《中小企业网络管理员实用教程9bryq.pptx》由会员分享,可在线阅读,更多相关《中小企业网络管理员实用教程9bryq.pptx(70页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、中小企业网络管理员实用教程主讲人 刘晓辉第9章 IP地址的管理 本章要点:IPIP地址冲突的管理地址冲突的管理不同网段间的互访不同网段间的互访InternetInternet连接共享与服务器发布连接共享与服务器发布9.1 IP地址的选择与分配 可以通过硬件(可以通过硬件(MACMAC)和软件()和软件(IPIP)两种方式识)两种方式识别一台计算机。其中别一台计算机。其中MACMAC地址是厂商烧录在网络地址是厂商烧录在网络设备上的、世界惟一的设备上的、世界惟一的IDID号;号;IPIP地址是人为的为地址是人为的为每一台计算机指定的世界唯一的身份标志每一台计算机指定的世界唯一的身份标志。9.1.1
2、 合法IP地址与保留IP地址1.IP1.IP地址分类地址分类A A类类B B类类C C类类D D类类E E类类2.2.私有私有IPIP地址地址IP地址二进制和点分十进制示例私人IP地址空间9.1.2 IP地址信息1.IP1.IP地址地址2.2.子网掩码子网掩码变长子网掩码变长子网掩码3.3.默认网关默认网关4.DNS4.DNS子网掩码默认子网掩码表子网掩码运算子网掩码中为子网掩码中为1 1的部分定位网络号,为零的部分定位主的部分定位网络号,为零的部分定位主机号。因此,当机号。因此,当IPIP地址与子网掩码二者相与(地址与子网掩码二者相与(andand)时,)时,非零部分即为网络号,为零部分即为
3、主机号。非零部分即为网络号,为零部分即为主机号。子网掩码运算例如,例如,IPIP地址为地址为192.168.1.1192.168.1.1,子网掩为,子网掩为255.255.255.0255.255.255.0时,网络号为时,网络号为192.168.1192.168.1。转化为二进制进行运算:转化为二进制进行运算:转化为十进制后为192.168.1.0,所以,网络号为192.168.1。子网掩码运算再如,再如,IPIP地址为地址为192.168.1.1192.168.1.1,子网掩为,子网掩为255.255.0.0255.255.0.0时,网络号为时,网络号为192.168192.168。转化为
4、二进制进行运算:转化为二进制进行运算:转化为十进制后为192.168.0.0,所以,网络号为192.168。变长子网掩码由变长掩码产生的子网IP地址示例9.1.3 IP地址的分配1.1.自动分配自动分配IPIP地址地址2.2.手工设置手工设置IPIP地址地址3.3.自动专用自动专用IPIP寻址寻址自动分配IP地址DHCP服务器为其客户端提供IP地址、子网掩码和默认网关等各种配置。网络中的计算机可以通过DHCP服务器自动获取IP地址信息。DHCP服务器维护着一个容纳有许多IP地址的地址池,并根据计算机的请求而出租。手工设置IP地址手工设置IP地址也是经常使用的一种分配方式,即需要设定IP地址、子
5、网掩码、默认网关和DNS服务器等信息,不仅工作量大,而且还会由于击键失误而经常出错。自动分配IP地址DHCP服务器为其客户端提供IP地址、子网掩码和默认网关等各种配置。网络中的计算机可以通过DHCP服务器自动获取IP地址信息。DHCP服务器维护着一个容纳有许多IP地址的地址池,并根据计算机的请求而出租。9.2 IP地址的冲突管理IP地址是计算机网络中的主要寻址方式,已经被各种操作系统广泛采用。因此,IP地址就成为网络管理中一个非常重要的方面。其中,IP地址冲突和盗用成了困扰网络运行的突出问题。9.2.1 IP地址冲突与盗用概述1.IP1.IP地址冲突与地址冲突与IPIP地址盗用地址盗用2.IP
6、2.IP地址盗用的方式地址盗用的方式静态修改静态修改IPIP地址地址成对修改成对修改IP-MACIP-MAC地址地址动态修改动态修改IPIP地址地址IP地址冲突Windows 2000发生IP地址冲突IP地址冲突Windows 98发生IP地址冲突9.2.2 IP地址盗用解决方案在网络管理中,IP地址盗用现象经常发生,不仅对网络的正常使用造成影响,同时由于被盗用的地址往往具有较高的权限,因而也对用户造成了大量的经济上的损失和潜在的安全隐患。9.2.2 IP地址盗用解决方案1.1.动态分配动态分配IPIP地址地址2.MAC2.MAC地址绑定地址绑定直接获取直接获取远程获取远程获取路由获取路由获取
7、软件获取软件获取3.3.划分划分VLANVLAN4.4.端口绑定端口绑定5.IEEE 802.1X5.IEEE 802.1X协议协议6.6.用户认证用户认证7.7.防火墙与代理服务器防火墙与代理服务器8.8.组策略组策略9.9.责任追究制度责任追究制度MAC地址绑定获取本机IP地址MAC地址绑定远程获取IP地址MAC地址绑定路由获取IP地址MAC地址绑定软件获取IP地址NetToolsMAC地址绑定软件获取IP地址NetView9.2.2 IP地址盗用解决方案3.3.划分划分VLANVLAN4.4.端口绑定端口绑定5.IEEE 802.1X5.IEEE 802.1X协议协议6.6.用户认证用户
8、认证7.7.防火墙与代理服务器防火墙与代理服务器8.8.组策略组策略9.9.责任追究制度责任追究制度9.2.3 IP地址冲突后的恢复1.Windows 98/Me1.Windows 98/Me的的IPIP地址恢复地址恢复2.Windows 2000/2003/XP2.Windows 2000/2003/XP的的IPIP地址恢复地址恢复Windows 98/Me的IP地址恢复Windows 98/Me的IP地址恢复“运行运行”对话框对话框“IP“IP配置配置”对话框对话框Windows 2000/2003/XP的IP地址恢复“运行”对话框9.3 不同网段间的互访网络分段是保证网络安全、提高网络传
9、输效率的重要措施,但是如果操作不当很容易引起网络故障,从而影响网络传输效率。而借助于虚拟网(VLAN)对企业网络进行分段,可以将广播域分割开来,从而减少每个子网络内的广播包数量,达到提高网络传输效率的目的。9.3.1 多网段的划分1.IP1.IP地址段的选择地址段的选择2.2.变长子网掩码的计算变长子网掩码的计算利用子网数来计算利用子网数来计算利用主机数来计算利用主机数来计算利用子网数来计算子网掩码例如,将C类IP地址192.168.1.0划分成8个子网:第1步,8=1000第2步,该二进制为4位数,N=4第3步,将C类地址“255.255.255.0”的原主机地址 “11111111.111
10、11111.11111111.00000000”的前4位全 部置为1,得到“11111111.11111111.11111111.11110000”,转换为十进制数,即为“255.255.255.240”。也就是说,将C类地址192.168.1.0划分成8个子网时,其子网掩码为“255.255.255.240”。利用主机数来计算子网掩码例如,将C类IP地址192.168.1.0划分成若干子网,每个子网内有主机60台。第1步,60=111100第2步,该二进制为6位数,N=6第3步,将该C类地址的子网掩码“255.255.255.0”的主机地址全部置1,得到“11111111.11111111.
11、11111111.11111111”。然后,再将原主机部分的后6位全部置为0,即“11111111.11111111.11111111.11000000”,十进制为“255.255.255.192”。也就是说,容纳60台计算机的C类地址的子网掩码为“255.255.255.192”。9.3.2 不同网段间的互访1.1.第三层交换机第三层交换机2.2.路由器路由器3.3.软件路由器软件路由器LANLAN路由的安装路由的安装LANLAN路由的管理路由的管理第三层交换机利用三层交换机实现互连路由器利用路由器实现互联9.3.2 不同网段间的互访3.3.软件路由器软件路由器LANLAN路由的安装路由的安
12、装LANLAN路由的管理路由的管理软件路由器利用软件路由实现互连LAN路由的安装“管理您的服务器管理您的服务器”窗口窗口“配置您的服务器向配置您的服务器向导导”之一之一“配置您的服务器向配置您的服务器向导导”之二之二“配置您的服务器向配置您的服务器向导导”之三之三LAN路由的安装“配置您的服务器向配置您的服务器向导导”之四之四“路由和远程访问服路由和远程访问服务器安装向导务器安装向导”之一之一LAN路由的安装“路由和远程访问服路由和远程访问服务器安装向导务器安装向导”之二之二“路由和远程访问服路由和远程访问服务器安装向导务器安装向导”之三之三LAN路由的安装“路由和远程访问服路由和远程访问服务
13、器安装向导务器安装向导”之四之四“配置您的服务器向配置您的服务器向导导”对话框对话框LAN路由的安装“管理您的服务器”窗口“路由和远程访问路由和远程访问”窗口窗口“管理您的服务器管理您的服务器”窗口窗口9.4 单一合法IP地址的使用由于IP地址资源已经非常紧缺,所以,许多中小企业网络都只能从ISP那里获得一个IP地址。如何利用好这个仅有的IP地址就成了网络管理中的重要工作。9.4.1 单一IP地址应用方案1.1.路由器方案路由器方案2.2.代理服务器方案代理服务器方案路由器的连接代理服务器的连接9.4.2 搭建代理服务器1.Syate1.Syate的安装与设置的安装与设置安装服务器安装服务器客
14、户端安装客户端安装设置设置SyGateSyGate2.Internet2.Internet访问限制访问限制访问规则访问规则黑白名单黑白名单3.3.发布发布InternetInternet服务器服务器4.4.客户端的设置客户端的设置“安装模式安装模式”对话框对话框“SyGate Network“SyGate Network diagnostics”diagnostics”对话框对话框安装服务器“Sygate Message”“Sygate Message”对对话框话框“Configuration”“Configuration”对对话框话框安装服务器“Installation”“Installat
15、ion”对对话框话框“InstallShied“InstallShied Wizard Complete”Wizard Complete”对话对话框框安装服务器“Sygate-“Sygate-Unregistered”Unregistered”对话框对话框“SyGate Manager”“SyGate Manager”窗窗口口客户端安装安装为客户端安装为客户端启用启用DHCPDHCP设置设置客户端安装诊断完成诊断完成客户端安装SyGate工作站默认TCP/IP参数设置SyGate完整的“SyGate Manager”窗口设置SyGate“Configuration”对话框9.4.2 搭建代理服
16、务器2.Internet访问限制访问规则访问规则黑白名单黑白名单访问规则“Access Rules“Access Rules Editor”Editor”对话框对话框 “Add new rule”“Add new rule”对话对话框框 访问规则设置添加的访问规则黑白名单“Verify Password”“Verify Password”对对话框话框“Permissions Editor”“Permissions Editor”对话框对话框 黑白名单“Add BWList Item”对话框9.4.2 搭建代理服务器3.3.发布发布InternetInternet服务器服务器4.4.客户端的设置客户端的设置发布Internet服务器“Add new rule”对话框发布Internet服务器设置添加的访问规则