0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何安全、高效地管理好IP地址

通信互联 来源:通信互联 2020-06-18 11:35 次阅读

IP地址是电脑网络互通的基础,在实际工作中,网络管理员、安全员的大量日常工作与IP地址有关。

因此要能有效管理地址,才能预防ARP攻击或针对有问题的电脑加以管制,对IP地址的管理工作也越来越重要,IP地址管理的好坏直接影响着企业员工的工作效率及企业的信息安全。

如何安全、高效地管理好IP地址,是一个企业必须解决的问题。

一、IP地址分配的方法、方式和结果

长期以来,关于IP地址分配的词汇很多,让网络管理人员感到麻烦,概念上相互交叉,极易混淆。其中常见的六个词汇是:动态IP、静态IP、手设IP、DHCP分配、固定IP、非固定IP等静态IP地址是长期分配给一台计算机或网络设备使用的IP地址。一般来说,采用专线上网的计算机才拥有固定的Internet IP地址。

二、企业网络规模决定IP地址分配方式

如果网络不是很复杂,电脑数量不是太多,网管能够投入大量的时间和精力用于交换机端口的管理,则有管好的可能性。另外,还可以放弃对接入层交换机的管理,把IP/MAC绑定到核心交换机上以减少维护的工作量,不过,这种方式有可能达不到安全准入的要求,因为接入层的非法接入也有可能会影响整个网络的安全。

因此中小型企业最好使用静态IP方式,交换机端口上绑定MAC实现双向绑定,实现了对电脑的准入控制。

如果网络过于复杂,而且数量很多,这时候在交换机端口上绑定IP/MAC是一件非常繁琐的事情,很难坚持到底。随着笔记本电脑的增多,移动办公的需求越来越旺盛,无法想象把多台笔记本电脑的MAC地址绑定到多台交换机的多个端口的情况,公共办公区的网口如何管理也是一个较大的问题,客人的电脑、淘汰的电脑的清理也是一项比较繁琐的工作。

因此大中型企业最好使用DHCP方式,利用利用DHCP服务器的增强功能,动态分配给网络用户指定的IP地址,进而做到用户、IP和MAC的绑定,实现企业网中接入的安全,保证了企业网的安全运行。

三、网络管理员管理须知 1 中小型网络采用固定IP地址

必须要求用户在计算机中手动键入IP地址相关数据,这样每台机器的IP都必须是事先指定,没有事先指定的IP,则无法上网,外来的用户或是计算机不能轻易地通过企业网络上网。计算机采用固定IP地址是最严密的配置方式。

2 防止未允许的计算机上网

很多路由器都提供IP/MAC绑定功能,提供封锁不在对应表列中MAC地址功能,达到网管未配置的MAC地址完全无法上网的作用。有些用户会自行带入中毒的计算机,甚至其它楼层用户通过无线网络进入公司网络,可通过防止未允许的计算机上网来解决。

3 DHCP服务器发放固定IP

对于大中型企业较好的方式是通过DHCP发放IP地址,但同时限定计算机能取得的IP地址,以便进行管理。路由器配置的IP/MAC绑定功能,即可以根据网管的配置,认明计算机的MAC地址发放特定的IP,这样就可针对IP进行管理。

DHCP服务虽然有它的方便之处,但是在互联网快速发展的时代,它的不足也是不可忽略的,性能及运行数据不可见,管理员对每个子网的IP分配情况不知情,进而无法根据需求灵活制IP地址分配策略。IP地址管理,是任何一个网络的基础核心系统,所以对于IP地址管理这一重要功能,目前有很多的软件是可以实现的ip地址的管理。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 信息安全
    +关注

    关注

    5

    文章

    618

    浏览量

    38685
  • ip地址
    +关注

    关注

    0

    文章

    237

    浏览量

    16741

原文标题:如何正确分配与高效管理IP地址

文章出处:【微信号:huliandate,微信公众号:通信互联】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    虚拟机的ip地址和主机一样吗

    虚拟机的ip地址和主机一样吗  虚拟机的IP地址和主机的IP地址通常不相同。虚拟机是在主机上通过
    的头像 发表于 03-26 15:34 324次阅读

    ip地址怎么判断a类b类c类

     A类IP地址的第一个字节范围在1到126之间,其默认网络掩码为255.0.0.0。例如,10.0.0.1就是一个A类IP地址
    的头像 发表于 02-19 10:16 1457次阅读

    什么是静态IP地址?什么是DHCP?DHCP与静态IP到底有何区别呢?

    管理员手动更改配置。DHCP是一种网络协议,用于自动分配IP地址、子网掩码、网关和其他网络参数给网络设备。 静态IP地址与DHCP之间存在几
    的头像 发表于 12-27 14:09 2014次阅读

    个人和局域网IP地址冲突解决方案

    随着网络的广泛应用,使网络规模不断扩大,相应的IP地址分配也在不断增多,IP地址冲突现象与日俱增,在一定程度上影响了网络的正常运行。维护网络稳定、
    的头像 发表于 12-13 09:58 649次阅读
    个人和局域网<b class='flag-5'>IP</b><b class='flag-5'>地址</b>冲突解决方案

    什么是子网掩码?如何根据掩码来确定ip地址网段?

    逻辑与运算,以确定网络地址和主机地址的边界。子网掩码中的1表示网络地址,0表示主机地址。通过应用子网掩码,可以划分出不同的子网,实现对网络的管理
    的头像 发表于 12-07 09:40 1098次阅读

    如何绑定ip地址与mac物理地址呢?

    如何绑定ip地址与mac物理地址呢? 绑定IP地址与MAC物理地址是一种网络
    的头像 发表于 12-07 09:33 1194次阅读

    IP地址配置冲突导致路由振荡怎么办?

    到严重干扰,甚至导致路由器振荡。本文将详细介绍IP地址配置冲突导致的路由振荡及其解决方法,以帮助网络管理员迅速解决这一问题。 一、理解IP地址
    的头像 发表于 11-09 09:24 382次阅读

    如何固定以太口地址为指定IP

    实际应用中,有时需要一旦有网线插入,就需要该地址设置为指定IP地址
    的头像 发表于 10-30 16:10 533次阅读
    如何固定以太口<b class='flag-5'>地址</b>为指定<b class='flag-5'>IP</b>?

    超好用的开源IP地址管理系统,告别传统Excel统计方式!

    phpIPAM是一个开源的Web IP地址管理应用程序(IPAM)。其目标是提供轻松,现代和有用的IP地址
    的头像 发表于 10-12 17:49 3985次阅读
    超好用的开源<b class='flag-5'>IP</b><b class='flag-5'>地址</b><b class='flag-5'>管理</b>系统,告别传统Excel统计方式!

    IP地址管理中,NAT网关(网段隔离器)有什么功能和特点

    IP地址,这个地址在内部局域网里使用,以允许设备在本地进行通信,而且无法在公网上访问它们。要允许具有私有IP地址的设备访问本地网络外部的设
    的头像 发表于 09-15 14:47 394次阅读
    <b class='flag-5'>IP</b><b class='flag-5'>地址</b><b class='flag-5'>管理</b>中,NAT网关(网段隔离器)有什么功能和特点

    什么是IP地址 IP子网划分VLSM详解

    网络掩码值为1的bit对应IP地址中的网络位;为0的bit对应IP地址中的主机位,以此来辅助我们识别一个IP
    发表于 08-10 10:00 1062次阅读
    什么是<b class='flag-5'>IP</b><b class='flag-5'>地址</b> <b class='flag-5'>IP</b>子网划分VLSM详解

    linux查找ip地址的三种方法

    在 Linux 系统中,经常需要查找 IP 地址以进行网络配置、故障排除或安全管理。无论是查找本地主机的 IP
    发表于 08-02 09:53 416次阅读
    linux查找<b class='flag-5'>ip</b><b class='flag-5'>地址</b>的三种方法

    Kubernetes Pod如何获取IP地址呢?

    Kubernetes 网络模型的核心要求之一是每个 Pod 都拥有自己的 IP 地址并可以使用该 IP 地址进行通信。很多人刚开始使用 Kubernetes 时,还不清楚如何为每个 P
    的头像 发表于 07-21 10:00 527次阅读
    Kubernetes Pod如何获取<b class='flag-5'>IP</b><b class='flag-5'>地址</b>呢?

    如何将ip地址改到香港?

    ip地址是我们设备在线的唯一标识符,它会根据我们的实际位置而变化。假如我们在香港,那就有香港  ip地址。因此,我们可以访问香港网站。但如果我们去沙特阿拉伯,我们就有沙特阿拉伯
    的头像 发表于 05-24 14:11 7253次阅读

    服务器真实ip地址怎么隐藏?

    现在很多网络攻击都是通过的ip许多站长选择隐藏服务器进行地址攻击ip地址,让攻击者找不到目标,从而避免攻击,保护服务器的安全,今天恒创主机将
    的头像 发表于 05-22 15:24 2205次阅读