日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

局域網(wǎng)IP沖突問題的探討( 二 )


* 提示登陸信息后輸入用戶名和密碼
* 進入“MAC Address Table”選項
顯示表格如下:
index/mac address/learned on port/learning method/filter packets to this address 1
00:00:21:34:63:56
13
dynamic
no
2
00:00:81:65:c3:a0
n/a
static
no
3
00:00:a2:f7:c3:e4
25
dynamic
no
4
00:00:21:34:63:56
2
dynamic
no
此時你可以看到索引的第4項,它正是我們要查找的MAC地址,它的端口號為2 。根據(jù)綜合布線資料,可以查找出相應的信息點的物理位置,從而定位到所連接的微機位置 。當然,在此是針對特有的交換機所舉的例子,在實際工作中我們要查找很多臺交換機,才能找到我們要找的MAC地址,當VLAN中存在大量的交換機時,我們需要在這些交換機中逐個去查找,直到找到為止,這是一個相當煩瑣的事情 。
對于某一交換機的端口中存在下聯(lián)交換機的情況,因為交換機支持多個MAC地址,會在上級的MAC表中有下級MAC的記載,所以首先查找上級交換機MAC表,確定較具體位置后再去查找下一級交換機,這樣會大幅度地縮減查找范圍 。
治理策略
對于局域網(wǎng)來講此類IP地址沖突的問題會經常出現(xiàn),用戶規(guī)模越大,查找工作就越困難,所以網(wǎng)絡治理員必須深思加以解決 。目前有兩種方案,一是使用動態(tài)IP地址分配(DHCP),另一種方案是使用靜態(tài)地址分配,但必須加強MAC地址的治理 。
用動態(tài)IP地址分配(DHCP)的最大優(yōu)點是客戶端網(wǎng)絡的配置非常簡單,在沒有治理員的幫助和干預的情況下,用戶自己便可以對網(wǎng)絡進行連接設置 。但是,因為IP地址是動態(tài)分配的,網(wǎng)管員不能從IP地址上鑒定客戶的身份,相應的IP層治理將失去作用 。而且使用動態(tài)IP地址分配需要設置額外DHCP服務器 。
使用靜態(tài)IP地址分配可以對各部門進行合理的IP地址規(guī)劃,能夠在第三層上方便地跟蹤治理,假如我們通過加強對MAC地址的治理,同樣也會有效地解決這一問題 。
在網(wǎng)絡用戶連網(wǎng)的同時,建立IP地址和MAC地址的信息檔案,自始至終地對局域網(wǎng)客戶執(zhí)行嚴格的治理、登記制度,將每個用戶的IP地址、MAC地址、上聯(lián)端口、物理位置和用戶身份等信息記錄在網(wǎng)絡治理員的數(shù)據(jù)庫中 。試想,在我們上述的案例中,假如知道了非法用戶的MAC地址后,我們可以從治理員數(shù)據(jù)庫中進行查尋,假如我們對MAC地址記錄全面,我們便可以立即找到具體的使用人的信息,這會節(jié)省我們大量寶貴時間,避免大海撈針的煩惱 。同時我們對于某些應用應避免使用IP地址來進行權限限制,假如我們從MAC地址上進行限制相對來說要安全的多,這樣可以有效地防止有人竊取IP地址的僥幸行為 。

推薦閱讀