|
對(duì)于某一交換機(jī)的端口中存在下聯(lián)交換機(jī)的情況,因?yàn)榻粨Q機(jī)支持多個(gè)MAC地址,會(huì)在上級(jí)的MAC表中有下級(jí)MAC的記載,所以首先查找上級(jí)交換機(jī)MAC表,確定較具體位置后再去查找下一級(jí)交換機(jī),這樣會(huì)大幅度地縮減查找范圍。 當(dāng)然使用專(zhuān)業(yè)的網(wǎng)絡(luò)測(cè)試儀可以更快速簡(jiǎn)單地排除故障,但對(duì)于沒(méi)有昂貴儀器的小型網(wǎng)絡(luò)的管理者,上述的方法還是很奏效的。
管理策略對(duì)于局域網(wǎng)來(lái)講此類(lèi)IP地址沖突的問(wèn)題會(huì)經(jīng)常出現(xiàn),用戶(hù)規(guī)模越大,查找工作就越困難,所以網(wǎng)絡(luò)管理員必須深思加以解決。目前有兩種方案,一是使用動(dòng)態(tài)IP地址分配(dhcp),另一種方案是使用靜態(tài)地址分配,但必須加強(qiáng)MAC地址的管理。 用動(dòng)態(tài)IP地址分配(dhcp)的最大優(yōu)點(diǎn)是客戶(hù)端網(wǎng)絡(luò)的配置非常簡(jiǎn)單,在沒(méi)有管理員的幫助和干預(yù)的情況下,用戶(hù)自己便可以對(duì)網(wǎng)絡(luò)進(jìn)行連接設(shè)置。但是,因?yàn)镮P地址是動(dòng)態(tài)分配的,網(wǎng)管員不能從IP地址上鑒定客戶(hù)的身份,相應(yīng)的IP層管理將失去作用。而且使用動(dòng)態(tài)IP地址分配需要設(shè)置額外dhcp服務(wù)器。 使用靜態(tài)IP地址分配可以對(duì)各部門(mén)進(jìn)行合理的IP地址規(guī)劃,能夠在第三層上方便地跟蹤管理,如果我們通過(guò)加強(qiáng)對(duì)MAC地址的管理,同樣也會(huì)有效地解決這一問(wèn)題。 在網(wǎng)絡(luò)用戶(hù)連網(wǎng)的同時(shí),建立IP地址和MAC地址的信息檔案,自始至終地對(duì)局域網(wǎng)客戶(hù)執(zhí)行嚴(yán)格的管理、登記制度,將每個(gè)用戶(hù)的IP地址、MAC地址、上聯(lián)端口、物理位置和用戶(hù)身份等信息記錄在網(wǎng)絡(luò)管理員的數(shù)據(jù)庫(kù)中。試想,在我們上述的案例中,如果知道了非法用戶(hù)的MAC地址后,我們可以從管理員數(shù)據(jù)庫(kù)中進(jìn)行查尋,如果我們對(duì)MAC地址記錄全面,我們便可以立即找到具體的使用人的信息,這會(huì)節(jié)省我們大量寶貴時(shí)間,避免大海撈針的煩惱。同時(shí)我們對(duì)于某些應(yīng)用應(yīng)避免使用IP地址來(lái)進(jìn)行權(quán)限限制,如果我們從MAC地址上進(jìn)行限制相對(duì)來(lái)說(shuō)要安全的多,這樣可以有效地防止有人竊取IP地址的僥幸行為。 本新聞共 2頁(yè),當(dāng)前在第 2頁(yè) 1 2 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|