网络地址与命名规则的设计方法.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

网络地址与命名规则的设计方法

连在网络上的两台设备之间在相互通信时,需要相互知道并识别对方。

标识设备的方式有很多种,常用的两种主要方式是名称和地址。对于RFID标签、无线传感器等设备,一般采用名称(或ID)方式标识:对于主机、路由器、网关等设备,一般采用IP地址标识。现在的智能家电一般用IP地址进行标识。

1、分配地址的原则

分配规划、管理和记录网络地址是网络管理工作的重点内容。好的网络地址分配规划,不仅可以让管理员对地址实施便捷的管理,而且可以为路由协议的收敛等提供良好的基础,因此在逻辑网络设计阶段,对网络地址的分配应遵循一些特定的原则。

(1)使用结构化网络编址模型

网络地址的结构化模型是对地址进行层次化的规划,如IP协议的地址本身就是层次化的,分为网络前缀和主机两个部分。使用结构化网络编制模型的基本思路是,首先为网络分配一个IP网络号段,然后将网络号分成多个子网,最后将子网划分成为更细的子网。

采用结构化网络编址模型,有利于地址的管理和故障排除。结构化使得理解网络结构、网络管理软件实施管理、协议分析设备的分析和报告生成相对较为容易,同时由于结构化网络地址在路由器、防火墙等设备上的过滤规则表达的优势,也使得网络优化和网络安全易于实现。

(2)通过中心授权机构管理地址

信息管理部门应该为网络编址提供一个全局模型,而网络设计人员必须先提供这个参考模型,这个模型应该根据核心、汇聚、接入的层次化,对各个区域、分支机构等在模型中的位置进行明确标识。

在网络中,IP地址由两类地址构成,分别为公有地址和私有地址。私有地址多是一些保留地址段,只在企业网络内部使用,信息管理部门拥有对地址的管理权。公有地址是全局唯一的地址,并且必须在授权机构注册才能使用。

在设计阶段,必须明确以下内容:

①是否需要公有地址和私有地址。

②只需要访问专用网络的设备分布。

③需要访问公网的设备分布。

④私有地址和公有地址如何翻译。

⑤私有地址和公有地址的边界。

(3)编址的分布授权

与编制模型匹配的是一个地址授权管理中心及相应的管理制度。该中心不仅可以直接管理网络地址,而且可以根据需要在网络区域、分支结构内建设分中心,授权分中心的管理人员对区域的地址进行管理。

在各分支机构管理人员网络管理业务较强、网络规模较大的情况,可以采用分布授权模式,由设计人员依据结构化模型,将各个地址段的编址和管理分配于相应的分支机构。

如果分支机构的管理人员缺乏经验,则不能采用分布授权模式,而采用集中管理模式,以避免误操作及网络失效带来的故障。

(4)为终端系统使用动态编址

对于频繁变更位置、移动性较大的终端,采用静态的网络地址不利于管理,动态编址协议的使用既可以保证分配的地址纳入管理范畴,又可以减少管理工作量。

在TCP/IP体系中,主要使用DHCP来完成终端的IP地址和域名自动获取。

DHCP使用C/S模型,其中服务器分配网络地址,并保存已分配地址信息;客户机从服务器动态请求配置参数。DHCP支持三种IP地址分配方法:

①自动分配

服务器为客户机分配一个永久的IP地址。

②动态分配

服务器在一个有限的时间段内,为客户机分配一个IP地址,在使用完毕后予以回收。

③手工分配

由网络管理员为客户机分配一个永久IP地址,DHCP仅用于将手工分配的地址传送给客户机。动态分配是较为流行的方法,通过租用机制,可以保证有限的地址为大量的不同时段的客户机提供地址分配服务,并且动态分配地址减少了管理人员的工作量。

设计人员在逻辑设计阶段必须确定以下问题:

①可以使用自动分配的设备群落。

②可以使用动态分配的设备群落。

③DHCP可以管理的IP地址段。

④DHCP的逻辑网段位置等。

(5)使用私有地址

私有地址可以用于企业内部,这些地址相互之间可以访问,但是在访问公网地址时,必须进行转换。

在RFC1918中,IETF为内部使用的私有地址预留了以下地址段:10.0.0.1~10.255.255.255、172.16.0.0~172.31.255.255、192.168.0.0~192.168.255.255。MicrosoftWindows的APIPA预留的地址段为169.254.0.0~169.254.255.255。

私有地址的存在使得网络内部安全性提高,外部网络无法发起针对私有网络地址的攻击;私有地址不需要授权机构的管理,灵活性强;私有地址可以避免大量公有地址的浪费。但同时,私有地址也有一些缺点,如网络管理一旦外包,则很难实施管理;地址分配容易造成混乱的情况;另外,由于大多数用户使用的私有地址段都是相近的,在实现VPN互联时,很容易造成地址冲突。

设计人员必须设计出私有地址与公有地址的转换方式,目前在地址转换方面主要有三种技术,分别是NAT、PAT和Proxy。

①NAT技术

由网络管理员提供

文档评论(0)

chinablue_133 + 关注
实名认证
文档贡献者

信息系统项目管理师持证人

各类知识和解决方案的Super Sharer~~

领域认证该用户于2024年08月15日上传了信息系统项目管理师

1亿VIP精品文档

相关文档