定”功能
Windows XP文件属性玩花样
解决Windows开关机没声音
Vista实用功能:网络地图
Vista趣图:Win 3.1“再现”
解析Windows操作系统两大进程
修复多系统启动菜单
解决Windows系统图标显示不全的问题
教你一招 30秒清除Windows系统所有垃圾
解析Vista与系统不协调的三大工具界面
Vista新技术介绍之磁盘碎片自动整理
Windows系统故障简单恢复技巧
安全基础:教你如何识别病毒现象
找回失落的加密文件!数据恢复软件有奇效
为Linux系统加装 ”防盗门”
Linux下用fstab配置文件系统
各类unix和linux密码丢失解决方法
Linux防火墙上的Apache反向代理
使用LINUX搭建局域网
Ubuntu Linux:Apache安装设置
Linux网络的IPv6应用
Linux系统防火墙防止DOS攻击
GRUB引导下进Linux单用户模式的三种方式
Linux系统下由论坛到SSH的入侵分析
Linux操作系统中x86的内联汇编方法
将 Linux 应用程序移植到 64 位系统上
通过Linux工具来全面保障无线网络安全
【转帖】Linux对I/O端口资源的管理 (1)
【转帖】Linux对I/O端口资源的管理 (2)
Linux系统套接字编程中存在的五个隐患 (1)
Linux系统套接字编程中存在的五个隐患 (2)
Linux系统套接字编程中存在的五个隐患 (3)
如何在Linux下配置Java开发环境详述
只需十分钟 Linux环境下快速搭建维基站(1)
版权所有:Kaidianle.Com 联系方式:Shnxn@Yhaoo.Com.Cn 京ICP备06028743号 在线留言