中小企业网络管理员实用教程之IP地址管理培训_第1页
中小企业网络管理员实用教程之IP地址管理培训_第2页
中小企业网络管理员实用教程之IP地址管理培训_第3页
中小企业网络管理员实用教程之IP地址管理培训_第4页
中小企业网络管理员实用教程之IP地址管理培训_第5页
已阅读5页,还剩68页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

中小企业网络管理员实用教程之IP地址管理培训中小企业网络管理员实用教程之IP地址管理培训中小企业网络管理员实用教程之IP地址管理培训中小企业网络管理员实用教程主讲人刘晓辉1第一页,共73页。中小企业网络管理员实用教程主讲人刘晓辉2020/12/282第二页,共73页。第9章IP地址的管理本章要点:IP地址冲突的管理不同网段间的互访Internet连接共享与服务器发布2020/12/283第三页,共73页。9.1IP地址的选择与分配可以通过硬件(MAC)和软件(IP)两种方式识别一台计算机。其中MAC地址是厂商烧录在网络设备上的、世界惟一的ID号;IP地址是人为的为每一台计算机指定的世界唯一的身份标志。2020/12/284第四页,共73页。9.1.1合法IP地址与保留IP地址1.IP地址分类A类B类C类D类E类2.私有IP地址2020/12/285第五页,共73页。IP地址二进制和点分十进制示例2020/12/286第六页,共73页。私人IP地址空间2020/12/287第七页,共73页。9.1.2IP地址信息1.IP地址2.子网掩码变长子网掩码3.默认网关4.DNS2020/12/288第八页,共73页。子网掩码默认子网掩码表2020/12/289第九页,共73页。子网掩码运算子网掩码中为1的部分定位网络号,为零的部分定位主机号。因此,当IP地址与子网掩码二者相与(and)时,非零部分即为网络号,为零部分即为主机号。2020/12/2810第十页,共73页。子网掩码运算例如,IP地址为,子网掩为时,网络号为192.168.1。转化为二进制进行运算:转化为十进制后为,所以,网络号为192.168.1。2020/12/2811第十一页,共73页。子网掩码运算再如,IP地址为,子网掩为时,网络号为192.168。转化为二进制进行运算:转化为十进制后为,所以,网络号为192.168。2020/12/2812第十二页,共73页。变长子网掩码由变长掩码产生的子网IP地址示例2020/12/2813第十三页,共73页。9.1.3IP地址的分配1.自动分配IP地址2.手工设置IP地址3.自动专用IP寻址2020/12/2814第十四页,共73页。自动分配IP地址DHCP服务器为其客户端提供IP地址、子网掩码和默认网关等各种配置。网络中的计算机可以通过DHCP服务器自动获取IP地址信息。DHCP服务器维护着一个容纳有许多IP地址的地址池,并根据计算机的请求而出租。2020/12/2815第十五页,共73页。手工设置IP地址手工设置IP地址也是经常使用的一种分配方式,即需要设定IP地址、子网掩码、默认网关和DNS服务器等信息,不仅工作量大,而且还会由于击键失误而经常出错。2020/12/2816第十六页,共73页。自动分配IP地址DHCP服务器为其客户端提供IP地址、子网掩码和默认网关等各种配置。网络中的计算机可以通过DHCP服务器自动获取IP地址信息。DHCP服务器维护着一个容纳有许多IP地址的地址池,并根据计算机的请求而出租。2020/12/2817第十七页,共73页。9.2IP地址的冲突管理IP地址是计算机网络中的主要寻址方式,已经被各种操作系统广泛采用。因此,IP地址就成为网络管理中一个非常重要的方面。其中,IP地址冲突和盗用成了困扰网络运行的突出问题。2020/12/2818第十八页,共73页。9.2.1IP地址冲突与盗用概述1.IP地址冲突与IP地址盗用2.IP地址盗用的方式静态修改IP地址成对修改IP-MAC地址动态修改IP地址2020/12/2819第十九页,共73页。IP地址冲突Windows2000发生IP地址冲突2020/12/2820第二十页,共73页。IP地址冲突Windows98发生IP地址冲突2020/12/2821第二十一页,共73页。9.2.2IP地址盗用解决方案在网络管理中,IP地址盗用现象经常发生,不仅对网络的正常使用造成影响,同时由于被盗用的地址往往具有较高的权限,因而也对用户造成了大量的经济上的损失和潜在的安全隐患。2020/12/2822第二十二页,共73页。9.2.2IP地址盗用解决方案1.动态分配IP地址2.MAC地址绑定直接获取远程获取路由获取软件获取3.划分VLAN4.端口绑定5.IEEE802.1X协议6.用户认证7.防火墙与代理服务器8.组策略9.责任追究制度2020/12/2823第二十三页,共73页。MAC地址绑定获取本机IP地址2020/12/2824第二十四页,共73页。MAC地址绑定远程获取IP地址2020/12/2825第二十五页,共73页。MAC地址绑定路由获取IP地址2020/12/2826第二十六页,共73页。MAC地址绑定软件获取IP地址——NetTools2020/12/2827第二十七页,共73页。MAC地址绑定软件获取IP地址——NetView2020/12/2828第二十八页,共73页。9.2.2IP地址盗用解决方案3.划分VLAN4.端口绑定5.IEEE802.1X协议6.用户认证7.防火墙与代理服务器8.组策略9.责任追究制度2020/12/2829第二十九页,共73页。9.2.3IP地址冲突后的恢复1.Windows98/Me的IP地址恢复2.Windows2000/2003/XP的IP地址恢复2020/12/2830第三十页,共73页。Windows98/Me的IP地址恢复2020/12/2831第三十一页,共73页。Windows98/Me的IP地址恢复“运行”对话框“IP配置”对话框2020/12/2832第三十二页,共73页。Windows2000/2003/XP的IP地址恢复“运行”对话框2020/12/2833第三十三页,共73页。9.3不同网段间的互访网络分段是保证网络安全、提高网络传输效率的重要措施,但是如果操作不当很容易引起网络故障,从而影响网络传输效率。而借助于虚拟网(VLAN)对企业网络进行分段,可以将广播域分割开来,从而减少每个子网络内的广播包数量,达到提高网络传输效率的目的。2020/12/2834第三十四页,共73页。9.3.1多网段的划分1.IP地址段的选择2.变长子网掩码的计算利用子网数来计算利用主机数来计算2020/12/2835第三十五页,共73页。利用子网数来计算子网掩码例如,将C类IP地址划分成8个子网:第1步,8=1000第2步,该二进制为4位数,N=4第3步,将C类地址“”的原主机地址“11111111.11111111.11111111.00000000”的前4位全部置为1,得到“11111111.11111111.11111111.11110000”,转换为十进制数,即为“40”。也就是说,将C类地址划分成8个子网时,其子网掩码为“40”。2020/12/2836第三十六页,共73页。利用主机数来计算子网掩码例如,将C类IP地址划分成若干子网,每个子网内有主机60台。第1步,60=111100第2步,该二进制为6位数,N=6第3步,将该C类地址的子网掩码“”的主机地址全部置1,得到“11111111.11111111.11111111.11111111”。然后,再将原主机部分的后6位全部置为0,即“11111111.11111111.11111111.11000000”,十进制为“92”。也就是说,容纳60台计算机的C类地址的子网掩码为“92”。2020/12/2837第三十七页,共73页。9.3.2不同网段间的互访1.第三层交换机2.路由器3.软件路由器LAN路由的安装LAN路由的管理2020/12/2838第三十八页,共73页。第三层交换机利用三层交换机实现互连2020/12/2839第三十九页,共73页。路由器利用路由器实现互联2020/12/2840第四十页,共73页。9.3.2不同网段间的互访3.软件路由器LAN路由的安装LAN路由的管理2020/12/2841第四十一页,共73页。软件路由器利用软件路由实现互连2020/12/2842第四十二页,共73页。LAN路由的安装“管理您的服务器”窗口“配置您的服务器向导”之一2020/12/2843第四十三页,共73页。“配置您的服务器向导”之二“配置您的服务器向导”之三2020/12/2844第四十四页,共73页。LAN路由的安装“配置您的服务器向导”之四“路由和远程访问服务器安装向导”之一2020/12/2845第四十五页,共73页。LAN路由的安装“路由和远程访问服务器安装向导”之二“路由和远程访问服务器安装向导”之三2020/12/2846第四十六页,共73页。LAN路由的安装“路由和远程访问服务器安装向导”之四“配置您的服务器向导”对话框2020/12/2847第四十七页,共73页。LAN路由的安装“管理您的服务器”窗口2020/12/2848第四十八页,共73页。“路由和远程访问”窗口“管理您的服务器”窗口2020/12/2849第四十九页,共73页。9.4单一合法IP地址的使用由于IP地址资源已经非常紧缺,所以,许多中小企业网络都只能从ISP那里获得一个IP地址。如何利用好这个仅有的IP地址就成了网络管理中的重要工作。2020/12/2850第五十页,共73页。9.4.1单一IP地址应用方案1.路由器方案2.代理服务器方案2020/12/2851第五十一页,共73页。路由器的连接2020/12/2852第五十二页,共73页。代理服务器的连接2020/12/2853第五十三页,共73页。9.4.2搭建代理服务器1.Syate的安装与设置安装服务器客户端安装设置SyGate2.Internet访问限制访问规则黑白名单3.发布Internet服务器4.客户端的设置2020/12/2854第五十四页,共73页。“安装模式”对话框“SyGateNetworkdiagnostics”对话框2020/12/2855第五十五页,共73页。安装服务器“SygateMessage”对话框“Configuration”对话框2020/12/2856第五十六页,共73页。安装服务器“Installation”对话框“InstallShiedWizardComplete”对话框2020/12/2857第五十七页,共73页。安装服务器“Sygate-Unregistered”对话框“SyGateManager”窗口2020/12/2858第五十八页,共73页。客户端安装安装为客户端启用DHCP设置2020/12/2859第五十九页,共73页。客户端安装诊断完成2020/12/2860第六十页,共73页。客户端安装SyGate工作站默认TCP/IP参数2020/12/2861第六十一页,共73页。设置SyGate完整的“SyGateManager”窗口2020/12/2862第六十二页,共73页。设置SyGate“Configuration”对话框2020/12/2863第六十三页,共73页。9.4.2搭建代理服务器2.Internet访问限制访问规则黑白名单2020/12/2864第六十四页,共73页。访问规则“AccessRulesEditor”对话框“Addnewrule”对话框2020/12/2865第六十五页,共73页。访问规则设置添加的访问规则2020/12/2866第六十六页,共73页。黑白名单“VerifyPassword”对话框“PermissionsEditor”对话框2020/12/2867第六十七页

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论