科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道接入新设备 IP地址问题不断[2]

接入新设备 IP地址问题不断[2]

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

接入新设备 IP地址问题不断[2]

来源:论坛整理 2008年10月25日

关键字:

  • 评论
  • 分享微博
  • 分享邮件
 问题:网络中的arp病毒建立了假网关,让被其欺骗的客户端向假网关发数据,而不是通过正常途径上网。

  解决办法:及时打补丁或使用Antiarp专杀工具。

  9.现象:可以自动获得IP地址,只能通过访问IP地址上网。ping网络出口正常,但无法ping到DNS服务器。

  问题:DNS服务器上安装的防火墙软件对感染病毒的客户端做出了隔离。

  解决办法:拔掉客户端网线,系统在安全模式下杀毒。确定客户端系统已经清除病毒后,再插上网线。

  10.现象:可以自动获得IP地址,不能上网。更改为其他IP地址或网段后均能上网。

  问题:交换机的租约期已过。

  解决办法:延长交换机租约期或重新启动客户端系统获得IP地址。

  11.现象:内网不能正常访问做了外网与内网IP地址映射的服务器。

  问题:内网DNS服务器没有增加该服务器解析条目。

  解决办法:内网DNS服务器增加相应解析。

  12.现象:外网不能访问做了外网与内网IP地址映射的服务器。

  问题:网络服务商私自挪用IP地址。

  解决办法:令网络服务商重新做IP地址映射。

  如何做好IP地址规划?

  由于诸多原因造成单位网络环境异常复杂。楼层交换机为每个房间只提供一个端口。有的房间内有多达10个人办公。网内多种型号交换机并存。部分老设备虽然自身技术条件具备,但由于业务需求,不能停机更改配置。还有部分静态用户自行架设DHCP服务器。因此不管采用主交换机进行IP过滤、绑定或是认证,还是使用服务器完成这些功能,势必都会成为限制网速的瓶颈;并且不能满足客户端便捷,便于网管管理的需求。

  对于许多中小型企业来说,都存在类似的问题。由于没有专业的硬件设备负责监管工作,仍然依靠人工手动操作。如何才能使网管人员从大量重复的事务性工作中解脱出来,做好IP地址规划是重中之重。在网管无法掌握客户端配备的情况下,可以按照不同部门划分网段。

  交换机中每个网段动态分配地址为2-199的主机ID。打印机等需要静态IP地址的设备分配200-254的主机ID。具体分配情况由各部门负责人掌握。无线路由器尽量不启用DHCP功能。有效利用防火墙数据进行分析,定期让病毒、木马较多的部门进行自查工作。

    • 评论
    • 分享微博
    • 分享邮件
    闂傚倸鍊风欢锟犲矗鎼淬劌绐楅柡鍥╁亹閺嬪酣鏌曡箛瀣仾濠殿垰銈搁弻鏇$疀鐎n亖鍋撻弽顓ㄧ稏闁跨噦鎷�

    婵犵數濮烽。浠嬪焵椤掆偓閸熷潡鍩€椤掆偓缂嶅﹪骞冨Ο璇茬窞闁归偊鍓涢悾娲⒑闂堟单鍫ュ疾濠婂嫭鍙忔繝濠傜墛閸嬨劍銇勯弽銊с€掗柟钘夊暣閺岀喖鎮滈埡鍌涚彋閻庤娲樺畝绋跨暦閸洖鐓涢柛灞剧矋濞堟悂姊绘担绛嬪殐闁搞劋鍗冲畷銏ゅ冀椤愩儱小闂佹寧绋戠€氼參宕伴崱妯镐簻闁靛牆鎳庢慨顒€鈹戦埥鍡椾簼婵犮垺锚铻炴俊銈呮噺閸嬪倹绻涢崱妯诲碍閻庢艾顦甸弻宥堫檨闁告挾鍠庨锝夘敆娓氬﹦鐭楁繛鎾村焹閸嬫捇鏌e☉娆愬磳闁哄本绋戦埞鎴﹀川椤曞懏鈻婄紓鍌欑劍椤ㄥ懘鎯岄崒鐐靛祦閹兼番鍔岄悞鍨亜閹烘垵顏╅悗姘槹閵囧嫰寮介妸褎鍣ョ紓浣筋嚙濡繈寮婚悢纰辨晣鐟滃秹鎮橀懠顒傜<閺夊牄鍔庣粻鐐烘煛鐏炶姤鍠橀柡浣瑰姍瀹曠喖顢橀悩铏钒闂備浇宕垫慨鎶芥⒔瀹ュ鍨傞柦妯猴級閿濆绀嬫い鏍ㄧ☉濞堟粓姊虹涵鍛【妞ゎ偅娲熼崺鈧い鎺嗗亾闁挎洩濡囧Σ鎰板籍閸繄顓洪梺缁樺姇瀵剙螖閸涱喚鍘搁梺鍓插亽閸嬪嫰鎮橀敃鍌涚厱閻庯綆鍋嗘晶顒傜磼閸屾稑绗ч柟鐟板閹煎湱鎲撮崟闈涙櫏闂傚倷绀侀幖顐も偓姘卞厴瀹曞綊鏌嗗鍛紱閻庡箍鍎遍ˇ浼村磿瀹ュ鐓曢柡鍥ュ妼婢ь垰霉閻樿秮顏堟箒闂佹寧绻傚Λ妤呭煝閺囥垺鐓冪憸婊堝礈濮樿泛钃熼柕濞у嫷鍋ㄩ梺缁樺姇椤曨參鍩㈤弴銏″€甸柨婵嗗€瑰▍鍥ㄣ亜韫囨稐鎲鹃柡灞炬礋瀹曢亶顢橀悢濂変紦

    重磅专题
    往期文章
    最新文章