|
對于某一交換機(jī)的端口中存在下聯(lián)交換機(jī)的情況,因?yàn)榻粨Q機(jī)支持多個(gè)MAC地址,會在上級的MAC表中有下級MAC的記載,所以首先查找上級交換機(jī)MAC表,確定較具體位置后再去查找下一級交換機(jī),這樣會大幅度地縮減查找范圍。 當(dāng)然使用專業(yè)的網(wǎng)絡(luò)測試儀可以更快速簡單地排除故障,但對于沒有昂貴儀器的小型網(wǎng)絡(luò)的管理者,上述的方法還是很奏效的。
管理策略對于局域網(wǎng)來講此類IP地址沖突的問題會經(jīng)常出現(xiàn),用戶規(guī)模越大,查找工作就越困難,所以網(wǎng)絡(luò)管理員必須深思加以解決。目前有兩種方案,一是使用動態(tài)IP地址分配(dhcp),另一種方案是使用靜態(tài)地址分配,但必須加強(qiáng)MAC地址的管理。 用動態(tài)IP地址分配(dhcp)的最大優(yōu)點(diǎn)是客戶端網(wǎng)絡(luò)的配置非常簡單,在沒有管理員的幫助和干預(yù)的情況下,用戶自己便可以對網(wǎng)絡(luò)進(jìn)行連接設(shè)置。但是,因?yàn)镮P地址是動態(tài)分配的,網(wǎng)管員不能從IP地址上鑒定客戶的身份,相應(yīng)的IP層管理將失去作用。而且使用動態(tài)IP地址分配需要設(shè)置額外dhcp服務(wù)器。 使用靜態(tài)IP地址分配可以對各部門進(jìn)行合理的IP地址規(guī)劃,能夠在第三層上方便地跟蹤管理,如果我們通過加強(qiáng)對MAC地址的管理,同樣也會有效地解決這一問題。 在網(wǎng)絡(luò)用戶連網(wǎng)的同時(shí),建立IP地址和MAC地址的信息檔案,自始至終地對局域網(wǎng)客戶執(zhí)行嚴(yán)格的管理、登記制度,將每個(gè)用戶的IP地址、MAC地址、上聯(lián)端口、物理位置和用戶身份等信息記錄在網(wǎng)絡(luò)管理員的數(shù)據(jù)庫中。試想,在我們上述的案例中,如果知道了非法用戶的MAC地址后,我們可以從管理員數(shù)據(jù)庫中進(jìn)行查尋,如果我們對MAC地址記錄全面,我們便可以立即找到具體的使用人的信息,這會節(jié)省我們大量寶貴時(shí)間,避免大海撈針的煩惱。同時(shí)我們對于某些應(yīng)用應(yīng)避免使用IP地址來進(jìn)行權(quán)限限制,如果我們從MAC地址上進(jìn)行限制相對來說要安全的多,這樣可以有效地防止有人竊取IP地址的僥幸行為。 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|