- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
校园网IP地址管理的研究
校园网IP地址管理的研究
摘 要:基于校园网中安全问题的复杂性,加强IP地址管理是使校园网安全、高效运转的重要保障。本文深入地探讨了校园网IP地址管理中的一些核心问题、基本原则和注意事项,并对实践中突出存在的IP地址盗用现象进行了分析,提出了有效的管理办法。
关键词:IP地址 MAC地址 DHCP VLAN IP盗用
中图分类号:TP393.18 文献标识码:A 文章编号:1673-8454(2008)11-0032-03
TCP/IP协议的网络层使用的地址标识符称为IP地址,用于解决互联网络中主机、路由器及其他设备的全局唯一的标识问题。[1] 在校园网使用中,也必须给每台入网的机器配置唯一合法的IP地址,才能保障内部与内部,内部与外部之间的正常通讯。随着接入Internet机器数量的迅猛增加,IP地址已成为极其重要的紧俏资源。一般来说,目前任何一个学校申请到的外部IP地址是极其有限的,因而校园网LAN内部大都采用内部私有地址,通过NAT转换与Internet进行通信。为了合理地分配和有效地利用好这一内外IP地址,保证用户电脑正常使用网络资源和保护用户权益不受侵犯,加强IP地址管理已成为网络管理的重要内容。特别是针对高等院校这样一个人员众多、知识结构复杂、上网目的各异、部门林立、物理位置广阔分散的单位,IP地址管理更应引起网络管理部门的高度重视,否则可能引起大面积的停网甚至全网瘫痪。根据我们多年的实践,在IP地址管理中主要应注意以下几个方面的问题。
一、合理的VLAN划分是关键
VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段,从而实现虚拟工作组的技术。VLAN技术允许网管员将一个物理的LAN逻辑地划分成不同VLAN,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。但由于它是逻辑地而不是物理地划分,所以同一个VLAN内的各个工作站无需放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性;同时VLAN技术在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网,限制了以太网的广播范围,并能够形成虚拟工作组,动态管理网络。当然由于VLAN之间必须通过路由才能访问,因此某一VLAN中的用户将无法盗用其他VLAN中的IP地址。
VLAN在交换机上的实现方法可以大致划分为4类,但在实践中根据端口划分是目前定义VLAN的最广泛的方法,IEEE 802.1Q规定了依据以太网交换机的端口来划分VLAN的国际标准。这种划分方法的优点是定义VLAN成员时非常简单。[2] 针对一个具体的校园网络,如何划分VLAN,划分多少VLAN,应兼顾设备性能、使用者、地理分布、方便维护、重要性几个大的因素。一般地讲,关键的设备如路由器、防火墙、服务器应与其他VLAN分开;管理VLAN应与一般VLAN分开;教工宿舍不应整体划分在一个大的VLAN内,而应按宿舍楼划分成不同的VLAN,学生宿舍亦如此;教学区一般应按楼宇划分VLAN,机房应按不同的房号划分VLAN,管理机关也应按照部门重要性的不同划分VLAN,而不应笼统地在一个VLAN中,如招生就业部门、教务管理部门、图书馆应与其他VLAN分开等。
VLAN划分是IP地址管理中最初的一环,也是最关键的一环,它将直接影响到网络运行的质量。VLAN划分的好坏将直接影响网络的使用效果和维护成本,既不能过粗也不能过细,网管部门应根据实际情况加以划分并在实践中适当调整。
二、确定IP地址的分配策略
IP地址是用来唯一标识Internet上计算机的逻辑地址,每台联网计算机都依靠IP地址来互相区分、相互联系,因此IP地址必须唯一。IP地址由统一的组织负责分配,任何个人都不能随便使用。即使采用私有地址的LAN,IP地址也必须由网络管理部门统一规划分配,否则就会引起冲突和混乱。
IP地址的分配有两种方式,一种是静态方式,一种是动态方式,还可以根据需要将两种方式结合使用,即混合分配方式。
静态分配IP地址是指给每一台计算机都分配一个固定的IP地址,优点是便于管理,出现问题时易于定位。静态分配IP地址的弱点是合法用户分配的地址可能被非法盗用,不仅对网络的正常使用造成影响,同时也容易给合法用户造成损失和潜在的安全隐患。
动态分配IP地址是指仅当用户计算机需要连入网络工作时,系统
您可能关注的文档
- 校企合作对促进就业的作用的研究.doc
- 校企合作工学结合教学的模式建立之问题的探讨.doc
- 校企合作工学结合的模式实施有效性的研究.doc
- 校企合作实训教学的模式探索的研究.doc
- 校企合作实践教学基地建设的研究.doc
- 校企合作工学结合人才培养的模式下毕业的设计教学探析.doc
- 校企合作工学结合视野下高职院校管理的模式探究.doc
- 校企合作工学结合人才培养的模式下高职生思想政治教育.doc
- 校企合作工学结合人才培养的模式创新的研究.doc
- 校企合作工学结合高职教育人才培养的模式构建分析.doc
- 2026秋季中国工商银行集约运营中心(佛山)校园招聘20人备考题库含答案详解(培优).docx
- 中国农业银行宁波市分行2026年度校园招聘214人备考题库附答案详解(夺分金卷).docx
- “梦工场”招商银行长沙分行2026寒假实习生招聘备考题库附答案详解(轻巧夺冠).docx
- 2026贵州省公共资源交易中心定向部分高校选调优秀毕业生专业技术职位考试备考题库完整参考答案详解.docx
- 中国建设银行建信金融资产投资有限公司2026年度校园招聘8人备考题库含答案详解(a卷).docx
- 中国农业银行宁夏回族自治区分行2026年度校园招聘146人备考题库及一套参考答案详解.docx
- 门头沟区青少年事务社工招聘1人备考题库附答案详解(模拟题).docx
- 中国建设银行运营数据中心2026年度校园招聘20人备考题库含答案详解ab卷.docx
- 中国建设银行建银工程咨询有限责任公司2026年度校园招聘9人备考题库及答案详解(有一套).docx
- 2026秋季中国工商银行重庆市分行校园招聘270人备考题库含答案详解(完整版).docx
最近下载
- 弱电机房数据中心的选址及现场勘察表格.docx VIP
- 分子生物学智慧树知到课后章节答案2023年下温州医科大学.docx VIP
- 17J008 挡土墙(重力式、衡重式、悬臂式)(最新).pdf VIP
- 基恩士PLC编程手册.pdf VIP
- 电网侧独立储能电站项目经济效益和社会效益分析报告.docx
- 2025年6月福建省普通高中学生学业基础会考历史试卷(含答案) .pdf VIP
- 上汽荣威2017款Ei6 维修手册03-2发动机机械系统-1.0T.pdf
- GB_T 43439-2023 信息技术服务 数字化转型 成熟度模型与评估.pdf VIP
- (新课标)三年级上册第六单元测试A卷(含答案).pdf VIP
- 烟草专卖局培训课件:打击互联网涉烟违法犯罪.ppt
原创力文档


文档评论(0)