熱點推薦:
您现在的位置: 電腦知識網 >> 網絡技術 >> 正文

IP高手:管理IP八大招

2022-06-13   來源: 網絡技術 

  現今互聯網絡的應用已經成為各大公司提高勞動生產率和利潤率的革命性因素它們通過電子商務和廣域網獲得了新的商機與此同時越來越多的雇員通過互聯網絡的標准協議TCP/IP連接到一起這就導致了一個嚴重的問題即成倍增長的IP地址超出了公司IT部門所能控制的范圍下面將討論網絡管理員每天必須應對的IP地址管理問題
    自動分配IP地址
    現今互聯網絡正在以驚人的速度擴張接入網絡的設備數量也成幾何數目增長但網絡的管理方式卻沒能夠跟上相當一部分的網絡仍通過DNS服務和數據表格跟蹤來管理IP地址當網絡發生變化時網絡管理員必須手工編輯數據表格中的條目修改工作站或網絡設備的配置然後再修改DNS服務中相應的配置條目據保守的估計對每個IP的更改都要花費大約分鐘那麼對於一個有個節點的小網絡來說一個網絡管理員要花費近個小時來做這些必要的修改隨著網絡的擴展這種工作將變得越來越難以負擔並極易發生錯誤
    建議采用基於動態主機配置協議DHCP(DynamicHostConfiguration Protocol)的IP地址管理解決方案實現動態管理IP地址從而自動處理大部分由於網絡變化引起的與配置IP地址相關的工作這將有效地減少網絡運營費用同時避免發生像IP地址重復這樣的錯誤自動分配IP地址將會使像接入或移出網絡設備這樣的工作變得輕而易舉
    高效地擴展網絡
    當今各大公司網絡的擴展是極其迅猛的同時對網絡IP地址和名字空間的有序性和可靠性也提出了更高的要求眼下時興的公司重組和合並也給網絡管理帶來了新的挑戰因為這兩個公司的網絡可能采用完全不同的IP地址管理方案我們需要的是一個模塊化的IP地址管理解決方案它既能整合現有的網絡又能靈活地進行擴展因此個特性是它所必需的
    .支持不同類型的網絡平台
  現在常用的網絡平台有WindowsNTLinuxUnixNetWare等一個企業級的解決方案必須能在所有的平台上支持DNS和DHCP這樣才能在構建網絡時完全不必考慮采用不同平台對IP管理所帶來的影響
    .允許以漸進的方式安裝使用
  如果沒有這個承諾安裝IP地址管理解決方案將要求整個公司的網絡在一段時間內同時進行全面的檢查和調整由此帶來的長時間的網絡癱瘓對相當多的公司來說是難以想象的
    .支持網絡將來的擴展
  在公司不斷增長的情況下能夠保持網絡框架的完整性是非常重要的當新增一個辦公室或新雇傭一個雇員時一個設計良好的解決方案將簡化更新整個IP地址和名字空間的過程自動向每個網絡節點聲明新的IP地址和網絡服務
    整合公司的網絡設施
    目前網絡發展的一個趨勢是將DNSDHCP等網絡服務分散到網絡的下層子網中去新的管理方式必須做到以下幾點
    對分布的網絡服務進行管理
  在沒有一個集中管理模式的情況下網絡管理員必須用telnet通過多重DNS和DHCP來獲取遠程網絡的運行情況為了提高這一工作的效率他們需要一個能顯示所有分布式網絡服務的單一界面而無需知道它們所在何處
    集中管理和本地網絡管理相結合
  對於一個集中網絡管理系統它將在分配管理整個網絡范圍內的IP地址和名字空間的同時授權給本地網絡的管理員管理本地網絡的日常工作當然對本地網絡管理員進行權限控制以確保只能管理他所負責的網絡資源也是非常重要的
    為網絡問題建立應急機制
    網絡控制跟不上網絡發展後經常出現的一個問題就是IP地址重復用手工方式為新計算機和網絡設備分配IP地址不但費時而且容易發生錯誤
    在動態分配IP地址的解決方案中為了保證高可用性一般采取將可分配的IP地址放在兩個DHCP中分配當主用DHCP失效時另一個備份DHCP可以接替主用DHCP繼續分配IP地址當然這種方式要求保留冗余的IP地址給備份的DHCP另外網絡管理員對網絡的控制必須具有高可用性不管網絡管理員在什麼地方他都能夠隨時對網絡進行管理控制
    用戶權限管理
    TCP/IP協議的廣泛采用導致了IP相關應用程序的極大增長用戶通過分布式網絡訪問各種網絡服務和應用程序大多數應用程序的權限管理是基於IP地址而不是基於用戶的在動態分配IP地址的網絡環境中或在多個雇員合用一台計算機的情況下采用基於IP地址的權限管理是不合適的因為用戶和IP地址之間並沒有穩定的聯系這使我們陷入兩難的境地或者犧牲效率采用復雜的多重身份鑒定方式或者為了保證效率犧牲安全性
    對於某些網絡應用例如浏覽Web主頁可能會想設定使用權限但又不想采用復雜的多重身份鑒定把網絡安全程序與對用戶透明的動態IP分配方式相結合就可以完成這一任務通過這一結合防火牆可以實現基於策略的網絡管理從而可以把網絡安全設施集中使用在最需要保護的網絡資源上
    將遠程用戶接入公司IP網絡
    在外出差的雇員經常需要采用遠程接入服務RAS(RemoteAccess
  Services)訪問公司的網絡接通後用戶通過遠程撥入用戶身份鑒別服務RADIUS(RemoteAuthenticationDialIn User Service)進行身份鑒別這種接入方式在IP地址分配方面存在一些問題通常遠程接入服務從DHCP獲取動態IP地址並在身份鑒別後分配給遠程用戶但當遠程用戶退出網絡後這些IP地址卻得不到釋放其結果就是可用IP地址的緩慢流失所以不斷增長的遠程接入服務要求新的IP地址管理解決方案能夠更好地將遠程用戶整合到網絡當中以防止IP地址的浪費
    執行新的目錄服務
    最近兩年目錄服務支持目錄服務的網絡幾乎已經成為網絡廠商的口頭禅事實上這也將成為網絡發展的方向它將為網絡管理方式帶來巨大的變化在支持目錄服務的網絡中所有網絡設備的配置信息都被存儲在一個數據庫當中每個網絡設備都有一個虛擬的位置目錄服務模塊將數據傳輸給這一虛擬位置這樣在理論上可以對網絡信息管理實現標准化
    大多數網絡由來自不同廠商的交換機路由器和管理工具組成但網絡供應商一般只為全部使用自己提供的軟件和硬件的網絡設計來實現目錄服務功能所以為了實現目錄服務功能在采購網絡產品方面必須考慮這一因素
    IP地址管理將與目錄服務相結合是大勢所趨事實上微軟就應用了這種結構將Active
  Directory結合到DNS中為了保護對IP地址管理系統的投資新購買的系統應包括一個支持LDAP的信息庫和一個數據圖表這樣就能在將來順利地將它和目錄服務相結合
    建立以用戶為中心的管理方式
    如果把用戶為中心的管理方式建立在雇員——工作站——IP地址固定的一對一關系上這種用戶——地址的固定聯系對於網絡管理的靈活性以及網絡服務的安全性和可靠性都是十分不利的況且這種一對一關系在許多公司也並不能得到保證所以在建立以用戶為中心的管理方式方面IP地址管理解決方案應能夠在動態分配IP地址的同時明確IP地址和用戶之間的聯系以此為基礎網絡將具有開放的擴展性可以靈活地選用各種網絡設備供應商的產品

From:http://tw.wingwit.com/Article/Network/201311/29950.html
    Copyright © 2005-2022 電腦知識網 Computer Knowledge   All rights reserved.